Podcast
Questions and Answers
Koja je prednost biometrijskih sistema autentifikacije u odnosu na standardne metode?
Koja je prednost biometrijskih sistema autentifikacije u odnosu na standardne metode?
- Zahtevaju najmanje vreme za proveru.
- Mogu biti prenosivi.
- Lako se zaboravljaju.
- Značajno su pouzdaniji. (correct)
Koje fiziološke karakteristike se koriste u biometrijskim tehnologijama?
Koje fiziološke karakteristike se koriste u biometrijskim tehnologijama?
- Zapamćene lozinke.
- Svojstva ličnosti.
- Otisak prsta. (correct)
- Razgovor sa korisnikom.
Šta je karakteristično za višestruke metode autentifikacije?
Šta je karakteristično za višestruke metode autentifikacije?
- Osiguravaju veći nivo sigurnosti. (correct)
- Koriste samo jednu vrstu verifikacije.
- Obavezno koriste biometrijske podatke.
- Nisu pogodna za transakcije sa niskim rizikom.
Koje osobine se odnose na ponašanje korisnika u biometrijskoj autentifikaciji?
Koje osobine se odnose na ponašanje korisnika u biometrijskoj autentifikaciji?
Koja izjava o tehnikama autentifikacije nije tačna?
Koja izjava o tehnikama autentifikacije nije tačna?
Koji proces korisnik obično prolazi prilikom autentifikacije koristeći asinhroni token?
Koji proces korisnik obično prolazi prilikom autentifikacije koristeći asinhroni token?
Kako sinhroni tokeni generišu jednokratne lozinke?
Kako sinhroni tokeni generišu jednokratne lozinke?
Koliko često se kod generiše u tipičnom sinhronom tokenu?
Koliko često se kod generiše u tipičnom sinhronom tokenu?
Koje informacije korisnik unosi prilikom korišćenja sinhronog tokena?
Koje informacije korisnik unosi prilikom korišćenja sinhronog tokena?
Šta se koristi za poravnavanje vrednosti u serveru za autentifikaciju?
Šta se koristi za poravnavanje vrednosti u serveru za autentifikaciju?
Koliko cifara obično sadrži kod generisan od sinhronog tokena?
Koliko cifara obično sadrži kod generisan od sinhronog tokena?
Koja je jedna od prednosti korišćenja sinhronih tokena za autentifikaciju?
Koja je jedna od prednosti korišćenja sinhronih tokena za autentifikaciju?
Koji od navedenih metoda se koristi za off-line krađe kredencijala?
Koji od navedenih metoda se koristi za off-line krađe kredencijala?
Šta je potrebno za pristup korisniku nekom bankarskom servisu koristeći token?
Šta je potrebno za pristup korisniku nekom bankarskom servisu koristeći token?
Koji je cilj phishing napada?
Koji je cilj phishing napada?
Koja od navedenih kriminalnih aktivnosti nije povezana sa phishing-om?
Koja od navedenih kriminalnih aktivnosti nije povezana sa phishing-om?
Kako phishing može da se realizuje osim putem e-maila?
Kako phishing može da se realizuje osim putem e-maila?
Koliko je organizacija postalo žrtva phishing napada u 2022. godini prema izveštaju Egress-a?
Koliko je organizacija postalo žrtva phishing napada u 2022. godini prema izveštaju Egress-a?
Koja je tipična posledica kreiranja lažne stranice u phishing napadu?
Koja je tipična posledica kreiranja lažne stranice u phishing napadu?
Šta je uloga lažnog e-maila u phishing napadu?
Šta je uloga lažnog e-maila u phishing napadu?
Koja varijanta phishing-a koristi glasovne pozive?
Koja varijanta phishing-a koristi glasovne pozive?
Šta omogućava HTTPS protokol?
Šta omogućava HTTPS protokol?
Koja od navedenih tvrdnji o S-HTTP protokolu je tačna?
Koja od navedenih tvrdnji o S-HTTP protokolu je tačna?
