ZPS5 Flashcards

1
Q

. Jaké dva typy kanálů se při práci FTP vytváří a jaké porty se k tomu používají? Kterými
příkazy protokolu se zajistí přečtení a uložení souboru? K čemu slouží příkaz PORT? Jak se
přenáší obsah adresáře (příkaz list)?

A

Příkazy řízení přístupu (user, pass, quit)
Příkazy nastavující parametry (port, type)
Obsluhující příkazy (list)
20(pro data), 21(pouze pro řízení)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

. Co obnáší FTP přenos v režimu textovém nebo binárním?

A

Může oboje

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Co znamená pasivní režim FTP?

A

Spojení navazuje klient při znalosti IP a portu serveru

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

. K čemu se používá protokol TFTP a jak se technicky liší od FTP?

A

Přenos souborů, pouze jednoduché funkce FTP, port 69

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vysvětlete pojmy User Agent, Message Transfer Agent a Mailbox

A

User agent - software (softwarový agent) jednající jménem uživatele, například webový prohlížeč,
který „načítá, vykresluje a usnadňuje interakci koncového uživatele s webovým obsahem“. E-mailová
čtečka je agent uživatele pošty.
Message transfer agent - program zajišťující přepravu elektronické pošty v Internetu. Přeprava emailů je realizována protokolem SMTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Jaké protokoly se používají pro odesílání zpráv elektronické pošty a jaké pro vzdálené
vyzvedávání zpráv z poštovních přihrádek? Jaký protokol transportní vrstvy se při tom
využívá?

A

Odesílání - SMTP(25) TCP
Vyzvedávání - POP (110) TCP, IMAP(143) TCP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Jaká je struktura zprávy elektronické pošty? Uveďte příklady údajů v hlavičce zprávy. Kdo
smí modifikovat hlavičku zprávy?

A

hlavička – předmět zprávy, odesílatel, příjemce a jiné informace o e-mailu.
tělo – samotná zpráva.
příloha – volitelná součást.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Co je to URL? Jaká je obecná struktura URL?

A

URL definuje doménovou adresu serveru - přesná specifikace umístění zdrojů informací na internetu
Protokol://doména:port/umýstění na serveru ? For data
https://cs.wikipedia.org:80/w/wiki.phtml?title=URL

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

. Jaký protokol se používá pro čtení WWW stránek (HTML)? Nad jakým transportním
protokolem a se kterým číslem portu pracuje?

A

HTTP 80
HTTPS 443

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vysvětlete, k čemu v protokolu HTTP slouží metody GET, POST a HEAD.

A

GET - při požadavku na zobrazení požadovaného souboru
POST - formulářová data
HEAD- pouze metadata

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Co jsou a k čemu lze použít Cookies?

A

Malé množství dat, které www server pošle prohlížeči, který je vloží na pc uživatele, prohlížeš posíá
data serveru, rozlišování uživatelů a jejich nastavení

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Jak lze zajistit šifrování a autentizaci při přenosu WWW stránek?

A

HTTPS 443

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vysvětlete, k čemu se používá protokol DHCP. Jaké parametry lze jeho prostřednictvím
předat? Jaká je výhoda oproti statické konfiguraci stanice? Popište sekvenci zpráv
protokolu během přidělování IP adresy dynamicky konfigurovatelné stanici.

A

Používá se pro automatickou konfiguraci počítačů připojených do počítačové sítě. DHCP server
přiděluje počítačům pomocí DHCP protokolu zejména IP adresu, masku sítě, implicitní bránu (default
gateway) a adresu DNS serveru.
Klient komunikuje na UDP portu 68, server naslouchá na UDP portu 67. DHCPOFFER, DHCPREQUEST,
DHCPACK

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Definujte pojmy utajení, autentizace a integrita

A

Utajení (confidentality) – posluchač na kanále na kanále datům nerozumí
Autentizace (authentication) – jistota, že odesílatel je tím, za koho se vydává
Integrita (integrity) – jistota, že data nebyla na byla na cestě zmodifikována

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Čím se liší symetrický a asymetrický kryptografický systém? Jaké jsou jejich výhody a
nevýhody?

A

Symetrický - Sdílený klíč, Implementace algoritmů efektivní (rychlost), lze realizovat hardwarově,
Problém s distribucí klíčů
Asymetrický - Klíče se generují jako doplňující se pár, veřejný (public) a soukromý (privat (private)
klíč, Jeden klíč použit pro šifrování šifrování, druhý pro dešifrování (je jedno, který z nich k čemu),
Mnohem náročnější na výpočty, pomalejší

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

K čemu lze použít soukromá a veřejný klíč?

A

K šifrování i dešifrování

17
Q

K čemu slouží certifikační autorita?

A

Entita, které je důvěřováno, Vytváří dvojice soukromý klíč-veřejný klíč

18
Q

Jak lze ověřit integritu zprávy?

A

zeptej se tonika

19
Q

Jaké jsou výhody a nevýhody realizace bezpečnosti na 2., 3. 4. a 7. vrstvě ISO OSI?

A
  1. do sítě pustím jen určitě MAC adresy
  2. NAT - Skrytí vnitřní struktury sítě
    4.
  3. HTTPS
20
Q

Vysvětlete, v čem spočívá filtrace provozu na základě bezestavové inspekce paketů. Proč
se nazývá bezestavová a v čem jsou její omezení oproti plnohodnotnému stavovému
firewallu? V čem je výhodnější?

A

Paketový filtr funguje tak, že zkoumá obsah hlavičky každého paketu a podle předem daných
pravidel se rozhodne, zda jej propustí dále, zahodí, případně provede nějakou jinou akci.