Темы

Протоколы безопасности сети

Network Security Protocols · 51 статей

  1. Протокол сетевой аутентификации Kerberos

    Kerberos: протокол сетевой аутентификации для безопасной идентификации в сети. Взаимная аутентификация, защита от атак, симметричное шифрование. UDP порт 88.

    #4074 · 8 мин чтения

  2. Протокол LDAP: Доступ к распределенным службам каталогов

    LDAP: протокол для доступа к распределенным каталогам. Стандарт для хранения и обмена информацией о пользователях, сетях и приложениях в сети. RFC, ASN.1.

    #4482 · 9 мин чтения

  3. Рукопожатие в компьютерных сетях и телекоммуникациях

    Рукопожатие в IT: сигналы между устройствами и программами для аутентификации и координации. Протоколы связи, виртуализация, телекоммуникации.

    #9706 · 3 мин чтения

  4. Протокол CHAP: аутентификация, уязвимости и применение.

    CHAP: протокол аутентификации для PPP, RADIUS и Diameter. Используется для проверки пользователей, но уязвим к перехвату данных из-за отсутствия шифрования.

    #16484 · 3 мин чтения

  5. Протокол аутентификации PAP: уязвимости и применение.

    PAP: протокол аутентификации PPP. Уязвим к перехвату имени и пароля из-за передачи данных в открытом виде. Используется в PPPoE и сетевых ОС.

    #16485 · 2 мин чтения

  6. Расширение частной сети через публичную сеть.

    VPN: расширение частной сети через интернет. Безопасное подключение, снижение затрат, гибкость для удаленной работы. Туннелирование и защита данных.

    #46567 · 5 мин чтения

  7. Stunnel: Реализация TLS/SSL туннелирования с открытым исходным кодом

    Stunnel: бесплатный TLS/SSL туннель для безопасных соединений. Open Source, поддержка Windows/Unix, шифрование OpenSSL, аутентификация по сертификатам.

    #52468 · 1 мин чтения

  8. Протокол PPTP: устаревший метод VPN-соединений

    PPTP: устаревший протокол VPN с серьезными проблемами безопасности. Использует TCP и GRE для туннелирования PPP. Современные VPN предпочитают UDP.

    #55689 · 1 мин чтения

  9. Протокол обмена ключами в Интернете (IKE) и безопасность IPsec

    IKE (Internet Key Exchange): протокол для установки безопасных соединений IPsec. Аутентификация X.509, Diffie-Hellman, ISAKMP. Безопасность сети.

    #57065 · 3 мин чтения

  10. Протокол SOCKS: принципы работы и применение

    SOCKS: протокол для обмена данными через прокси-сервер. SOCKS5 обеспечивает аутентификацию и поддержку TCP/UDP. Порт 1080. Безопасный доступ в интернет.

    #66243 · 4 мин чтения

  11. Протокол PPPoE: принципы работы и применение в сетях доступа.

    PPPoE: протокол для DSL-подключений. Инкапсуляция PPP в Ethernet, аутентификация, шифрование. TCP/IP, PAP, CHAP, IPv6 – ключевые аспекты.

    #74665 · 11 мин чтения

  12. Протоколы TACACS: Аутентификация и контроль доступа в компьютерных сетях.

    TACACS, TACACS+ и XTACACS: протоколы сетевой аутентификации и контроля доступа. Централизованное управление безопасностью сети Cisco и UNIX.

    #75836 · 4 мин чтения

  13. Стандарт IEEE 802.1X: Контроль доступа к сети на основе портов

    IEEE 802.1X: стандарт контроля доступа к сети. Защита LAN/WLAN от несанкционированного подключения и атак, аутентификация устройств по порту, EAPOL.

    #83082 · 9 мин чтения

  14. Протокол L2TP: Туннелирование и VPN-соединения

    L2TP: протокол туннелирования для VPN и услуг ISP. Обеспечивает туннель уровня 2, часто с IPsec для шифрования данных. Безопасность и надежность сети.

    #83705 · 4 мин чтения

  15. Протоколы аутентификации "вызов-ответ"

    Аутентификация "вызов-ответ": протоколы безопасности, принцип работы, защита от перехвата паролей. Узнайте о надежной аутентификации данных!

    #93877 · 5 мин чтения

  16. Протокол интернет-печати IPP: история и развитие

    Протокол IPP для печати: безопасная и современная передача заданий с устройств на принтеры по сети. Управление, статус и отмена печати.

