DISTRIBUTED COMPUTING
Sunita Mahajan, Principal, Institute of Computer Science, MET League of Colleges, Mumbai
Seema Shah, Principal, Vidyalankar Institute of Technology, Mumbai University
© Oxford University Press 2011
Chapter - 10�Security In Distributed Systems
© Oxford University Press 2011
Topics
© Oxford University Press 2011
Introduction
© Oxford University Press 2011
Goals of computer security
© Oxford University Press 2011
Approaches to computer security
© Oxford University Press 2011
Complete security
© Oxford University Press 2011
Potential threats and attacks
© Oxford University Press 2011
Security mechanisms
© Oxford University Press 2011
Attacks
© Oxford University Press 2011
Categories of Virus-1
(Continued in next slide)
© Oxford University Press 2011
Categories of Virus-2
© Oxford University Press 2011
Virus vs worm
© Oxford University Press 2011
Integrity Attack
© Oxford University Press 2011
Authenticity attack
A
© Oxford University Press 2011
Denial attack
© Oxford University Press 2011
Delay attack
© Oxford University Press 2011
Replay attack
© Oxford University Press 2011
Confinement problems
© Oxford University Press 2011
Types of channels
© Oxford University Press 2011
Design issues
© Oxford University Press 2011
Focus of control
© Oxford University Press 2011
Protection
© Oxford University Press 2011
Layering of security systems
Application
© Oxford University Press 2011
RISSC
© Oxford University Press 2011
Cryptography
© Oxford University Press 2011
Basic operations: �Encryption and decryption
© Oxford University Press 2011
Types
© Oxford University Press 2011
DES algorithm
© Oxford University Press 2011
DES Key generation
© Oxford University Press 2011
Needham –Schroeder algorithm
© Oxford University Press 2011
Asymmetric cryptosystem
© Oxford University Press 2011
RSA protocol
Alice’s
public key
© Oxford University Press 2011
Hash function MD5
© Oxford University Press 2011
MD5
© Oxford University Press 2011
Secure Channels
© Oxford University Press 2011
Authentication
© Oxford University Press 2011
User log in authentication
© Oxford University Press 2011
One way authentication of communicating entities
© Oxford University Press 2011
Two way authentication of communicating entities
KS+
© Oxford University Press 2011
Authentication
© Oxford University Press 2011
Message Integrity and Confidentiality
© Oxford University Press 2011
Using message digest
© Oxford University Press 2011
Secure group communication
© Oxford University Press 2011
Access Control
© Oxford University Press 2011
General issues
© Oxford University Press 2011
Protection domains �Domain is an abstract definition of a set of access rights
© Oxford University Press 2011
Realizing domains
© Oxford University Press 2011
Hierarchical grouping
© Oxford University Press 2011
Access matrix
© Oxford University Press 2011
Issues in representing protection state
© Oxford University Press 2011
Access matrix- 1
© Oxford University Press 2011
Access matrix-2
© Oxford University Press 2011
Implementation of Access Matrix
© Oxford University Press 2011
Firewalls
© Oxford University Press 2011
Secure mobile code
© Oxford University Press 2011
Sandbox
© Oxford University Press 2011
Java object references as capabilities
© Oxford University Press 2011
Stack introspection
© Oxford University Press 2011
Security Management
© Oxford University Press 2011
Key management
© Oxford University Press 2011
Key distribution
© Oxford University Press 2011
Issues in key distribution
Baby
© Oxford University Press 2011
© Oxford University Press 2011
Capabilities
© Oxford University Press 2011
Delegation of access rights-1
© Oxford University Press 2011
Delegation of access rights-2
© Oxford University Press 2011
Case Study
© Oxford University Press 2011
Kerberos system-1
© Oxford University Press 2011
Kerberos system-2
© Oxford University Press 2011
Kerberos-3
© Oxford University Press 2011
Kerberos-4
© Oxford University Press 2011
Epayment
© Oxford University Press 2011
Summary
© Oxford University Press 2011