Kapitola 9. Bezpečnost a zabezpečení

Abstrakt

V souvislosti se zapojením počítačů do počítačové sítě je na místě být velmi opatrný, ať se týká brouzdání po Internetu nebo otevírání souborů stažených ze sítě celkem. Je také důležité mít svá data zabezpečená. Kapitola Bezpečnost a zabezpečení nastíní některé techniky kódování, bezpečné komunikace a probere způsoby ochrany před škodlivým kódem a před neoprávněným přístupem cizí osoby.

Při práci s počítačovými daty a aplikacemi hrozí celá škála útoků na choulostivá data. Je známa řada způsobů, jak je možno zjistit obsah komunikace mezi vzdálenými počítači, nebo jak získat například přístupová hesla k osobním účtům u bank přes internet. Více o bezpečnosti a kryptografii pojednává předmět vyučovaný (mimo jiné) na VŠB-TU, katedře informatiky s názvem Kryptografie a počítačová bezpečnost (KPB).

My se zaměříme na způsoby, jak lze v praxi realizovat zabezpečení našich dat. Ukážeme si postupy kódování choulostivých dat (známý, ale dnes již uznaný jako slabý - 128 bitový hashovací algoritmus MD5, často používaný 160 bitový SHA-1 apod.) sloužící pro digitální podepisování. Podíváme se také na třídy pracující s certifikáty.

Ukážeme si také, jak lze zamezit přístup k souborům či omezit k nim přístupová práva.