Κυβερνοασφάλεια
Η κυβερνοασφάλεια είναι ο τομέας της Πληροφορικής που ασχολείται με την προστασία συστημάτων, δικτύων και δεδομένων από ψηφιακές επιθέσεις.
Στόχοι κυβερνοασφάλειας
Εμπιστευτικότητα (Confidentiality): Διασφάλιση ότι μόνο εξουσιοδοτημένα άτομα έχουν πρόσβαση σε ευαίσθητες πληροφορίες.
Ακεραιότητα (Integrity): Προστασία των δεδομένων από μη εξουσιοδοτημένους χρήστες, εξασφαλίζοντας ότι τα δεδομένα είναι ακριβή και αξιόπιστα.
Διαθεσιμότητα (Availability): Εξασφάλιση ότι τα συστήματα και τα δεδομένα είναι διαθέσιμα στους χρήστες όταν τα χρειάζονται.
Αγαθό(asset)
Αυτά τα αγαθά κινδυνεύουν να πάθουν ζημιά από διάφορες απειλές. Όταν πάθουν ζημιά, χάνουν την αξία τους. Για να τα προστατέψουμε από τις ζημιές, παίρνουμε μέτρα ασφαλείας. Έτσι μειώνουμε την πιθανότητα να πάθουν κακό.
Παραδείγματα
Υπολογιστικά συστήματα
Δίκτυα
Κτίρια που έχουν εξοπλισμό πληροφορικής(data centers)
Ένα αγαθό είναι οτιδήποτε έχει αξία και χρειάζεται προστασία.
Απειλή
Απειλή είναι οτιδήποτε μπορεί να προκαλέσει ζημιά στα αγαθά μας (δηλαδή στους υπολογιστές, στα δίκτυα κλπ). Οι απειλές μπορεί να είναι:
Το πιο βασικό είναι να ελέγχουμε ποιος μπαίνει στους χώρους με τους υπολογιστές (data centers).
Το δίκτυο είναι πολύ σημαντικό και πρέπει να λειτουργεί συνεχώς, ακόμα και όταν υπάρχουν προβλήματα.
Στη σημερινή εποχή, οι περισσότεροι άνθρωποι:
Όλες αυτές οι δραστηριότητες κρύβουν κινδύνους επειδή:
Γι' αυτό είναι πολύ σημαντικό να προστατεύουμε τα προσωπικά μας δεδομένα και τους κωδικούς μας, ειδικά όταν κάνουμε τραπεζικές συναλλαγές.
Η ασφάλεια πρέπει να εφαρμόζεται σε τρία επίπεδα:
Ο υπολογιστής μας μπορεί να μολυνθεί με διάφορους τρόπους:
Προστασία προσωπικών δεδομένων
Δε δίνουμε ποτέ τα προσωπικά μας στοιχεία (ονοματεπώνυμο, τηλέφωνο, διεύθυνση κατοικίας, κωδικούς) στα Μέσα Κοινωνικής Δικτύωσης δίκτυα και καλό είναι να μην ανεβάζουμε φωτογραφίες. Επίσης, δεν κοινοποιούμε την πληροφορία ότι είμαστε διακοπές!
Δε δίνουμε ποτέ και σε κανέναν τους κωδικούς μας!
Όταν θέλουμε να προβούμε σε διατραπεζική συναλλαγή, πληκτρολογούμε ολόκληρη την ηλεκτρονική διεύθυνση της τράπεζας μόνοι μας και δεν πατάμε ποτέ σύνδεσμο που μας έχουν στείλει. Βέβαια, οι πιο έμπειροι χρήστες είναι σε θέση να διακρίνουν την προέλευση του ηλεκτρονικού ταχυδρομείου και να καταλάβουν ότι πρόκειται για παραπλανητικό e-mail.
Για να προστατευτούμε, πρέπει:
Αυτές οι ενημερώσεις είναι σημαντικές γιατί:
Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος
Στην Ελληνική Αστυνομία λειτουργεί η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και εκεί μπορεί να απευθυνθεί οποιοσδήποτε θεωρεί ότι έχει υποστεί ζημία η ιδιωτικότητά του.
(https://www.astynomia.gr/elliniki-astynomia/eidikes-ypiresies/diefthynsi-dioxis-ilektronikou-egklimatos/)
Όταν χρησιμοποιούμε διαδικτυακές υπηρεσίες (όπως email ή ιστοσελίδες), υπάρχουν διάφορα συστήματα ασφαλείας που μας προστατεύουν:
Με τη χρήση των πρωτοκόλλων επιτυγχάνουμε τα ακόλουθα:
Εμπιστευτικότητα (Confidentiality)
Ακεραιότητα (Integrity)
Αυθεντικοποίηση (Authentication)
Θα εξηγήσω με απλά λόγια πώς λειτουργεί η ασφάλεια στο gov.gr:
Παράδειγμα της διαδικασίας:
Είναι σαν να μπαίνουμε σε μια τράπεζα όπου:
Τραπεζικές συναλλαγές
Όταν κάνεις e-banking, το HTTPS εξασφαλίζει ότι κανείς δεν μπορεί να δει ή να αλλάξει τις συναλλαγές σου.
Social Media
Προστατεύει τα προσωπικά σου μηνύματα και τα δεδομένα του λογαριασμού σου.