Koja od sledećih karakteristika ne pripada SSL i TLS protokolima?
Koja od sledećih karakteristika ne pripada SSL i TLS protokolima?
Kako se SSL protokol implementira u odnosu na TCP sloj?
Kako se SSL protokol implementira u odnosu na TCP sloj?
Koji od sledećih protokola koristi kriptografiju i digitalne sertifikate za autentifikaciju?
Koji od sledećih protokola koristi kriptografiju i digitalne sertifikate za autentifikaciju?
Šta je glavni razlog slabe rasprostranjenosti S-HTTP protokola?
Šta je glavni razlog slabe rasprostranjenosti S-HTTP protokola?
Koje su ključne komponente SSL protokola?
Koje su ključne komponente SSL protokola?
Koja izjava najbolje opisuje razliku između S-HTTP i HTTPS?
Koja izjava najbolje opisuje razliku između S-HTTP i HTTPS?
Koja od sledećih strategija nije deo borbe protiv phishing-a?
Koja od sledećih strategija nije deo borbe protiv phishing-a?
Kako Computer Vision tehnologija detektuje phishing poruke?
Kako Computer Vision tehnologija detektuje phishing poruke?
Koji od navedenih elemenata može ukazivati na potencijalni phishing napad?
Koji od navedenih elemenata može ukazivati na potencijalni phishing napad?
Zašto su korisnici sa malo znanja o računarima najviše ugroženi?
Zašto su korisnici sa malo znanja o računarima najviše ugroženi?
Koji od sledećih elemenata može ukazivati na legitimnu komunikaciju?
Koji od sledećih elemenata može ukazivati na legitimnu komunikaciju?
Kako korisnici treba da reagiraju kada primete nepravilnosti u gramatici poruka?
Kako korisnici treba da reagiraju kada primete nepravilnosti u gramatici poruka?
Šta su spam filteri?
Šta su spam filteri?
Kako se može prepoznati lažna web adresa?
Kako se može prepoznati lažna web adresa?
Koja je uloga obuke korisnika u borbi protiv phishing-a?
Koja je uloga obuke korisnika u borbi protiv phishing-a?
Koji se pristup koristi za detekciju phishing napada mimo tradicionalnih metoda?
Koji se pristup koristi za detekciju phishing napada mimo tradicionalnih metoda?
Koja je primarna uloga sertifikacionog tela u procesu izdavanja digitalnog sertifikata?
Koja je primarna uloga sertifikacionog tela u procesu izdavanja digitalnog sertifikata?
Zašto je tajni ključ važno da nikad ne napušta karticu?
Zašto je tajni ključ važno da nikad ne napušta karticu?
Kako primalac sertifikata može proveriti digitalni potpis sertifikacionog tela?
Kako primalac sertifikata može proveriti digitalni potpis sertifikacionog tela?
Šta se događa ako pretraživač ne prepoznaje izdavaoca digitalnog sertifikata?
Šta se događa ako pretraživač ne prepoznaje izdavaoca digitalnog sertifikata?
Koje informacije sertifikaciona tela obezbeđuju u vezi sa digitalnim sertifikatima?
Koje informacije sertifikaciona tela obezbeđuju u vezi sa digitalnim sertifikatima?
Koja istina se odnosi na bezbednosne protokole kao što su SSL i HTTPS?
Koja istina se odnosi na bezbednosne protokole kao što su SSL i HTTPS?
Koja kompanija nije registrovana za izdavanje digitalnih sertifikata?
Koja kompanija nije registrovana za izdavanje digitalnih sertifikata?
Koje informacije se ne proveravaju prilikom upotrebe digitalnog sertifikata?
Koje informacije se ne proveravaju prilikom upotrebe digitalnog sertifikata?
Šta je jedan od glavnih ciljeva Zakona o elektronskom potpisu donesenog 2006?
Šta je jedan od glavnih ciljeva Zakona o elektronskom potpisu donesenog 2006?
