1
23 October 2001 Network Management 1 Data Communications, Jonny Pettersson, UmU
Förra veckan: Säkerhet
❒ I nt ro t ill säkerhet ❒ Säker kommunikat ion ❒ Krypt ograf i ❒ Aut ent icer ing ❒ Nyckelhant ering ❒ Säker kommunikat ion på olika nivåer ❒ Brandväggar ❒ Helhet ssyn på säkerhet
23 October 2001 Network Management 2 Data Communications, Jonny Pettersson, UmU
Brandväggar
❒ En “gat ekeeper” ❒ Et t skydd mot ej önskad t raf ik ❒ men också en begränsning f ör önskad t raf ik
Access channel
Information system
Computing resources (processor, memory, I/O) Data Processes Software Internal security controls
Opponent
Human Software
Gatekeeper function
23 October 2001 Network Management 3 Data Communications, Jonny Pettersson, UmU
Brandväggar - Nivå?
❒ En br andvägg f ilt r er ar på
något / några/ alla pr ot okollnivåer
❒ P
å t r anspor t nivån
❍ Packet f ilt rerande rout er
❒ P
å applikat ionsnivån
❍ Proxy server
- För ut gående t r af ik
❍ Relay host
- För inkommande t r af ik
❍ Of t ast kallar man båda
t yperna f ör proxy
Applikation fråga x svar y Ethernet src addr xxxx dest addr yyyy IP src IP x dest IP y protocol z TCP/UDP src port x dest port y