Управление ключами шифрования и безопасность сети

Курс дает представление о том, как криптографические функции хэширования (hashing) могут обеспечить функции безопасности, такие как целостность сообщения и удостоверения подлинности сообщения.
Студентов 1 Для специалистов
Записаться
Объём

36 час.
Длительность

30 дней
Нагрузка

6 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Учебный курс посвящен комплексным вопросам управления ключами шифрования и обеспечения безопасности в сетях. Он охватывает криптографические функции хэширования для обеспечения целостности и подлинности данных, а также механизмы цифровой подписи и аутентификации объектов. Подробно изучаются управление криптографическими ключами и применение защищенных протоколов, таких как PGP, S/MIME, SSL, TLS и IP SEC, на прикладном, транспортном и сетевом уровнях. Курс ориентирован на специалистов по информационной безопасности и сетевых инженеров, желающих углубить экспертизу в области защиты коммуникаций и данных.
Цели
  • Сформировать понимание принципов криптографического хэширования и цифровой подписи.
  • Развить навыки управления ключами шифрования для обеспечения конфиденциальности и целостности.
  • Подготовить к анализу и применению защищенных протоколов на различных уровнях сетевой модели.
Чему я научусь?
  • Анализировать криптографические функции хэширования и их роль в обеспечении безопасности.
  • Применять методы цифровой подписи и аутентификации для проверки подлинности сообщений и объектов.
  • Управлять жизненным циклом криптографических ключей.
  • Использовать защищенные протоколы PGP, S/MIME, SSL, TLS и IP SEC для защиты сетевых коммуникаций.