Koji od navedenih protokola se ne koristi za obezbeđivanje veb transakcija?
Koji od navedenih protokola se ne koristi za obezbeđivanje veb transakcija?
Flashcards
Token uređaj
Token uređaj
Uređaj koji generiše jednokratne lozinke za autentifikaciju korisnika.
Asinhroni token
Asinhroni token
Token koji ne zahteva sinhronizaciju vremena između uređaja i servera za generisanje lozinki.
Sinhroni token
Sinhroni token
Token koji zahteva sinhronizaciju vremena između uređaja i servera za generisanje jednokratnih lozinki.
Generisanje lozinke
Generisanje lozinke
Signup and view all the flashcards
Autentifikacija korisnika
Autentifikacija korisnika
Signup and view all the flashcards
Peto-stepeni proces autentifikacije
Peto-stepeni proces autentifikacije
Signup and view all the flashcards
Verifikacija
Verifikacija
Signup and view all the flashcards
Jednokratna lozinka
Jednokratna lozinka
Signup and view all the flashcards
Korisničko ime/šifra/PIN
Korisničko ime/šifra/PIN
Signup and view all the flashcards
Generisanje lozinke
Generisanje lozinke
Signup and view all the flashcards
Verifikacija lozinke
Verifikacija lozinke
Signup and view all the flashcards
Biometrijske tehnologije
Biometrijske tehnologije
Signup and view all the flashcards
Fiziološke karakteristike
Fiziološke karakteristike
Signup and view all the flashcards
Osobine ponašanja
Osobine ponašanja
Signup and view all the flashcards
Višestruke metode autentifikacije
Višestruke metode autentifikacije
Signup and view all the flashcards
Zaštita podataka za autentifikaciju
Zaštita podataka za autentifikaciju
Signup and view all the flashcards
Krađa finansijskih podataka
Krađa finansijskih podataka
Signup and view all the flashcards
Phishing
Phishing
Signup and view all the flashcards
Phishing e-mail
Phishing e-mail
Signup and view all the flashcards
Lažna stranica (Phishing)
Lažna stranica (Phishing)
Signup and view all the flashcards
Online krađa kredencijala
Online krađa kredencijala
Signup and view all the flashcards
Offline krađa kredencijala
Offline krađa kredencijala
Signup and view all the flashcards
Prevara putem SMS-a (Smishing)
Prevara putem SMS-a (Smishing)
Signup and view all the flashcards
Prevara putem glasa (Vishing)
Prevara putem glasa (Vishing)
Signup and view all the flashcards
Statistika phishing-a
Statistika phishing-a
Signup and view all the flashcards
Computer Vision tehnologija
Computer Vision tehnologija
Signup and view all the flashcards
Phishing napad
Phishing napad
Signup and view all the flashcards
Detekcija phishing-a
Detekcija phishing-a
Signup and view all the flashcards
Obuka korisnika
Obuka korisnika
Signup and view all the flashcards
Crne liste sajtova
Crne liste sajtova
Signup and view all the flashcards
Spam filteri
Spam filteri
Signup and view all the flashcards
Lažiranje brenda
Lažiranje brenda
Signup and view all the flashcards
Manipulacija linkovima
Manipulacija linkovima
Signup and view all the flashcards
Digitalni sertifikat
Digitalni sertifikat
Signup and view all the flashcards
Sertifikaciono telo (CA)
Sertifikaciono telo (CA)
Signup and view all the flashcards
Tajni ključ
Tajni ključ
Signup and view all the flashcards
Javni ključ
Javni ključ
Signup and view all the flashcards
CRL (Certificate Revocation List)
CRL (Certificate Revocation List)
Signup and view all the flashcards
HTTPS
HTTPS
Signup and view all the flashcards
SSL
SSL
Signup and view all the flashcards
Proces izdavanja digitalnog sertifikata
Proces izdavanja digitalnog sertifikata
Signup and view all the flashcards
Validnost sertifikata
Validnost sertifikata
Signup and view all the flashcards
HTTPS protokol
HTTPS protokol
Signup and view all the flashcards
S-HTTP protokol
S-HTTP protokol
Signup and view all the flashcards
SSL/TLS protokoli
SSL/TLS protokoli
Signup and view all the flashcards
SSL Handshake Layer
SSL Handshake Layer
Signup and view all the flashcards
Bezbednost aplikacija
Bezbednost aplikacija
Signup and view all the flashcards
SET protokol
SET protokol
Signup and view all the flashcards
Kriptografija
Kriptografija
Signup and view all the flashcards
Digitalni sertifikati
Digitalni sertifikati
Signup and view all the flashcards
Study Notes
Elektronsko Bankarstvo: Lekcija 2: Bezbednost transakcija
- Predmet ove lekcije je bezbednost transakcija na internetu.
