Sveučilište u Zagrebu

Слични документи
Kvantna enkripcija

Microsoft PowerPoint - podatkovni promet za objavu.pptx

Microsoft Word - IZ-AT-UT-OPR-Pojmovnik-v5.0

Microsoft Word - 13-Mreze.doc

Signal NCERT-PUBDOC

PPT

PuTTY CERT.hr-PUBDOC

Opći uvjeti korištenja servisa e-Račun za državu povezivanjem_obveznici javne nabave_052019_konačna verzija

E-RAČUN ZA POSLOVNE SUBJEKTE ZAPRIMANJE I SLANJE E-RAČUNA JE LAKO, PROVJERITE U FINI KAKO...

KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA

Web programiranje i primjene - Osnovni pojmovi WEB tehnologije korišteni u kolegiju

Specifikacija usluga

CARNET: Upute za korisnike Sadržaj uputa 1. Što je CARNET? Tko ima pravo na CARNET uslugu? CARNET APN Uvjeti korištenja usluge

Microsoft Word - privitak prijedloga odluke

(Microsoft Word - Tromjese\350ni usporedni podatci za tr\236i\232te elektroni\350kih komunikacija RH,Q12017.)

SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej

(Microsoft Word - Tromjese\350ni usporedni podatci za tr\236i\232te elektroni\350kih komunikacija RH,Q22018.)

CRNA GORA ZAVOD ZA STATISTIKU S A O P Š T E NJ E Broj: 281 Podgorica, 31. oktobar god. Prilikom korišćenja ovih podataka navesti izvor Upotreba

Microsoft PowerPoint - 06 Uvod u racunarske mreze.ppt

POSLOVNI INFORMACIONI SISTEMI I RA^UNARSKE

OpenVPN GUI CERT.hr-PUBDOC

Pravilnik o načinu i uvjetima sprječavanja i suzbijanja zlouporaba i prijevara u pružanju usluga elektroničke pošte

06 Poverljivost simetricnih algoritama1

Microsoft Word - KORISNIČKA UPUTA za pripremu računala za rad s Fina potpisnim modulom_RSV_ doc

Daljinski upravljiva utičnica

NIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014.

GLAZBENA UČILICA Marko Beus Filozofski fakultet u Zagrebu 098/ Sažetak Glazbena učilica je projekt osmišljen kao nadopuna

KOMENTARI OT-OPTIMA TELEKOM d.d. (dalje u tekstu: Optima ili OT) za javnu raspravu Analize tržišta veleprodajnog završavanja glasovnih poziva u vlasti

SVEUČILIŠTE U ZAGREBU SVEUČILIŠNI RAČUNSKI CENTAR UVJETI KORIŠTENJA USLUGE EDUADRESAR Zagreb, kolovoz 2013.

kriteriji ocjenjivanja - informatika 8

HAKOM-Plan nabave-2015 (s VII. izmjenama i dopunama) Red. br. Predmet nabave Evidencijski broj Procijenjena vrijednost nabave Planirani početak postup

Rad u mrežnom okruženju Osnove informatike s primjenom računala

9th International Scientific Conference on Production Engineering DEVELOPMENT AND MODERNIZATION OF PRODUCTION MODEL PKI INFRASTRUKTURE ZA VISOKOOBRAZO

Uvjeti i Izjava o pružanju usluga certificiranja za certifikate za fizičke osobe

1. DODATNE USLUGE Pored prethodno navedenih osnovnih usluga, privatni korisnik može odabrati i sledeće dodatne usluge koje su podijeljene po kategorij

Microsoft PowerPoint - DAC.ppt [Compatibility Mode]

Naknade poslovnim subjektima u platnom prometu za poslovne subjekte s godišnjim prihodom do 40 milijuna kuna Vrsta proizvoda/usluge Račun Otvaranje ra

Opća pravila pružanja usluga izdavanja kvalificiranih elektroničkih vremenskih žigova

UVJETI KORIŠTENJA ZA JAVNE GOVORNE USLUGE Članak 1. Uvodne odredbe (1) Sukladno Općim uvjetima poslovanja za javne komunikacijske usluge OT-a (dalje u

Informisanje korisnika u pregovaračkoj fazi Standardni informacioni list u primjeni od godine Podaci o davaocu usluge Vrsta usluge Bosna B

PowerPoint Presentation

Prenesi Mesečna pretplata u dinarima sa PDV-om Nacionalni minuti uključeni u pretplatu Dodatni minuti u Telenor m

eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prij

Mentor: Ružica Mlinarić, mag. inf. Računalstvo Usporedba programskih jezika Sabirnice Operacijski sustav Windows 10 Operacijski sustav ios Osnovna gra

