Протоколы безопасности сети
-
Протокол сетевой аутентификации Kerberos
Kerberos: протокол сетевой аутентификации для безопасной идентификации в сети. Взаимная аутентификация, защита от атак, симметричное шифрование. UDP порт 88.
-
Протокол LDAP: Доступ к распределенным службам каталогов
LDAP: протокол для доступа к распределенным каталогам. Стандарт для хранения и обмена информацией о пользователях, сетях и приложениях в сети. RFC, ASN.1.
-
Рукопожатие в компьютерных сетях и телекоммуникациях
Рукопожатие в IT: сигналы между устройствами и программами для аутентификации и координации. Протоколы связи, виртуализация, телекоммуникации.
-
Протокол CHAP: аутентификация, уязвимости и применение.
CHAP: протокол аутентификации для PPP, RADIUS и Diameter. Используется для проверки пользователей, но уязвим к перехвату данных из-за отсутствия шифрования.
-
Протокол аутентификации PAP: уязвимости и применение.
PAP: протокол аутентификации PPP. Уязвим к перехвату имени и пароля из-за передачи данных в открытом виде. Используется в PPPoE и сетевых ОС.
-
Расширение частной сети через публичную сеть.
VPN: расширение частной сети через интернет. Безопасное подключение, снижение затрат, гибкость для удаленной работы. Туннелирование и защита данных.
-
Stunnel: Реализация TLS/SSL туннелирования с открытым исходным кодом
Stunnel: бесплатный TLS/SSL туннель для безопасных соединений. Open Source, поддержка Windows/Unix, шифрование OpenSSL, аутентификация по сертификатам.
-
Протокол PPTP: устаревший метод VPN-соединений
PPTP: устаревший протокол VPN с серьезными проблемами безопасности. Использует TCP и GRE для туннелирования PPP. Современные VPN предпочитают UDP.
-
Протокол обмена ключами в Интернете (IKE) и безопасность IPsec
IKE (Internet Key Exchange): протокол для установки безопасных соединений IPsec. Аутентификация X.509, Diffie-Hellman, ISAKMP. Безопасность сети.
-
Протокол SOCKS: принципы работы и применение
SOCKS: протокол для обмена данными через прокси-сервер. SOCKS5 обеспечивает аутентификацию и поддержку TCP/UDP. Порт 1080. Безопасный доступ в интернет.
-
Протокол PPPoE: принципы работы и применение в сетях доступа.
PPPoE: протокол для DSL-подключений. Инкапсуляция PPP в Ethernet, аутентификация, шифрование. TCP/IP, PAP, CHAP, IPv6 – ключевые аспекты.
-
Протоколы TACACS: Аутентификация и контроль доступа в компьютерных сетях.
TACACS, TACACS+ и XTACACS: протоколы сетевой аутентификации и контроля доступа. Централизованное управление безопасностью сети Cisco и UNIX.
-
Стандарт IEEE 802.1X: Контроль доступа к сети на основе портов
IEEE 802.1X: стандарт контроля доступа к сети. Защита LAN/WLAN от несанкционированного подключения и атак, аутентификация устройств по порту, EAPOL.
-
Протокол L2TP: Туннелирование и VPN-соединения
L2TP: протокол туннелирования для VPN и услуг ISP. Обеспечивает туннель уровня 2, часто с IPsec для шифрования данных. Безопасность и надежность сети.
-
Протоколы аутентификации "вызов-ответ"
Аутентификация "вызов-ответ": протоколы безопасности, принцип работы, защита от перехвата паролей. Узнайте о надежной аутентификации данных!
-
Протокол интернет-печати IPP: история и развитие
Протокол IPP для печати: безопасная и современная передача заданий с устройств на принтеры по сети. Управление, статус и отмена печати.
-
Устаревший алгоритм безопасности беспроводных сетей WEP
Устаревший протокол WEP: слабый алгоритм безопасности Wi-Fi. Обнаружены критические уязвимости, делающие сети небезопасными. Перейдите на WPA/WPA2/WPA3!
-
Магическое печенье: передача данных между программами
Куки (magic cookie) в программировании: что это такое, для чего нужны и как работают. Передача данных между программами, идентификация событий и транзакций.
-
SPNEGO: Протокол согласования безопасности GSSAPI
SPNEGO: протокол безопасности GSSAPI для согласования технологий аутентификации. Обеспечивает гибкость и поэтапное внедрение новых механизмов защиты.
-
Порталы аутентификации при подключении к сети.
Каптивный портал: что это такое? Страница для аутентификации и доступа к Wi-Fi, сетям отелей, офисов. Узнайте о функциях и применении!
-
Протоколы аутентификации: типы, принципы и безопасность.
Протоколы аутентификации: защита данных в сетях. Методы проверки подлинности, используемые PPP-серверами, и роль паролей в безопасности связи.
-
Протоколы аутентификации Microsoft: Integrated Windows Authentication и SPNEGO
Аутентификация Microsoft: IWA, Kerberos, NTLMSSP. Безопасный вход без запроса логина/пароля в Windows, Active Directory, IIS и Internet Explorer.
-
Гибкий механизм аутентификации пользователей: PAM
PAM (Pluggable Authentication Modules): гибкий механизм аутентификации пользователей в Linux и других системах. Независимость от схемы аутентификации.
-
Безопасность веб-сервисов (WS-Security): принципы и реализация.
Безопасность веб-сервисов (WS-Security): защита SOAP сообщений, шифрование, XML подписи. Поддержка SAML, Kerberos, X.509. Стандарты OASIS.
-
Китайский стандарт беспроводных сетей WAPI: история и международное признание.
WAPI: китайский стандарт беспроводных сетей. Разработка, спор с IEEE 802.11, торговый конфликт с США и отклонение ISO. Подробности здесь!
-
Стандарт IEEE 802.11i: Безопасность беспроводных сетей WPA2
IEEE 802.11i (WPA2): стандарт безопасности Wi-Fi. Защита беспроводных сетей, замена WEP, уязвимости и обновления. Подробности и спецификации.
-
OpenVPN: Бесплатное и открытое VPN-решение
OpenVPN: бесплатное ПО для создания защищенных VPN-соединений. Шифрование OpenSSL, аутентификация по ключам/сертификатам, удаленный доступ. Безопасность и контроль.
-
Протокол TKIP: Уязвимости и замена в стандартах Wi-Fi
TKIP: протокол безопасности Wi-Fi, временная замена WEP. Устарел и небезопасен, заменен на CCMP и 802.1X. Подробности стандарта 802.11i.
-
Стандарт SAML для аутентификации и авторизации
SAML: стандарт обмена данными аутентификации и авторизации. Безопасность, SSO, XML, совместимость между провайдерами. Узнайте больше!
-
Единый вход: Протокол CAS и его развитие
Единый вход (Single Sign On) с CAS: безопасная аутентификация пользователей для веб-приложений без хранения паролей. Протокол CAS и его компоненты.
-
Протокол Diameter: Аутентификация, Авторизация и Учет в Компьютерных Сетях
Diameter: протокол аутентификации, авторизации и учёта для компьютерных сетей. Развитие RADIUS, основа AAA, применение с EAP. Подробности здесь!
-
Сервер сетевого доступа: принципы работы и применение.
Сетевой сервер доступа (NAS): что это такое? Обеспечивает удаленный доступ к сети, поддерживает одновременных пользователей и маршрутизацию протоколов.
-
Метод аутентификации Digest: Устаревший протокол и недостатки безопасности
Аутентификация Digest: безопасная передача учётных данных веб-серверу. Хеширование паролей, защита от атак повторного воспроизведения, MD5, TLS.
-
Безопасность Datagram Transport Layer Security (DTLS): протоколы, реализации и применение.
DTLS: протокол безопасности для UDP и SCTP. Защищает данные от прослушивания и подделки. Обзор библиотек DTLS: OpenSSL, mbed TLS, PyDTLS и др.
-
Система единого входа Shibboleth и федеративная идентификация
Shibboleth: единый вход для сетей и интернета. SAML-аутентификация, федеративная идентификация, управление доступом. Безопасный вход через организации.
-
Протокол PEAP: Защита и аутентификация EAP через TLS
PEAP: протокол аутентификации, обеспечивающий безопасную передачу данных через TLS-туннель. Разработан Cisco, Microsoft и RSA Security. Защита EAP.
-
Протокол расширяемой аутентификации EAP: обзор и методы
Протокол аутентификации EAP: фреймворк для сетевой и интернет-аутентификации. Описание, методы, RFC и использование в различных протоколах.
-
OpenID: Открытый протокол децентрализованной аутентификации
OpenID: децентрализованный протокол аутентификации. Безопасный вход на сайты без множества логинов и паролей через провайдера идентификации. Стандарт OpenID.
-
Push Access Protocol
-
AS2: Безопасный обмен данными в бизнесе по протоколу интернет.
AS2 протокол: безопасная и надежная передача данных между предприятиями через интернет. Шифрование, сертификаты, замена AS1. Walmart – первый крупный пользователь.
-
MS CHAP и MS CHAPv2: Протоколы аутентификации Microsoft и их уязвимости.
MS CHAP: протокол аутентификации Microsoft для VPN (PPTP). Версии v1 и v2, поддержка в Windows NT/98/95/Vista. Безопасность и обновления.
-
Профиль безопасности протокола Real Time Transport Protocol (SRTP)
SRTP: протокол для безопасной передачи данных в реальном времени (RTP). Шифрование, аутентификация, защита от атак. SRTCP – для RTCP. Безопасность VoIP.
-
Security association
-
Безопасность беспроводных сетей: от WEP до WPA3
Безопасность Wi-Fi: защита беспроводных сетей от взлома и несанкционированного доступа. WEP, WPA – слабые места и способы защиты данных.
-
IEEE 802.11w-2009
-
CRAM MD5: Протокол аутентификации и уязвимости
CRAM-MD5: протокол аутентификации для SMTP, POP, IMAP и других. Безопаснее, чем LOGIN/PLAIN, но уязвим к brute-force. SASL, HMAC MD5, криптография.
-
Запрос доступа: роль и настройка supplicant в IEEE 802.1X
Суппликант 802.1X: что это такое? Программное обеспечение для аутентификации и безопасного подключения к сети. Подробное описание стандарта IEEE.
-
Протоколы безопасности NTLM в Windows: Аутентификация, целостность и конфиденциальность.
NTLM: протоколы безопасности Microsoft для аутентификации и защиты данных в Windows сетях. Уязвимость к взлому паролей. NTLMv1, NTLMv2.
-
Оппортунистическое шифрование: принципы и реализация
Оппортунистическое шифрование (OE): автоматическая попытка шифрования каналов связи без предварительной настройки. Защита от пассивного перехвата данных.
-
AOSS: Система безопасного беспроводного подключения Buffalo Technology
AOSS: простая и безопасная настройка Wi-Fi от Buffalo Technology. Подключение одним нажатием кнопки, поддержка WEP и WPA шифрования. Быстрая ассоциация!
-
MSN Chat