コンピュータと情報システム」

「コンピュータと情報システム」
07章
インターネットとセキュリティ
大阪経済大学
N.Kusanagi
Copyright © 2007 N.Kusanagi, Osaka University of Economics
07
01
インターネットとは
Network
Network
Internet
Network
Network
Network
07
02
インターネットのプロトコル
OSI基本参照モデル
アプリケーション層
TCP/IPの構成
プレゼンテーション層
アプリケーション
プロトコル
セッション層
HTTP, SMTP ・・・
トランスポート層
TCPプロトコル
ネットワーク層
IPプロトコル
データリンク層
LAN
物理層
Ethernet, FDDI ・・・
07
03
IPアドレス
通信の中継
LAN
プロキシ
サーバ機能
Internet
プライベートIPアドレス
グローバルIPアドレス
■LAN内部のみ
で識別可能
■インターネット(全世界)
で識別可能
07
04
インターネットのサービス
Internet
WWW
Web情報の検索・閲覧
E-Mail
電子メール
Telnet
遠隔接続
FTP
NetNews
その他
ファイル転送
ニュースグループ
Gopher, Archie ・・・
07
05
World Wide Web
URLの入力
WWW
サーバ
クライアント
WWW
ブラウザ
Webページ
の表示
■HTMLファイル
■画像ファイル など
Internet
07
06
電子メール
メールサーバ
メール送信
SMTP
サーバ
SMTP
サーバ
クライアント
メーラ
メール受信
POP3
サーバ
Internet
07
07
ネットワークセキュリティ
■ユーザIDと
パスワード
■生体認証 など
不正使用
の防止
不正アクセス
の防止
盗聴・改ざん
の防止
■データの暗号化
■ディジタル署名(電子認証) など
■ファイアウォール
の設置
■セキュリティホール
のメンテナンス など
07
08
ファイアウォール
パケットフィルタリング機能
パケット単位で
許可・不許可
■IPアドレス
■ポート番号
Internet
中継
プロトコル単位
で許可・不許可
■HTTP
■FTP
■SMTP
蓄積
プロキシサーバ機能
07
09
暗号化技術
暗号化
平文
復号化
暗号文
送信者
平文
受信者
■暗号化アルゴリズム
■暗号化する鍵
■復号化アルゴリズム
■復号化する鍵
07
10
電子認証とディジタル署名
送信者
受信者
ハッシュ化
平文
ハッシュ化
データ
平文
ハッシュ化
電子認証
ハッシュ化
データ
暗号化
(秘密鍵)
ディジタル署名
比較して一致
すればOK
復号化
ディジタル署名
(公開鍵)
ハッシュ化
データ
07
11
コンピュータウィルス
■他のシステムに
自らを伝染させる
自己伝染
機能
潜伏機能
■条件が整うまで
発病しない
発病機能
■ファイル破壊や
意図しない動作