Preliminary courses |
Lesson | Title << | Date |
---|---|---|
- | ||
Lecture 11 hour 5 minutes | Инфраструктура Открытого Ключа (часть 1)
Рассматривается стандартная нотация для определения типов и значений данных – Abstract Syntax Notation One (ASN.1). Определены простые и структурные типы. Введено понятие идентификатора объекта.
Рассматриваются основные понятия, связанные с инфраструктурой открытого ключа: сертификат открытого ключа, удостоверяющий (сертификационный) центр, конечный участник, регистрационный центр, CRL, политика сертификата, регламент сертификационной практики, проверяющая сторона, репозиторий. Описана архитектура PKI.
Contents | - |
Тест 115 minutes | - | |
Lecture 21 hour 33 minutes | Инфраструктура Открытого Ключа (часть 2)
Рассматривается сервис Каталога LDAP, описываются преимущества LDAP, приводится его сравнение с реляционными базами данных. Описывается информационная модель LDAP, рассматривается модель именования LDAP, определяется понятие дерева Каталога, DN, схемы, записи, атрибута записи, класса объекта.
Contents | - |
Тест 215 minutes | - | |
Lecture 349 minutes | Инфраструктура Открытого Ключа (часть 3)
Описаны основные свойства протокола LDAP, приведены типичные переговоры LDAP. Рассматриваются операции протокола LDAP: Bind, Unbind, Search, Modify, Add, Delete, Modify DN, Compare, Abandon.
Contents | - |
Тест 315 minutes | - | |
Lecture 41 hour 37 minutes | Инфраструктура Открытого Ключа (часть 4)
Дается описание профиля сертификата третьей версии и профиля списка отмененных сертификатов второй версии. Рассматривается понятие сертификационного пути и доверия. Рассматриваются основные поля сертификата и расширения сертификата. Определяется понятие критичного и некритичного расширений. Рассматриваются стандартные расширения: использование ключа, альтернативные имена субъекта и выпускающего, ограничение имени субъекта и выпускающего, политики сертификата, точка распространения CRL.
Contents | - |
Тест 415 minutes | - | |
Lecture 52 hours 4 minutes | Инфраструктура Открытого Ключа (часть 5)
Рассматривается профиль CRL второй версии и расширения CRL, вводится понятие области CRL, полного CRL, дельта CRL. Описывается алгоритм проверки действительности сертификационного пути. Рассмотрены проблемы безопасности, связанные с сертификатами и CRL.
Contents | - |
Тест 515 minutes | - | |
Lecture 62 hours 21 minute | Инфраструктура Открытого Ключа (часть 6)
Рассмотрены протоколы PKI управления сертификатом. Определены требования к управлению PKI, рассмотрены операции управления PKI: инициализация конечного участника, начальная регистрация/сертификация, доказательство обладания закрытым ключом, изменение ключа корневого СА, кросс-сертификация, запрос сертификата, изменение ключа. Также приведены соответствующие структуры данных.
Contents | - |
Тест 615 minutes | - | |
Lecture 71 hour 32 minutes | Инфраструктура Открытого Ключа (часть 7)
Рассмотрен on-line протокол определения статуса сертификата, определены требования к протоколу и описаны детали протокола. Рассмотрены понятия политики сертификата и регламента сертификационной практики. Описаны расширения сертификата CertificatePolicies, PolicyMappings и PolicyConstraints. Описано содержание множества постановлений, касающихся регламента сертификационной практики.
Contents | - |
Тест 715 minutes | - | |
Lecture 81 hour 17 minutes | Безопасное сетевое взаимодействие (часть 1)
Рассматриваются наиболее распространенные на сегодня приложения, обеспечивающие безопасность сетевого взаимодействия. В первую очередь рассматривается аутентификационный сервис Kerberos. Рассматриваются требования, которым должен удовлетворять Kerberos, описан протокол Kerberos, определены функции AS и TGS, описана структура билета (ticket) и аутентификатора. Введено понятие области (realm) Kerberos. Описан протокол 5 версии.
Contents | - |
Тест 815 minutes | - | |
Lecture 92 hours 7 minutes | Безопасное сетевое взаимодействие (часть 2)
Рассматривается протокол TLS/SSL. Описаны протокол Записи и протокол
Рукопожатия, определено понятие "состояние соединения". Описаны
используемые криптографические операции и PRF. Рассматриваются
расширения, которые могут использоваться для добавления
функциональностей в TLS.
Contents | - |
Тест 915 minutes | - | |
Lecture 101 hour 31 minute | Безопасное сетевое взаимодействие (часть 3)
Рассматривается протокол удаленного безопасного входа SSH.
Определяется понятие ключа хоста, описан алгоритм транспортного
уровня, способ аутентификации сервера и вычисление разделяемого
секрета. Описаны методы аутентификации пользователя и механизм
канала, обеспечивающий интерактивные входные сессии, удаленное
выполнение команд, перенаправление ТСР/IP-соединений, перенаправление
Х11-соединений.
Contents | - |
Тест 1015 minutes | - | |
Lecture 1157 minutes | Архитектура безопасности для IP (часть 1)
Рассматривается архитектура семейства протоколов IPsec. Рассматриваются протоколы безопасности – Authentication Header (AH) и Encapsulating Security Payload (ESP), Безопасные Ассоциации – что это такое, как они работают и как ими управлять, управление ключом – ручное и автоматическое (Internet Key Exchange – IKE), а также алгоритмы, используемые для аутентификации и шифрования.
Contents | - |
Тест 1115 minutes | - | |
Lecture 122 hours 1 minute | Архитектура безопасности для IP (часть 2)
Рассматривается Безопасная Ассоциация Internet и Протокол Управления Ключом (ISAKMP), который определяет общие процедуры и форматы пакетов для ведения переговоров об установлении, изменении и удалении SA. В качестве протокола аутентификации и обмена ключа рассмотрен протокол IKE.
Contents | - |
Тест 1215 minutes | - | |
5 hours | - |