    #94250 · 3 мин чтения

  17. Устаревший алгоритм безопасности беспроводных сетей WEP

    Устаревший протокол WEP: слабый алгоритм безопасности Wi-Fi. Обнаружены критические уязвимости, делающие сети небезопасными. Перейдите на WPA/WPA2/WPA3!

    #95757 · 6 мин чтения

  18. Магическое печенье: передача данных между программами

    Куки (magic cookie) в программировании: что это такое, для чего нужны и как работают. Передача данных между программами, идентификация событий и транзакций.

    #96307 · 1 мин чтения

  19. SPNEGO: Протокол согласования безопасности GSSAPI

    SPNEGO: протокол безопасности GSSAPI для согласования технологий аутентификации. Обеспечивает гибкость и поэтапное внедрение новых механизмов защиты.

    #98379 · 2 мин чтения

  20. Порталы аутентификации при подключении к сети.

    Каптивный портал: что это такое? Страница для аутентификации и доступа к Wi-Fi, сетям отелей, офисов. Узнайте о функциях и применении!

    #113600 · 7 мин чтения

  21. Протоколы аутентификации: типы, принципы и безопасность.

    Протоколы аутентификации: защита данных в сетях. Методы проверки подлинности, используемые PPP-серверами, и роль паролей в безопасности связи.

    #113622 · 3 мин чтения

  22. Протоколы аутентификации Microsoft: Integrated Windows Authentication и SPNEGO

    Аутентификация Microsoft: IWA, Kerberos, NTLMSSP. Безопасный вход без запроса логина/пароля в Windows, Active Directory, IIS и Internet Explorer.

    #121635 · 2 мин чтения

  23. Гибкий механизм аутентификации пользователей: PAM

    PAM (Pluggable Authentication Modules): гибкий механизм аутентификации пользователей в Linux и других системах. Независимость от схемы аутентификации.

    #131038 · 2 мин чтения

  24. Безопасность веб-сервисов (WS-Security): принципы и реализация.

    Безопасность веб-сервисов (WS-Security): защита SOAP сообщений, шифрование, XML подписи. Поддержка SAML, Kerberos, X.509. Стандарты OASIS.

    #135976 · 4 мин чтения

  25. Китайский стандарт беспроводных сетей WAPI: история и международное признание.

    WAPI: китайский стандарт беспроводных сетей. Разработка, спор с IEEE 802.11, торговый конфликт с США и отклонение ISO. Подробности здесь!

    #142844 · 6 мин чтения

  26. Стандарт IEEE 802.11i: Безопасность беспроводных сетей WPA2

    IEEE 802.11i (WPA2): стандарт безопасности Wi-Fi. Защита беспроводных сетей, замена WEP, уязвимости и обновления. Подробности и спецификации.

    #145139 · 3 мин чтения

  27. OpenVPN: Бесплатное и открытое VPN-решение

    OpenVPN: бесплатное ПО для создания защищенных VPN-соединений. Шифрование OpenSSL, аутентификация по ключам/сертификатам, удаленный доступ. Безопасность и контроль.

    #151705 · 5 мин чтения

  28. Протокол TKIP: Уязвимости и замена в стандартах Wi-Fi

    TKIP: протокол безопасности Wi-Fi, временная замена WEP. Устарел и небезопасен, заменен на CCMP и 802.1X. Подробности стандарта 802.11i.

    #165667 · 3 мин чтения

  29. Стандарт SAML для аутентификации и авторизации

    SAML: стандарт обмена данными аутентификации и авторизации. Безопасность, SSO, XML, совместимость между провайдерами. Узнайте больше!

    #166165 · 2 мин чтения

  30. Единый вход: Протокол CAS и его развитие

    Единый вход (Single Sign On) с CAS: безопасная аутентификация пользователей для веб-приложений без хранения паролей. Протокол CAS и его компоненты.

    #178450 · 2 мин чтения

  31. Протокол Diameter: Аутентификация, Авторизация и Учет в Компьютерных Сетях

    Diameter: протокол аутентификации, авторизации и учёта для компьютерных сетей. Развитие RADIUS, основа AAA, применение с EAP. Подробности здесь!

    #181536 · 11 мин чтения

  32. Сервер сетевого доступа: принципы работы и применение.

    Сетевой сервер доступа (NAS): что это такое? Обеспечивает удаленный доступ к сети, поддерживает одновременных пользователей и маршрутизацию протоколов.

