01.12.2012 Aufrufe

EDV-Sicherheit an der Universität Heidelberg - Urz - Universität ...

EDV-Sicherheit an der Universität Heidelberg - Urz - Universität ...

EDV-Sicherheit an der Universität Heidelberg - Urz - Universität ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>EDV</strong>-<strong>Sicherheit</strong> <strong>an</strong> <strong>der</strong> <strong>Universität</strong> <strong>Heidelberg</strong> Konzept vom 16.10.02<br />

Server Rechner, <strong>der</strong> für <strong>an</strong><strong>der</strong>e Rechner über Netzwerk erreichbare Dienste<br />

bereitstellt.<br />

ssh Secure Shell. Anwendungsprogramm bzw. Serverdienst, das/<strong>der</strong><br />

verschlüsseltes Arbeiten über das Datennetz ermöglicht, und dabei<br />

auch die „Identität“ des Servers überprüfen k<strong>an</strong>n. Insbeson<strong>der</strong>e sind<br />

hiermit auch - im Gegensatz zu telnet o<strong>der</strong> ftp - die Passwörter<br />

verschlüsselt, und werden - bei richtiger H<strong>an</strong>dhabung - nur <strong>an</strong> den<br />

erwünschten Zielrechner vermittelt.<br />

SIRT Security-Incident Response-Team<br />

smtp Simple Mail Tr<strong>an</strong>sport Protocol, Port 25.<br />

social engineering Informationsbeschaffung über ein Angriffsziel durch Ausfragen von<br />

Nutzern<br />

Spam-Mail Unerwünschte Werbemails, die in großen Mengen versendet werden<br />

strukturierte Verkabelung Verkabelungs-Norm, die, grob gesprochen, eine einheitliche<br />

Verkabelungsstruktur gemäß <strong>der</strong> Aufteilung in die drei Bereiche<br />

Campus/Backbone (LWL), Gebäudeverteilung/Steigbereich (LWL)<br />

und Stockwerksverteilung/End<strong>an</strong>bindung (TP-Kupferkabel)<br />

vorschreibt. Eine solche Struktur ist auch unter <strong>Sicherheit</strong>saspekten<br />

sinnvoll, zum Beispiel für die Betriebssicherheit.<br />

Switch Datensignal-Verteiler für ein Subnetz (o<strong>der</strong> mehrere, bei VLANfähigen<br />

Geräten), schaltet direkt auf „Layer 2“ zwischen den<br />

beteiligten Anschlüssen durch, dadurch ist im „switched network“<br />

weniger Möglichkeit, den Datenverkehr abzuhören. Durch<br />

entsprechende Konfiguration k<strong>an</strong>n hier viel erreicht werden.<br />

„Broadcastdomäne“; vergleiche Hub, Router, Kollision<br />

TCP/IP Tr<strong>an</strong>sport Control Protocol / Internet Protocol, die St<strong>an</strong>dard-Regeln,<br />

um Daten mittels Datenpaketen zwischen Netzwerken tr<strong>an</strong>sportieren<br />

zu können; <strong>der</strong> St<strong>an</strong>dard zunächst im Internet, heute auch im LAN<br />

Topologie bezeichnet in diesem Zusammenh<strong>an</strong>g die Art <strong>der</strong> Verbindung <strong>der</strong><br />

Netzknoten in <strong>der</strong> grösseren Struktur, m<strong>an</strong> unterscheidet hier Ring-,<br />

Stern-, Bustopologie<br />

TP-Kabel (UTP: unshielded, STP: shielded) twisted pair: Paarweise verdrillte<br />

abgeschirmte Kabel, kupferbasierte Kabeltechnik, 4 Paare werden in<br />

einem Kabel verlegt. Abhörmöglichkeit bei STP geringer.<br />

Unicast Sendung „<strong>an</strong> einen“; direktes Ansprechen des Empfängers durch<br />

seine spezifische Adresse<br />

URZ <strong>Universität</strong>srechenzentrum ☺<br />

USV/UPS Unabhängige Strom-Versorgung / Uninterruptible Power-Supply:<br />

Netzteil mit Batterie, das die Stromversorgung bei einem Stromnetz-<br />

Ausfall aufrecht erhält, Element zur Erhöhung <strong>der</strong> Betriebssicherheit.<br />

VLAN Virtuelles LAN; Zusammenschaltung räumlich getrennter Bereiche zu<br />

einer einem lokalen Netz (LAN) vergleichbaren Einheit; meist wird die<br />

Norm IEEE 802.1Q gemeint/erfüllt<br />

VLAN-trunk bezeichnet die Möglichkeit, die Signale mehrerer VLANs über eine<br />

gemeinsame Leitung zu geben, die d<strong>an</strong>n zur Endverteilung<br />

entsprechenden Ausgängen zugeordnet werden; dies wird mittels<br />

Markierungen („tags“) <strong>der</strong> Datenpakete erreicht (VLAN-tagging)<br />

37

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!