Захист Зв'язку

Матеріал з Брацка Правка
(Перенаправлено з Защита Связи)
Перейти до: навігація, пошук

Захист Зв'язку (тут і далі по тексту -- Лектіо) -- це частина уроку Суть Брацького Захисту. У Брацькій Школі, уроки діляться на так звані лектіо, кожне з яких складається з мікролекції та одного або декількох заключних питань. Урок, своєю чергою, належить до курсу Брацький Техогляд.


Материалы

Предшественник этого Лектио -- Защита Облака.

Иллюстрации

Текст (HTML)

Захист Зв'язку

Важливо захистити інфраструктуру та програми. Однак дані не сидять собі спокійненько за парканами та барикадами. Вони запрашуються і передаються. При передачі дані захищаються шифруванням (encryption).

Щоб захистити веб-операції Брацької Хмари, всі її веб-сайти захищені сертифікатами SSL. Отже, коли Ви спілкуєтеся з Хмарою через Всесвітнє павутиння, всі комунікації зашифровані. Їх практично неможливо зламати.

Інфраструктура відкритих ключів (public key infrastructure або PKI) робить безпечним не лише доступ, а й зв'язок між Хмарою та її адміністраторами. Цей зв'язок здійснюється за межами Всесвітньої Павутини.

Дилема "що захищати" виникає при захисті передачі даних не між Хмарою та користувачем, а між двома різними користувачами Брацької Хмари. Шифрування може убезпечити або передачу повідомлень, або повідомлення власними силами. Кожна з двох існуючих моделей має свої недоліки та переваги.

При захисті передачі (peer-to-peer encryption або P2PE; в російському Інтернеті -- транспортне шифрування), повідомлення шифрується на пристрої відправника, відправляється на Хмару, розшифровується після доставки, знову шифрується, відправляється пристрою одержувача, де розшифровується знову. Ця модель захищає дані при передачі, проте Брацька ​​Хмара, як проміжна ланка, має доступ до даних.

При захисті повідомлення (end-to-end encryption або E2EE;повідомлення шифрується у відправника, потім доставляється на Хмару, яка відправляє його одержувачу, де повідомлення розшифровується. В Інтернеті повідомлення передаються через багато вузлів, які належать багатьом Інтернет-провайдерам. Хоча всі на шляху повідомлення бачать, що повідомлення пішло, ніхто, крім відправника та одержувача, доступу до розшифрованого повідомлення не має.

Наскрізне шифрування безпечніше, але воно виключає не тільки Хмару, але й можливості Хмари надати додаткові послуги. Ці послуги можуть включати автоматичну модерацію та збереження історії.

Серед прилад Брацької Хмари, ця дилема особливо актуальна для Брацкої Жіці. Тому, хто організує конференцію, цей прилад дає можливість вибору транспортного або наскрізного шифрування.

А тепер, виберіть, будь ласка, найкраще завершення наступної пропозиції. Судячи з тексту вище:

Варіанти

Наскрізне шифрування краще транспортного. / Транспортне шифрування краще наскрізного. / використання інфраструктури відкритих ключів краще, ніж наскрізне шифрування. / і транспортне, і наскрізне шифрування мають свої переваги та недоліки.
Следующее лектио -- Личные Данные

Термины

SSL, PKI

Экзамен

Определения

Вопросы экзамена