    #189727 · 2 мин чтения

  33. Метод аутентификации Digest: Устаревший протокол и недостатки безопасности

    Аутентификация Digest: безопасная передача учётных данных веб-серверу. Хеширование паролей, защита от атак повторного воспроизведения, MD5, TLS.

    #211626 · 2 мин чтения

  34. Безопасность Datagram Transport Layer Security (DTLS): протоколы, реализации и применение.

    DTLS: протокол безопасности для UDP и SCTP. Защищает данные от прослушивания и подделки. Обзор библиотек DTLS: OpenSSL, mbed TLS, PyDTLS и др.

    #223467 · 2 мин чтения

  35. Система единого входа Shibboleth и федеративная идентификация

    Shibboleth: единый вход для сетей и интернета. SAML-аутентификация, федеративная идентификация, управление доступом. Безопасный вход через организации.

    #224482 · 4 мин чтения

  36. Протокол PEAP: Защита и аутентификация EAP через TLS

    PEAP: протокол аутентификации, обеспечивающий безопасную передачу данных через TLS-туннель. Разработан Cisco, Microsoft и RSA Security. Защита EAP.

    #231117 · 3 мин чтения

  37. Протокол расширяемой аутентификации EAP: обзор и методы

    Протокол аутентификации EAP: фреймворк для сетевой и интернет-аутентификации. Описание, методы, RFC и использование в различных протоколах.

    #231223 · 14 мин чтения

  38. OpenID: Открытый протокол децентрализованной аутентификации

    OpenID: децентрализованный протокол аутентификации. Безопасный вход на сайты без множества логинов и паролей через провайдера идентификации. Стандарт OpenID.

    #279476 · 16 мин чтения

  39. Push Access Protocol

    #288425 · 8 мин чтения

  40. AS2: Безопасный обмен данными в бизнесе по протоколу интернет.

    AS2 протокол: безопасная и надежная передача данных между предприятиями через интернет. Шифрование, сертификаты, замена AS1. Walmart – первый крупный пользователь.

    #300872 · 3 мин чтения

  41. MS CHAP и MS CHAPv2: Протоколы аутентификации Microsoft и их уязвимости.

    MS CHAP: протокол аутентификации Microsoft для VPN (PPTP). Версии v1 и v2, поддержка в Windows NT/98/95/Vista. Безопасность и обновления.

    #304035 · 2 мин чтения

  42. Профиль безопасности протокола Real Time Transport Protocol (SRTP)

    SRTP: протокол для безопасной передачи данных в реальном времени (RTP). Шифрование, аутентификация, защита от атак. SRTCP – для RTCP. Безопасность VoIP.

    #320757 · 4 мин чтения

  43. Security association

    #328925 · 1 мин чтения

  44. Безопасность беспроводных сетей: от WEP до WPA3

    Безопасность Wi-Fi: защита беспроводных сетей от взлома и несанкционированного доступа. WEP, WPA – слабые места и способы защиты данных.

    #330917 · 23 мин чтения

  45. IEEE 802.11w-2009

    #343164 · 2 мин чтения

  46. CRAM MD5: Протокол аутентификации и уязвимости

    CRAM-MD5: протокол аутентификации для SMTP, POP, IMAP и других. Безопаснее, чем LOGIN/PLAIN, но уязвим к brute-force. SASL, HMAC MD5, криптография.

    #370102 · 3 мин чтения

  47. Запрос доступа: роль и настройка supplicant в IEEE 802.1X

    Суппликант 802.1X: что это такое? Программное обеспечение для аутентификации и безопасного подключения к сети. Подробное описание стандарта IEEE.

    #407550 · 2 мин чтения

  48. Протоколы безопасности NTLM в Windows: Аутентификация, целостность и конфиденциальность.

    NTLM: протоколы безопасности Microsoft для аутентификации и защиты данных в Windows сетях. Уязвимость к взлому паролей. NTLMv1, NTLMv2.

    #421341 · 7 мин чтения

  49. Оппортунистическое шифрование: принципы и реализация

    Оппортунистическое шифрование (OE): автоматическая попытка шифрования каналов связи без предварительной настройки. Защита от пассивного перехвата данных.

    #435062 · 4 мин чтения

  50. AOSS: Система безопасного беспроводного подключения Buffalo Technology

    AOSS: простая и безопасная настройка Wi-Fi от Buffalo Technology. Подключение одним нажатием кнопки, поддержка WEP и WPA шифрования. Быстрая ассоциация!

    #445285 · 2 мин чтения

  51. MSN Chat

    #465914 · 7 мин чтения