ЗАДАЧИ- шифрование данных- дайджесты- безопасная передача данных- защищенные туннели- запросы к ssl-сервису
ШИФРОВАНИЕ ДАННЫХ      - gpg      - openssl
ШИФРОВАНИЕ ДАННЫХ: GPG    •   создать ключ         –   gpg --gen-key    •   зашифровать         –   gpg -e -r ‘name’ file ...
ШИФРОВАНИЕ ДАННЫХ:OPENSSL      •   зашифровать          –   openssl <alg> -e      •   расшифровать          –   openssl <a...
ДАЙДЖЕСТЫhash:openssl md5 filehmac:openssl dgst -sha256 -hmac key file
ПЕРЕДАЧА ДАННЫХSSH:scp filename remoteuser@remotehost:/path/to/filenameOpenSSL + nc:src: cat file | openssl algo -e -pass ...
ЗАЩИЩЕННЫЕ ТУННЕЛИ SSH: ssh -D proxyport user@host Firefox: about:config network.proxy.socks_remote_dns user set boolean t...
ЗАПРОСЫ К SSL-СЕРВИСУclient:openssl s_client -connect host:port (443,995, etc)server:openssl s_server -accept 443 -cert my...
СПАСИБО!Ярослав Рабоволюк        CISOyaroslav@corp.mail.ru
Rabovoluk masterclass yaroslav-2
Upcoming SlideShare
Loading in …5
×

Rabovoluk masterclass yaroslav-2

519 views

Published on

0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total views
519
On SlideShare
0
From Embeds
0
Number of Embeds
242
Actions
Shares
0
Downloads
4
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Rabovoluk masterclass yaroslav-2

  1. 1. ЗАДАЧИ- шифрование данных- дайджесты- безопасная передача данных- защищенные туннели- запросы к ssl-сервису
  2. 2. ШИФРОВАНИЕ ДАННЫХ - gpg - openssl
  3. 3. ШИФРОВАНИЕ ДАННЫХ: GPG • создать ключ – gpg --gen-key • зашифровать – gpg -e -r ‘name’ file • расшифровать – gpg -d file
  4. 4. ШИФРОВАНИЕ ДАННЫХ:OPENSSL • зашифровать – openssl <alg> -e • расшифровать – openssl <alg> -d
  5. 5. ДАЙДЖЕСТЫhash:openssl md5 filehmac:openssl dgst -sha256 -hmac key file
  6. 6. ПЕРЕДАЧА ДАННЫХSSH:scp filename remoteuser@remotehost:/path/to/filenameOpenSSL + nc:src: cat file | openssl algo -e -pass file:passfiledst: nc -l port | openssl algo -d -pass file:passfile > dstfile
  7. 7. ЗАЩИЩЕННЫЕ ТУННЕЛИ SSH: ssh -D proxyport user@host Firefox: about:config network.proxy.socks_remote_dns user set boolean true
  8. 8. ЗАПРОСЫ К SSL-СЕРВИСУclient:openssl s_client -connect host:port (443,995, etc)server:openssl s_server -accept 443 -cert mycert.pem -www
  9. 9. СПАСИБО!Ярослав Рабоволюк CISOyaroslav@corp.mail.ru

×