Алгоритмы шифрования и их применение в .Net приложениях для защиты данных Radislav Kerimhanov [email protected]

Содержание

Слайд 2

Содержание

Что такое защита информации?
Уязвимые места Web приложений
Виды атак на Web приложения
Алгоритмы шифрования

Содержание Что такое защита информации? Уязвимые места Web приложений Виды атак на
и их сравнение
Шифрование в .Net
Примеры
Шифрование данных в БД
Шифрование строк подключения к БД
Пример шифрования строк подключения к БД
Заключение

Слайд 3

Что такое защита информации?

Информация – это любые сведения, которые интересуют конкретного человека в

Что такое защита информации? Информация – это любые сведения, которые интересуют конкретного
конкретной ситуации. 
Защита информации - совокупность мероприятий, методов и средств, обеспечивающих:
исключение НСД к ресурсам ЭВМ, программам и данным;
проверку целостности информации;
исключение несанкционированного использования программ (защита программ от копирования).

Слайд 4

Уязвимые места Web приложений

URL
Поля ввода данных
HTTP и HTTPS

Уязвимые места Web приложений URL Поля ввода данных HTTP и HTTPS

Слайд 5

Виды атак на Web приложения

Подбор (Brute Force)
Недостаточная аутентификация (Insufficient Authentication)
Небезопасное восстановление паролей

Виды атак на Web приложения Подбор (Brute Force) Недостаточная аутентификация (Insufficient Authentication)
(Weak Password Recovery Validation)
Предсказуемое значение идентификатора сессии (Credential/Session Prediction)
Подмена содержимого (Content Spoofing)
Межсайтовое выполнение сценариев (Cross-site Scripting, XSS)
Расщепление HTTP-запроса (HTTP Response Splitting)
Атака на функции форматирования строк (Format String Attack)
Внедрение операторов SQL (SQL Injection)

Слайд 6

Алгоритмы шифрования

Симметричные алгоритмы шифрования (SymmetricAlgorithm)
DES
TripleDES
Rijndael
RC2
Ассиметричные алгоритмы шифрования (AsymmetricAlgorithm)
RSA
DSA
Хэш алгоритмы шифрования (HashAlgorithm)
MD5
SHA1
SHA256
SHA512

Алгоритмы шифрования Симметричные алгоритмы шифрования (SymmetricAlgorithm) DES TripleDES Rijndael RC2 Ассиметричные алгоритмы

Слайд 7






Симметричные алгоритмы


Hello world

Алгоритм симметричного шифрования

Olleh dlrow

Секретный

Симметричные алгоритмы Hello world Алгоритм симметричного шифрования Olleh dlrow Секретный ключ Hello
ключ

Hello world

Алгоритм симметричного шифрования

Секретный ключ

Слайд 8



Асимметричные алгоритмы


Hello world

Алгоритм асимметричного шифрования

Olleh dlrow

Открытый ключ

Hello world

Алгоритм асимметричного

Асимметричные алгоритмы Hello world Алгоритм асимметричного шифрования Olleh dlrow Открытый ключ Hello
шифрования

Закрытый ключ

Слайд 9

Шифрование в .Net

Шифрование в .Net

Слайд 10

Шифрование данных в БД

Шифрование данных в БД

Слайд 11

Шифрование строк подключения к БД


Шифрование строк подключения к БД
Имя файла: Алгоритмы-шифрования-и-их-применение-в-.Net-приложениях-для-защиты-данных-Radislav-Kerimhanov [email protected]
Количество просмотров: 582
Количество скачиваний: 1