H R V A T S K A L I J E Č N I Č K A K O M O R A C R O A T I A N M E D I C A L C H A M B E R GRGE TUŠKANA ZAGREB HRVATSKA TEL 01/ FAX

VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (npis I ejs)

Препоруке безбедности мрежних сервиса Copyright 2015 АМРЕС

Tarifni paket START SIM kartica 3EUR (iznos kredita 3EUR) Zamjena kartice 3 sa 3 kredita Tarifni paket START Cijene sa Cijena PDV-om bez PDV Iznos PDV

Lorem ipsum dolor sit amet lorem ipsum dolor

Hrvatska regulatorna agencija za mrežne djelatnosti Istraživanje poznavanja ispitanika o poštanskim uslugama i njihova zamjenjivost s EK uslugama stud

Zlatna Mastercard kartica Saznaj više na

SVEUČILIŠTE JOSIPA JURJA STROSSMAYERA U OSIJEKU FAKULTET ELEKTROTEHNIKE, RAČUNARSTVA I INFORMACIJSKIH TEHNOLOGIJA DIPLOMSKI STUDIJ METODE ZA ENKRIPCIJ

Telenor d.o.o. Rimski trg Podgorica Montenegro START tarifni prepaid paket Zamjena kartice 3 sa 3 kredita START Cijene sa PDVom

Microsoft PowerPoint - 1. PREDAVANJE - Uvodno

Pravilnik o postupcima certificiranja za kvalificirane certifikate za autentikaciju mrežnih stranica

Повезивање са интернетом

Microsoft Word - TehmedGDPR.docx

1 NOVO U MNG CENTRU!!! OVLADAJTE TEHNOLOGIJOM IZRADE JAVA EE APLIKACIJA KORIŠ C ENJEM ORACLE ADF-A O - Otkrijte brzinu razvoja aplikacija sa ADF-om -

CJENIK OPTIMA TELEKOM USLUGA Srpanj Cjenik Optima Telekom usluga V 3.95

UVJETI KORIŠTENJA INTERNETSKE STRANICE Korisnik posjetom web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o

CRNA GORA ZAVOD ZA STATISTIKU S A O P Š T E NJ E Broj: 229 Podgorica, 30. oktobar god. Prilikom korišćenja ovih podataka navesti izvor Upotreba

OpenDNS Family Shield CERT.hr-PUBDOC

REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr

Microsoft Word - IKT OS _Prilog 3. - Troskovnik_

ZA MEDICINSKE USTANOVE INTELIGENTAN WI-FI d'.;,.. SISTEM ZA ZADOVOLJNE PACIJENTE I POSETIOCE

Generated by Foxit PDF Creator Foxit Software For evaluation only. Operativni sistem U računarstvu, operativni sistem (OS

Minimax

EDITEL_Adria_Brochure_HR.indd

Temeljem članka 24. Zakona o informacijskoj sigurnosti (NN RH 79/07) te članka 43. Statuta Grada Čakovca (Sl. gl. Grada Čakovca broj 9/09) i članka 8.

AKCIJA za obrtnike! 10% popusta samo za članove HOK-a! Optima Telekom i HOK ZNA - najbolja opcija za obrtnike

Može li učenje tablice množenja biti zabavno?

Smjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje no

SPECIFIKACIJA TARIFNOG PAKETA URED ZA VAN 5000 ZA PRETPLATNIKE HRVATSKOG TELEKOMA D.D. U POKRETNOJ ELEKTRONIČKOJ KOMUNIKACIJSKOJ MREŽI 1. Potpisom odg

No Slide Title

Microsoft Word - CCERT-PUBDOC doc

Naknade poslovnim subjektima u platnom prometu za poslovne subjekte s godišnjim prihodom do 40 milijuna kuna Vrsta proizvoda/usluge Račun Otvaranje ra

Recuva CERT.hr-PUBDOC

Poštovani,

WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović WordCamp Niš

Zakon o elektroničkom potpisu (NN 010/2002) Zakon o elektroničkom potpisu (NN 010/2002) Vrsta propisa: zakonski akt Status propisa: VAŽEĆI

Korisnicke upute za uslugu "Moj e-racun"

SVEUČILIŠTE U ZAGREBU

XHTML 2.0 and HTML 5

Istrabenz plini

Microsoft Word - InveoP_01.docx

GTM plan MS&HT coop

Slide 1

Microsoft Word - Kvartalni pregled podatka o stanju trzista elektronskih komunikacija Q1 2019_ final docx

Microsoft Word - IP_Tables_programski_alat.doc

Pregled cijena na dan Poslovni korisnici

SVEUČILIŠTE U ZAGREBU FAKULTET PROMETNIH ZNANOSTI Zvonimir Flanjak ARHITEKTURA VoIP mreže ZAVRŠNI RAD Zagreb, 2018.

