in
English
TML /
Opinnot /
Tik-110.350 / Tehtavat
2001: Kotitehtävä 4
- Deadline: SIIRRETTY perjantaiksi 2.3.2001 klo 16.30
Mikäli käytät muita lähteitä, kuin allaolevia,
lisää vastaukseesi lähdeluettelo.
- IPSec (8 pistettä)
- Miksi todennusotsake (Authentication Header, AH) ei todenna (authenticate) jonkun
sovelluksen käyttäjää?
- Miksi AH:ta käytetään ESP:n kanssa, vaikka ESP tuottaa
jonkinlaisen todennuksen?
- Mitä tietoturvapalveluita IPSec ei tarjoa? Miten
nämä tietoturvapalvelut voidaan toteuttaa?
- Mikä on turva-assosiaatio (Security Association, SA) ja mitä
se määrittelee? Miksi yhtä yhteyttä kohti on kaksi SA:ta? Miten
osapuolet voivat sopia, millaisia SA:ta ne käyttävät?
- Turvalliset yhteydet (5 pistettä)
- Vertaile IPSec:iä ja SSH:ta. Mitä eroja on niiden tuottamassa
palvelussa?
- Mitä toimenpiteitä tarvitaan kun perustetaan IPSecin avulla
Internetiin turvallista yhteyttä kahden sellaisen isännän (host)
välille, jotka eivät ennestään tunne toisiaan (SSH ei ole vastaus
tähän kysymykseen)? Mitä protokollia ja palveluita voidaan käyttää
näiden toimenpiteiden toteuttamiseen?
- Palomuuri (4 pistettä)
- Vertaile paketteja suodattavia (packet-filtering) ja
välittäjäpohjaisia (proxy-based) palomuureja. Mitä etuja ja haittoja
lähestymistavoissa on?
- Millaisella palomuurilla suojaisit pienen kotitoimiston
tietokoneita, jotka on kytketty Internetiin ADSL:llä? Perustele.
- Tietoturvapolitiikka (5 pistettä)
- Lue TKK:n tietoturvapolitiikka ja Tietokonejärjestelmien ja
tietoliikenneverkon käytön säännöt. Mihin tarkoitukseen nämä
dokumentit on kirjoitettu ja keiden pitäisi niitä noudattaa, miksi ja
miten?
- Miksi nämä dokumentit eivät määrittele tiettyjä ohjelmia ja
algoritmeja, joita käyttäjän tulisi käyttää? Mitä etuja ja haittoja on
jättää ne pois tälläisesta dokumentaatiosta?
- Palaute (2 pistettä)(ilman c kohtaa 1 piste)
- Montako tuntia sinulta meni tämän tehtävän tekemiseen?
- Oliko tämä tehtävä mielestäsi liian helppo, vaikea vaiko sopiva? Miksi?
- Mitä ehdottaisit IPSec-tehtävän parantamiseksi seuraavana vuonna?
Palauta tehtävä tekstitiedostona
palautusohjeiden mukaisesti. Muista tarkistaa, että
saat palautuksestasi
onnistumiskuittauksen kurssin sähköpostiautomaatilta.
Tämän sivun sisällöstä vastaavat
verkkojen assarit, kurssin uutisryhmä: opinnot.tik.tietokoneverkot
Sivun sisältöä on viimeksi päivitetty 9.2.2001.
URL: http://www.tml.hut.fi/Opinnot/Tik-110.350/2001/tehtava_04.html