Návrh bezpečnostní infrastruktury elektronického archivu
Loading...
Date
Authors
ORCID
Advisor
Referee
Mark
A
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií
Abstract
Diplomová práce se zabývá návrhem bezpečnostní infrastruktury elektronického archivu. V teoretické části jsou rozebírány různé technické prostředky využívající zabezpečené počítačové služby a protokoly a také metody využívané k zabezpečení. Na základě tohoto teoretického rozboru je navržen model bezpečnostní infrastruktury a následně zprovozněn v laboratorních podmínkách. Model bezpečnostní infrastruktury využívá prostředků z oblasti Open Source Software a jako bezpečná úložiště pro citlivá uživatelská data potřebná k bezpečné autentizaci slouží šifrovací USB tokeny. Součástí diplomové práce je i navržena a zprovozněna skutečná infrastruktura zabezpečeného elektronického archivu. Ve všech částech diplomové práce je kladen hlavní důraz především na bezpečnost a přehlednost a to už od návrhu modelu bezpečnostní infrastruktury elektronického archivu až po jeho zprovoznění.
This master's thesis deals with design of security infrastructure for electronic archive. In theoretical part is disscus about technical resources which are based on security services and protocols and methods which are used for protection. On basics of theoretical part is designed model of security infrastructure and it is built in laboratory. Model of security infrastructure is based on Open Source Software and as safety storages for private user authentication data are used cryptographic USB tokens. This master's thesis includes design and construction of real infrastructure of secured electronic archive. In each part of master's thesis is put main emphases on security and clear explanation from the beginning of desing of model of security infrastructure for electronic archive to finish of construction.
This master's thesis deals with design of security infrastructure for electronic archive. In theoretical part is disscus about technical resources which are based on security services and protocols and methods which are used for protection. On basics of theoretical part is designed model of security infrastructure and it is built in laboratory. Model of security infrastructure is based on Open Source Software and as safety storages for private user authentication data are used cryptographic USB tokens. This master's thesis includes design and construction of real infrastructure of secured electronic archive. In each part of master's thesis is put main emphases on security and clear explanation from the beginning of desing of model of security infrastructure for electronic archive to finish of construction.
Description
Keywords
IPSec, SSH, TLS/SSL, VPN, Open Source Software, PKI, PKCS, šifrovací algoritmy, hashovací funkce, certifikační autorita, digitální certifikát, sociální inženýrství, čipové karty, šifrovací USB tokeny, OpenSSL, webový server Apache, OpenSSH, OpenVPN, Alfresco, OpenLDAP, aplikační server Apache Tomcat., IPSec, SSH, TLS/SSL, VPN, Open Source Software, PKI, PKCS, cipher algorithms, hash functions, certification authority, digital certificate, social engineering, smart cards, cryptographic USB tokens, OpenSSL, Apache HTTP Server, OpenSSH, OpenVPN, Alfresco, OpenLDAP, Apache Tomcat.
Citation
DOLEŽEL, R. Návrh bezpečnostní infrastruktury elektronického archivu [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2009.
Document type
Document version
Date of access to the full text
Language of document
cs
Study field
Telekomunikační a informační technika
Comittee
doc. Ing. Vladimír Kapoun, CSc. (předseda)
doc. Ing. Václav Zeman, Ph.D. (místopředseda)
Ing. Martin Vondra, Ph.D. (člen)
doc. Mgr. Karel Slavíček, Ph.D. (člen)
Ing. Pavel Šilhavý, Ph.D. (člen)
Ing. Radek Zezula, Ph.D. (člen)
Ing. Ondřej Krajsa, Ph.D. (člen)
Date of acceptance
2009-06-10
Defence
V práci uvádíte malé rozdíly mezi SSL a TLS, zkuste je popsat.
Zkoumal jste fyzickou bezpečnost tokenů?
Zkoušel jste OpenCA?
Result of defence
práce byla úspěšně obhájena
Document licence
Standardní licenční smlouva - přístup k plnému textu bez omezení