Slide 1

Microsoft PowerPoint - IQNet SR-10 prezentacija kratka

Slide 1

RAČUNALO

Microsoft PowerPoint - MobilneMrezeDrugeGeneracije.ppt

Naknade poslovnim subjektima u platnom prometu za poslovne subjekte s godišnjim prihodom od 40 milijuna kuna Vrsta proizvoda/usluge Račun Otvaranje ra

TEHNIČKI UVJETI: Ponuditelj mora biti u mogućnosti isporučiti svaku traženu uslugu navedenu u ovim Tehničkim uvjetima sukladno traženim tehničkim spec

Microsoft Word - voip server.doc

Транскрипт:

SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA RAČUNALNA FORENZIKA SEMINAR VoIP enkripcija Ivan Laznibat Zagreb, siječanj, 2017.

Sadržaj 1. Uvod... 1 2. VoIP enkripcija... 3 2.1 PKI (eng. public key infrastructure)... 3 2.2 Zfone... 4 3. Zaključak... 6 4. Literatura... 7 5. Sažetak... 8

1. Uvod Voip (eng. Voice over Internet protocol) je ime za komunikacijsku tehnologiju koja omogućuje prijenos zvučne komunikacije preko internetske mreže. Tehnologija je postala popularna razvojem širokopojasnog interneta, jer u većini slučajeva omogućava besplatno telefoniranje s računala na računalo te znatno jeftinije telefoniranje s računala na mobitele ili fiksne telefone. Slika 1. Voip Princip rada je sljedeći, glas se pretvara iz analognog u digitalni signal pomoću analognog telefonskog adaptera te se kao takav šalje internetom u podatkovnim paketima do lokacije odredišta. Tamo se on nazad pretvara u analogni signal i ostatak puta prelazi kroz javnu telefonsku mrežu (PSTN). Poziv može biti primljen tradicionalnim telefonom, ali kao i VoIP korisnik. VoIP to VoIP komunikacija može cijeli put priječi preko interneta. 1

Prednosti VoIP-a: Glavna prednost VoIP-a pred klasičnom telefonskom mrežom je velika razlika u cijeni usluge. Mnogi VoIP davatelji usluga omogućuju potpuno besplatnu komunikaciju VoIP to VoIP korisnika, dok se pozivi prema PSTN minimalno naplaćuju. Kako se glas pretvara u digitalni podatak, osim njega mogu se poslati dodatne informacije (npr. pozivni ID). Za velike firme, VoIP nudi neke jedinstvene mogućnosti. Budući je kvaliteta zvuka usporediva, a u nekim slučajevima i prelazi analognu uslugu, međunarodne kompanije koriste VoIP za komunikaciju unutar firme. Glavni nedostatak VoIP-a je taj što podaci nisu enkriptirani kad se odašilju te zlonamjerni haker može ostvarit pristup nezaštićenim internetskim paketima i informacijama unutar njih. Neke poznatije vrste VoIP enkripcije će biti obrađene u ovom radu. 2

2. VoIP enkripcija Ukoliko VoIP pozivi nisu enkriptirani tijekom internet prijenosa, postoji opasnost da zlonamjerni haker pristupi informacijama. U jednostavnom slučaju, sve što haker treba kako bi prisluškivao nezaštićen VoIP poziv je jednostavan program kao WireShark (nije potrebno veliko znanje). Neki od poznatijih protokola za enkripciju su: 2.1 PKI (eng. public key infrastructure) PKI predstavlja jedan od najsigurnijih načina autorizacije VoIP korisnika i uređaja, kao i enkripcije VoIP prijenosa. Autentikacija je proces verificiranja identititeta korisnika ili uređaja na mrezi. PKI koristi X.509 digitalni certifikat koji izdaje CA (eng. Certification authorities). Princip rada je sljedeći: 1. Vlasnik koristi privatni ključ kako bi digitalno potpisao poruku 2. Poslana poruka osim informacije sadrži i enkriptiranu vrijednost 3. Primatelj poruke nabavlja pošiljateljev javni ključ (eng. public key) 4. Koristeci javni ključ, primatelj može verificirati da je primljena poruka ista kao original, koji je stvoren pomoću povezanog privatnog ključa Osim tijela za certifikaciju (CA), PKI može imati i listu opozvanih certifikata (CRL). Oni su neophodni u slučaju kompromitiranja privatnog ključa ili ako neki od korisnika napusti organizaciju. Najočitiji nedostatak VoIP komunikacije bazirane na PKI je potreba za specijalnim tijelima za autentifikaciju certifikata (CA). To zahtjeva ili implementaciju internih certifikata ili kupnja javno dostupnih certifikata. Snaga sigurnosti VoIP komunikacije ovisi o snazi ključeva koji generiranju CA. Slika 2. PKI princip enkripcije 3