Κρυπτογραφία – Είδη κρυπτογράφησης
Κρυπτογράφηση
Αποκρυπτογράφηση
Είναι σαν…
Ακόμα κι αν κάποιος κλέψει το κουτί στη διαδρομή:
Η Κρυπτογράφηση διακρίνεται σε:
Συμμετρική κρυπτογράφηση
Στη συμμετρική κρυπτογράφηση οι συμμετέχοντες στην επικοινωνία μοιράζονται ένα κοινό μυστικό κλειδί. Ο αποστολέας κρυπτογραφεί το μήνυμά του με αυτό το κλειδί και το στέλνει στον παραλήπτη. Ο παραλήπτης με τη σειρά του, γνωρίζοντας από πριν το κοινό μυστικό κλειδί, μπορεί και αποκρυπτογραφεί το μήνυμα και ανακτά το αρχικό κείμενο.
Κρυπτογράφηση του Καίσαρα (Caesar Cipher)
Χρησιμοποιεί την τεχνική ολίσθησης-μετατόπισης του αλφαβήτου.
Α | Β | Γ | Δ | Ε | Ζ | Η | Θ | Ι | Κ | Λ | Μ | Ν | Ξ | Ο | Π | Ρ | Σ | Τ | Υ | Φ | Χ | Ψ | Ω |
Γ | Δ | Ε | Ζ | Η | Θ | Ι | Κ | Λ | Μ | Ν | Ξ | Ο | Π | Ρ | Σ | Τ | Υ | Φ | Χ | Ψ | Ω | Α | Β |
ΓΕΙΑ 🡪 ΕΗΛΓ
Δραστηριότητα
ΟΝΟΜΑ | ΚΡΥΠΤΟΓΡΑΦΗΜΕΝΟ ΚΕΙΜΕΝΟ |
ΣΥΝΕΡΓΑΣΙΑ | |
ΕΙΡΗΝΗ | |
ΕΛΕΥΘΕΡΙΑ | |
ΣΕΒΑΣΜΟΣ | |
Ασύμμετρη Κρυπτογράφηση
Η ασύμμετρη κρυπτογράφηση, ή αλλιώς κρυπτογράφηση δημόσιου κλειδιού, είναι ένα σύστημα κρυπτογράφησης που βασίζεται στην παραγωγή δύο ταυτόχρονων κλειδιών:
Η χρήση αυτού του τύπου κρυπτογράφησης εξασφαλίζει ασφαλή επικοινωνία χωρίς την ανάγκη για κοινό μυστικό κλειδί, το οποίο μπορεί να διαρρεύσει και να θέσει σε κίνδυνο την ασφάλεια της επικοινωνίας.
ΠΑΡΑΔΕΙΓΜΑ
Online αγορές
Προστατεύει τα στοιχεία της κάρτας σου και τη διεύθυνσή σου όταν ψωνίζεις.
Πώς καταλαβαίνεις ότι μια σελίδα είναι ασφαλής;
ΠΡΟΣΟΧΗ: Αν μπαίνεις σε τέτοιες σελίδες και δεν βλέπεις το "https", μην βάζεις προσωπικά δεδομένα!
Ασφάλεια δικτύου και πληροφοριακών� συστημάτων
Η τεχνολογία Blockchain
Σκεφτείτε ότι έχουμε ένα μεγάλο βιβλίο που όλοι μπορούν να το δουν, αλλά κανείς δεν μπορεί να αλλάξει κάτι από αυτό αφού γραφτεί. Κάθε σελίδα αυτού του βιβλίου είναι γεμάτη με πληροφορίες, όπως συναλλαγές (π.χ., κάποιος στέλνει χρήματα σε κάποιον άλλον). Μόλις γεμίσει μια σελίδα, κλείνει και δεν μπορούμε πια να την αλλάξουμε. Μετά προσθέτουμε μια νέα σελίδα, και η ίδια διαδικασία συνεχίζεται.
Πώς Εξασφαλίζεται η Ασφάλεια
Κάθε σελίδα συνδέεται με την προηγούμενη με έναν μοναδικό κωδικό (hash), κάτι σαν ψηφιακό αποτύπωμα. Αν κάποιος προσπαθήσει να αλλάξει μια παλιά σελίδα, θα πρέπει να αλλάξει και όλες τις επόμενες σελίδες, κάτι που είναι σχεδόν αδύνατο. Αυτό κάνει το blockchain ασφαλές και αμετάβλητο.
Αποκέντρωση
Το βιβλίο αυτό δεν είναι αποθηκευμένο σε έναν μόνο υπολογιστή, αλλά σε χιλιάδες υπολογιστές σε όλο τον κόσμο. Κάθε υπολογιστής έχει ένα αντίγραφο του βιβλίου, και κάθε φορά που προστίθεται μια νέα σελίδα, όλοι οι υπολογιστές συμφωνούν ότι η νέα πληροφορία είναι έγκυρη. Αν κάποιος προσπαθήσει να αλλάξει κάτι, οι υπόλοιποι υπολογιστές δεν θα το δεχτούν.
Παράδειγμα: Το Bitcoin
Το Bitcoin είναι ένα ψηφιακό νόμισμα που χρησιμοποιεί αυτή την τεχνολογία. Όταν κάποιος στέλνει Bitcoin σε κάποιον άλλον, αυτή η συναλλαγή γράφεται σε μια σελίδα του ψηφιακού βιβλίου. Όλοι μπορούν να δουν τη συναλλαγή και να ξέρουν ότι είναι έγκυρη, αλλά κανείς δεν μπορεί να την αλλάξει.