Авторы

Бехроуз А. Фороузан
В настоящее время работает в De Anza College, где ведет курсы по Компьютерным информационным системам. Кроме того, он работает как системный консультант в различных\nфирмах.
Чему я научусь?
  • Анализировать криптографические функции хэширования и их роль в обеспечении безопасности.
  • Применять методы цифровой подписи и аутентификации для проверки подлинности сообщений и объектов.
  • Управлять жизненным циклом криптографических ключей.
  • Использовать защищенные протоколы PGP, S/MIME, SSL, TLS и IP SEC для защиты сетевых коммуникаций.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз.
1 Целостность сообщения и установление подлинности сообщения Это первая из трех лекций, посвященных целостности сообщения, установлению подлинности сообщения и установлению подлинности объекта. Здесь... Это первая из трех лекций, посвященных целостности сообщения, установлению подлинности сообщения и установлению подлинности объекта. Здесь мы обсудим общие идеи, связанные с криптографическими хэш-функциями, которые используются, чтобы создать дайджест сообщения из сообщения. Дайджесты сообщения гарантируют целостность сообщения. Затем мы поговорим о том, как простые дайджесты сообщения могут быть модифицированы, чтобы подтвердить подлинность сообщения. Использованию криптографических хэш-функций в стандартной криптографии посвящена лекция 2 ещё
Целостность сообщения и установление подлинности сообщения тест для курса Управление ключами шифрования и безопасность сети 45 мин
2 Криптографические хэш-функции "Эта лекция имеет несколько целей: изложить общие идеи криптографических хэш-функций, обсудить схему Меркеля-Дамгарда (Merkle-Damgard) как основу... "Эта лекция имеет несколько целей: изложить общие идеи криптографических хэш-функций, обсудить схему Меркеля-Дамгарда (Merkle-Damgard) как основу для итеративных хэш-функций, показать различие между двумя категориями хэш-функций: функцией сжатия, которая разработана на ""пустом месте"", и той, которая использует блочный шифр как функцию сжатия, обсудить структуру SHA-512 как пример криптографической хэш-функции с функцией сжатия, которая делает это ""на пустом месте"", обсудить структуру Whirlpool как пример криптографической хэш-функции с блочным шифром c функцией сжатия." ещё
Криптографические хэш-функции тест для курса Управление ключами шифрования и безопасность сети 40 мин
3 Цифровая подпись Эта лекция имеет несколько целей: определить понятие цифровой подписи, определить службы безопасности, обеспеченные цифровой подписью, определить... Эта лекция имеет несколько целей: определить понятие цифровой подписи, определить службы безопасности, обеспеченные цифровой подписью, определить атаки цифровых подписей, обсудить некоторые схемы цифровой подписи, включая RSA, Эль-Гамаля (ElGamal), Шнорра (Schnorr), DSS и эллиптической кривой, описать некоторые приложения цифровых подписей. ещё
Цифровая подпись тест для курса Управление ключами шифрования и безопасность сети 35 мин
4 Установление подлинности объекта Эта лекция имеет несколько целей: показать различие между установлением подлинности сообщения и установлением подлинности объекта, определить... Эта лекция имеет несколько целей: показать различие между установлением подлинности сообщения и установлением подлинности объекта, определить доказательства, используемые для идентификации, обсудить некоторые методы установления подлинности объекта, например, использование пароля, ввести некоторые протоколы вызова-ответа для установления подлинности объекта, ввести некоторые протоколы подтверждения с нулевым разглашением для установления подлинности объекта, определить биометрию и различающие характеристики между физиологическими и поведенческими методами. ещё
Установление подлинности объекта тест для курса Управление ключами шифрования и безопасность сети 40 мин
5 Управление ключами В предыдущих лекциях мы обсуждали криптографию с симметричными ключами и с асимметричными ключами. Однако мы еще... В предыдущих лекциях мы обсуждали криптографию с симметричными ключами и с асимметричными ключами. Однако мы еще не обсудили, как распределяются и обслуживаются ключи засекречивания в криптографии с симметричными ключами и открытые ключи в криптографии с асимметричными ключами. Эта лекция затрагивает эти две проблемы. Во-первых, мы поговорим о распределении симметричных ключей, с использованием третьего лица, которому доверяют. Во-вторых, мы покажем, как две стороны могут установить симметричный ключ между собой, не используя третье лицо, которому доверяют. В-третьих, мы рассмотрим систему Цербер (Kerberos), центры распределения ключейKDC и протокол определения подлинности объекта. В-четвертых, мы обсудим сертификацию общедоступных ключей, используя центры сертификации (CA), на основе рекомендаций X.509. Наконец, мы кратко рассмотрим идею относительно Инфраструктуры Общедоступного ключа (PKI) и расскажем о некоторых из ее режимов работы. ещё
Управление ключами тест для курса Управление ключами шифрования и безопасность сети 30 мин
6 Безопасность на прикладном уровне: PGP и S/MIME Мы обсудим два протокола службы обеспечения безопасности для электронной почты (e-MAIL): Очень хорошая конфиденциальность (PGP) и... Мы обсудим два протокола службы обеспечения безопасности для электронной почты (e-MAIL): Очень хорошая конфиденциальность (PGP) и Безопасное/Многоцелевое расширение почты (S/MIME). Понимание каждого из этих протоколов требует общего понимания почтовой системы. Сначала мы поговорим о структуре электронной почты. Затем покажем, как PGP и S/MIME могут дополнить службы безопасности этой структуры. Особое внимание уделяется тому, как PGP и S/MIME могут менять криптографические алгоритмы, ключи засекречивания и сертификаты, не устанавливая сеанс между Алисой и Бобом. ещё
Безопасность на прикладном уровне: PGP и S/MIME тест для курса Управление ключами шифрования и безопасность сети 75 мин
7 Безопасность на транспортном уровне: SSL и TLS Эта лекция имеет несколько целей: обсудить потребности в услугах безопасности на транспортном уровне модели Интернет, обсудить... Эта лекция имеет несколько целей: обсудить потребности в услугах безопасности на транспортном уровне модели Интернет, обсудить общую архитектуру SSL, обсудить общую архитектуру TLS, сравнить и показать отличия SSL и TLS. ещё
Безопасность на транспортном уровне: SSL и TLS тест для курса Управление ключами шифрования и безопасность сети 70 мин
8 Безопасность на сетевом уровне: IP SEC "В двух предыдущих лекциях мы обсудили безопасность на прикладном и транспортном уровнях. Однако такая безопасность в... "В двух предыдущих лекциях мы обсудили безопасность на прикладном и транспортном уровнях. Однако такая безопасность в некоторых случаях не может быть достаточной. Во-первых, не все программы ""клиент-сервер"" защищены на прикладном уровне ещё
Безопасность на сетевом уровне: IP SEC тест для курса Управление ключами шифрования и безопасность сети 70 мин
9 A. ASCII
10 B. Стандарты и организации по стандартизации
11 С. Набор протоколов TCP/IP
12 D. Элементарная теория вероятностей
13 E. Проблемы дня рождения
14 F. Теория информации
15 G. Список неприводимых и примитивных полиномов
16 H. Простые числа, меньшие чем 10 000
17 I. Простые множители целых чисел, меньшие чем 1000
18 J. Список первых первообразных корней для простых чисел, меньших чем 1000
19 K. Генератор случайных чисел
20 L. Сложность
21 M. ZIP
22 N. Дифференциальный и линейный криптоанализ DES
23 О. Упрощенный DES (S-DES)
24 P. Упрощенный AES (S-AES)
25 Q. Некоторые доказательства
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз.
Экзамен