2.2 Zfone Zfone je VoIP softver koji omogućuje enkripciju podataka. Izumio ga je Phil Zimmmermann, poznat kao dizajner PGP-a (najčešće korištene email enkripcije). Zfone koristi opće ključeve bez oslanjanja na PKI. Umjesto korištenja PKI-a, Zfone uništava ključeve na kraju poziva. Međutim, softver ipak čuva dio ključa i koristi ga u sljedećem pozivu. Ovaj princip spriječava MITM (eng. man-in-the-middle) napade. Softver prikazuje rezultat enkripcije poziva, koji se može usporediti s prikazom ključa osobe s druge strane linije. Ukoliko se oni poklapaju, sve je u redu i poziv se može nastaviti. Ako se ne poklapaju, korisnici su možda izloženi MITM napadu. Princip rada (4. slika): 1. Zfone započinje odmah nakon postavljanja VoIP-a. Za početak, obje strane šalju RTP pakete. Tijekom faze upoznavanja, one razmjenjuju podatak o podrženoj verziji ZRTP (predstavlja ekstenziju RTP-a). 2. U sljedećoj fazi stranke razmjenjuju dodatne informacije: hash, tip javnog ključa, kratki niz za autentifikaciju (SAS). Pozivatelj odabire novu D-H tajnu vrijednost koja se bazira na prethodno odabranom tipu javnog ključa. Zatim pozivatelj računa novu javnu vrijednost. Sličan korak radi i primatelj koji također mora izračunati svoju javnu vrijednost. 3. U sljedečoj fazi dolazi do D-H razmjene, gdje se obje strane dogovore o novoj zajedničkoj tajni. Pomoću nje, zajedno generiraju SRTP kombinaciju. 4. Na kraju slijedi slanje govorne informacije Slika 2. Zfone princip enkripcije 4

Prednosti Zfone programa: Izmjena ključa pri svakom pozivu Zfone je jednostavniji i jeftiniji sustav za implementaciju od većine PKI sustava Klijenti ne moraju znati kako Zfone funkcionira (sustav je prenosiv i fleksibilan) Zfone ne zahtjeva posebnu opremu i može biti korišten na većini operacijskih sustava Manja osjetljivost na slabu vezu (ZRTP kombinira hashove svih prethodnih poziva) 5

3. Zaključak VoIP komunikacija predstavlja novu tehnologiju koja je omogućila slanje glasovnih poruka preko interneta. U osnovi, postoje neke sličnosti s kroz javnom telefonskom mrežom (PSTN). Oba sustava imaju komponente koji promatraju, uspostavljuju i prekidaju pozive. Ipak, bez obzira na njih VoIP nudi potpuno drukčiji pristup glasovnoj komunikaciji. Buduci sustav radi na internetu, nije potrebna posebna infrastuktura za prijenos informacija. Iz istog razloga, tehnologija je suočena s više sigurnosnih izazova. Enkripcija VoIP komunikacije bavi se tim problemom. Zaključno, zbog prednosti u cijeni, ali i jednostavnosti sustava, smatra se kako će u budućnosti VoIP zauzimati sve veći udio tržišta komunikacija. 6

4. Literatura [1] http://www.voipmechanic.com/what-is-voip.htm [2] http://www.techrepublic.com/article/pki-vs-zfone-whats-your-best-bet-for-voipsecurity/ [3] http://www.infosecwriters.com/text_resources/pdf/zfone_ssotillo.pdf 7

5. Sažetak U ovom seminaru sam proučavao neke od najpoznatijih tehnika enkripcije VoIP komunikacije. Ukratko je opisana VoIP komunikacija i neke njezine prednosti i nedostaci. Zatim je slijedio opis i usporedba nekih tehnika enkriptiranja (PKI i Zfone). Za PKI vrijedi da ga je lakse implementirati, ali je manje siguran jer Zfone mijenja kljuc pri svakom pozivu. 8