Security in networks - Secure e-mail

6 belangrijke vragen over Security in networks - Secure e-mail

Waar beschermd symetric encryptie niet tegen

Tegen vervalsen door de ontvager, aangezien deze gebruiker de key heeft

Wat is S/MIME

Secure/MIME
biedt ondersteuning voor de beveiliging van de berichten
Is ook gestandariseerd door de Internet Society
biedt ook de mogelijkheid voor ontvangstbevestiging
werking
  • in grote lijnen gelijk aan PEM en PGP
  • De gebruiker kan er voor kiezen om het bericht te voorzien van een digitale handtekening en/of  het bericht te vercijferen
  • In tegenstelling tot tot PGP maakt S/MIME wel gebruik van certificaten en een hierarchie van Certificate Authorities in een of meerdere PKI's

Hoe werkt S/MIME en CA

  1. de afzender stuurt bij het vercijferde bericht ook zijn certificaat
  2. de ontvanger kan met behulp van de publieke sleutel van de CA de digitale handtekening van het certificaat ontcijferen en zo de integriteit en authenticiteit  van het certificaat verifiëren
  3. Uit het certificaat volgt  de publieke sleutel van de afzender en tevens kan de ontvanger de identiteit van de afzender verifiëren. E-mailclients bevatten gewoonlijk de publieke sleutels van bekende CA's
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Waar vindt de afzender de publieke sleutel van de ontvanger

de afzender gebruikt de publieke sleutel van de ontvanger om de sessiesleutel te vercijferen . De afzender kan die publieke sleutel vinden in het certificaat van de ontvanger. De afzender dient daarom ook te beschikken over het certificaat van de ontvanger. Hoe komt men aan dit certificaat?
  • Als de afzender en ontvanger eerder mail contact hebben gehad, heeft de afzender al een certificaat van de ontvanger
  • Organisaties waarin S/MIME wordt ondersteund, bieden veelal een directory service waarin onder andere certificaten kunnen worden opgezocht
  • De afzender kan eerst per e-mail contact opnemen met de ontvanger en vragen om diens certificaat

Wat betekent het als een poort open of closed is?

open -> Er is op dit moment een applicatie die luistert of er paketjes op de poort binnenkomen.
closed -> Er is op dit moment geen applicatie die luistert of er pakketjes op de poort binnenkomen. Een closed poort is wel toegankelijk en het besturingssysteem ontvangt en beantwoordt de pakketten die nmap verstuurt, maar er is geen applicatie  die van die poort gebruikt maakt

In de loop van de tijd worden steeds nieuwe internetprotocollen ontwikkeld. Hoe moet een packet sniffer zoals Ethereal aangepast worden als er een nieuw applicatielaagprotocol beschikbaar komt?

Bij het versturen van een bericht in de aplicatielaag wordt dit bericht achtereenvolgens ingekapseld in een segment, een datagram en een frame. De packet capture library ontvangt een kopie van dit frame in de datalinklaag en hoeft dus niet te worden aangepast. Bij het uitpakken van het frame komen achtereenvolgens het datgram, het segment en de applicatielaagbericht te voorschijn. De packet analyser zal de inhoud willen tonen van alle velden in dit bericht. De packet analyzer moet daarom worden aangepast, zoals deze de structuur van het applicatielaagbericht herkent en de betekenis van de velden in dit bericht kent

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo