1. 2. ( ) Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2

Similar documents
ネットワークセキュリティー

ネットワークセキュリティー

ネットワークセキュリティー

ネットワークセキュリティー

橡sirahasi.PDF

橡C16.PDF

IW2002-B5 1 Internet Week ( ) 9:30 12:30 ( ) Copyright 2002 All Rights Reserved, by Seiji Kumagai ADSL FTTH 24 IP LAN

ヤマハ ルーター ファイアウォール機能~説明資料~

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応


ヤマハ ルーター ファイアウォール機能~説明資料~

tutorial.dvi

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

C02.pdf

RouteMagic Controller RMC-MP200 / MP Version

2

IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights

設定例集

system02.dvi

橡C22.PDF

RouteMagic Controller RMC-MP200 / MP Version


内閣官房情報セキュリティセンター(NISC)

AirMac ネットワーク for Windows

IT講習会

UCE DOS ( )

SRT/RTX/RT設定例集

untitled

AirMac ネットワーク構成の手引き

RouteMagic Controller( RMC ) 3.6 RMC RouteMagic RouteMagic Controller RouteMagic Controller MP1200 / MP200 Version 3.6 RouteMagic Controller Version 3

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

1 Linux UNIX-PC LAN. UNIX. LAN. UNIX. 1.1 UNIX LAN. 1.2 Linux PC Linux. 1.3 studenta odd kumabari studentb even kumabari studentc odd kumabari student

PDF

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

YMS-VPN1_User_Manual

WIDE 1

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

A/B WWW MTA/MSP sendmail POP/IMAP apache WWW 1 1 sendmail uw imap apache WWW host host subnet1: /24 IF1: router & server mail and

untitled

johokiso-internet

橡C12電子メール最新技術動向revisd.PDF

1 ARENA DNS CSR ID ( ).. I

Mac OS X Server QuickTime Streaming Server 5.0 の管理(バージョン 10.3 以降用)

PDF

(O) (N) (V) (N) kuins-pptp (N) 2

橡C04.PDF

Mac OS X Server メールサービスの管理(バージョン 10.3 以降用)

Si-R30取扱説明書

スタートアップガイド《YSシリーズ》

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

集中講義 インターネットテクノロジー 第5回

Oracle Application Server 10g Release 3(10.1.3)Oracle HTTP Serverの概要

tp2ps output file

はじめに


Mac OS X Server Windows NTからの移行

GA-1200J

rec-lan1.PDF

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

untitled

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

Teradici Corporation # Canada Way, Burnaby, BC V5G 4X8 Canada p f Teradici Corporation Teradi

5. sendmail.cf

試験問題での表記規格 標準の名称験午前Ⅱ 問題文中で共通に使用される表記ルール 各問題文中に注記がない限り, 次の表記ルールが適用されているものとする. JIS Q 9001 JIS Q JIS Q JIS Q JIS Q JIS Q 2700

untitled

1

1

shibasaki(印刷用)

お客様システムにおけるセキュリティ施策

perimeter gateway

guide.PDF

untitled

untitled

2011 TOSHIBA TEC CORPORATION All rights reserved

2008, 2009 TOSHIBA TEC CORPORATION All rights reserved

BIG‑IP Access Policy Manager | F5 Datasheet

untitled

Cisco Aironet 1130AG アクセス ポイント クイック スタート ガイド

25 About what prevent spoofing of misusing a session information

FUJITSU Network Si-R Si-R Gシリーズ Webユーザーズガイド

ルータ(IPv6)掲示用池田.PDF

dvi

main.dvi

wide97.dvi

wide90.dvi

GA-1190J

第2回_416.ppt

1. 2

- 1 -

関学ネットワークサービス

Juniper Networks Corporate PowerPoint Template

11 Windows XP IP WEP (Web )

Managed Firewall NATユースケース

wide96.dvi

wide93.dvi

CPE9V1.0&AP615V2.0-C01说明书-电子档

IOS ゾーン ベースのポリシー ファイアウォールを使用した IOS ルータでの AnyConnect VPN クライアントの設定例

LAN

FileMaker Server Getting Started Guide


Transcription:

(6 20 ) ISP 3 3 SPAM MP3 1

1. 2. ( ) 3. 4. Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 2

1. 2. ( ) 3. 4. Secure 5. (xinetd TCP wrappers) (i) (ii) ( ) (iii) 6. (IPsec) 7. Firewall 3

1 / 1 ; 2 ; 3 ; 4

2 tcp_wrapper http://csrc/nist.gov/tools/tools.htm (1) /etc/inetd.conf Before; #service socket protocol wait? User program arguments ftp stream tcp nowait root /usr/sbin/ftpd ftpd telnet stream tcp nowait root /usr/sbin/telnetd telnetd shell stream tcp nowait root /usr/sbin/rshd rshd login stream tcp nowait root /usr/sbin/logind logind After; #service socket protocol wait? User program arguments ftp stream tcp nowait root /usr/sbin/tcps ftpd telnet stream tcp nowait root /usr/sbin/tcpd telnetd shell stream tcp nowait root /usr/sbin/tcpd rshd login stream tcp nowait root /usr/sbin/tcpdd logind (2) reread - pid-of-inetd-process 5

3. (1) /etc/hosts.allow fingerd : ophelia hamlet laertes rshd,rlogind: LOCAL EXCEPT hamlet telnetd,ftpd: LOCAL,.expcons.com, 192.1.4 (2) /etc/host.deny ALL (/usr/sbin/safe_finger -l @%h /usr/sbin/mail -s %d-%h root) & ALL : ALL 6

1. 2. ( ) 3. 4. Secure 5. (xinetd TCP wrappers) 6. (IPsec) (1) (2) (3) IPsec 7. Firewall 7

1. - PEM, MOSS - S/MIME - PGP (Pretty Good Privacy) 2. - SOCKS (http://www.socks.nec.com/) 3. IPsec - (AH: Authentication Header) - (Encapsulating Security Payload) - (Internet Key Exchange) 8

- - Internet IP Payload IP Payload IP ESP IP ESP 9

- - IPsec-GW Internet IPsec-GW P1 Payload IP1 Payload IP2 IP1 ESP IP2 IP1 ESP 10

[1] ( N bits( ) m bits( ), N>m) [2] (3) DES(Data Encryption Standard) ; RSA(Rivest, Shamir, Adleman) ; 11

12

ssh (Secured Shelll) : http://www.psn.or.jp/trouble/security.html 13

MD5 (128 bits) SHA (160 bits) : http://www.psn.or.jp/trouble/security.html 14

PGP [ ] [ ] -----BEGIN PGP SIGNED MESSAGE----- -----BEGIN PGP SIGNATURE----- Version: 2.6.3ia Charset: noconv iqcvawubmey8r6utc+xzfetzaqenuap+n30di02sly+rrya2gbj2u2imwofjeyks 1AkvsN9errDk4N/VcFmc3d6F4heDkiy87u3XAVoulz2orb9xZ3qFveoEZp3QLLa6 Pkzs6/N1nmJZFZFlf1M8yUR5WZTbyaVHQmC1AuSZhJsM8+8S/+IbpXVPJJ68M4JE cdybt86eekm= =UE6f -----END PGP SIGNATURE----- : http://www.psn.or.jp/trouble/security.html 15

Netscape Web : http://www.psn.or.jp/trouble/security.html 16

PGP ( RSA+IDEA) : http://www.psn.or.jp/trouble/security.html 17

PGP [ ] [ ] -----BEGIN PGP MESSAGE----- Version: 2.6.3ia hiwdps0l7hmurnkba/4qk4bdxailag9tos8srdd09ip4pbocw8ernyzkc8bjzhrq bmeposnrpv8qwrpttwb3pkuhph9et5bbgiyuw36hlviet5z5ot3rs+xnfsz1tyxw xkxt+nndce6gntb6jqbuym2/frowwmnoc1bnkd6eiqzfekduwbuhksrduh6bfqya AAA3YBJcBDcrQtcIuA5R+bvivZ8gc8Fx3JCcUtW4yH+embVTTSUw+xTt0JSUoo93 u5+lhgrrzbessg== =00WV -----END PGP MESSAGE----- : http://www.psn.or.jp/trouble/security.html 18

1. 2. ( ) 3. 4. Secure Secure Shell ssh 5. (xinetd TCP wrappers) 6. (IPsec) 7. Firewall 19

4 Levels of Firewall Configurations Intranet Internet Intranet (1) Simple gateway Choke Internet Proxy Proxy (2) Belt and Suspender 20

4 Levels of Firewall Configurations Intranet Internet Proxy (3) TIP Intranet Internet (4) Disconnect 21

1. FW ( ) Source routing 2. socket{src_ip, src_port, dsrt_ip, dst_port} ( ) - ftp (a) WWW, anonymous-ftp, IRC (b) NIS, NFS, PRC, TFTP, SNMP (c) SMTP, NNTP, HTTP, FTP 22

3. ; Proxy Proxy e.g., SOCKS ftp://ftp.nec.com/pub/security/socks.cstc/socks.cstc.4.2.tar.gz 23

www.b.com DNS www.b.com : A2.1.1.3 SOCKS Internet SOCKS Router DNS mail.a.com : A1.1.1.3 www.a.com : A1.1.1.4 ftp.a.com : A1.1.1.5 A1.1.1.1 Application Gateway socks.a.com A1.1.1.2 Mail.A.com A1.1.1.3 www.a.com A1.1.1.4 ftp.a.com A1.1.1.5 DNS socks.a.com : A1.1.1.2 Intranet 24

Firewall System Configuration Internet External Router Proxy Proxy ( ) Proxy Intranet Proxy 25

; APOP ; SMTP ; SPAM 26

APOP POP3 telnet(1 / ) (OTP) MD5(PROCESS_ID TIME_STAMP HOSTNAME APOP_PASSWORD) 27

SMTP SMTP (/etc/sendmail.cf) IP (Source address) IP IP From (From ) 28

PGP S/MIME PEM MOSS KPS (End-to-End) (GW) Received Message-Id 29

SPAM SPAM ; TV SPAM SPAM SPAM SPAM 30

SPAM IP DNS ML ML ML 31

SPAM IP SPAM (/etc/sendmail.cf) HTML 32

Signature 33

34

SCRIPT SSL Secure URL hidden Web (e.g., JAVA) (Inherit) 35

WEB 36

SCRIPT SSL Secure URL hidden Web (e.g., JAVA) (Inherit) 37

( ) / Perl MS Windows Short Name 38

39

( ) / Perl MS Windows Short Name 40