- Glavna prepreka razvoju elektronske trgovine je nedostatak široko prihvaćenog sistema za bezbedna elektronska plaćanja.
- Postoji strah od davanja finansijskih informacija preko interneta.
- Obezbeđenje sigurnosti podataka koji se šalju preko interneta je od suštinske važnosti, npr. podaci sa platnih kartica.
- Rizik od gubitka ili krađe platnih kartica u realnom svetu je često precenjen.
- Da zaključimo, trenutno ne postoji široko prihvaćen potpuno bezbedni sistem plaćanja preko interneta, što predstavlja veliki korak u evoluciji interneta.
Zahtevi za bezbednost elektronskih transakcija
- Za bezbednost elektronskih transakcija neophodno je obezbediti privatnost komunikacija, tj., zaštiti tajnost i poverljivost podataka i osetljivih ličnih informacija od namernog i nenamernog otkrivanja.
- Takođe je neophodno obezbediti integritet podataka, tj. detekciju neovlašćenih izmena podataka u toku prenosa.
Tehnike autentifikacije korisnika
- Savremeni načini provere identiteta korisnika na internetu su zasnovani na tome što korisnik poznaje, što korisnik ima i što korisnik jeste.
- Lozinka (password) - Mehanizam za sprečavanje neovlašćenog pristupa informacijama, softveru ili računaru. Sastoji se od niza karaktera i simbola. Efikasna lozinka mora biti dovoljno dugačka i teška za pogađanje, a poželjno je često je menjati. Prilikom unosa, obično se ograničava broj pokušaja i vreme unošenja ispravne lozinke. Statičke lozinke i lozinke za jednokratnu upotrebu (OTP, one time password).
- (Security) Token ili smart kartica - moguće neovlašćeno korišćenje u slučaju gubitka.
- Biometrijske karakteristike (otisak prsta, glas, ...) – predstavljaju pouzdaniji sistem kontrole pristupa u poređenju sa lozinkama. Zasnovane na fizičkim ili psihološkim karakteristikama korisnika. Mogućnosti su otporne na falsifikovanje.
Tokeni
- Fizički uređaji (USB tokeni, smart kartice). USB tokeni su relativno sigurno sredstvo za čuvanje osetljivih podataka, otporni na falsifikovanje i jednostavni za korišćenje. Smart kartice sadrže procesor koji omogućuje skladištenje i obradu podataka, a za njihovo korišćenje je potreban kompatibilan čitač kartica.
- Tokeni za generisanje lozinke (elektronski uređaji nalik kalkulatorima) - generišu jednokratne lozinke (OTP, one time password). Lozinka traje 60 sekundi kako bi se sprečila zloupotreba.
Asinhroni tokeni za generisanje lozinke
- Proces autentifikacije se obično izvodi u pet koraka: (1) Autentifikacioni server dodeli zahtev za upit korisniku; (2) Korisnik unosi upit u njegov token uređaj; (3) Token uređaj matematički izračuna tačan odgovor; (4) Korisnik unosi odgovor na upit zajedno sa korisničkim imenom ili šifrom; (5) Servers za autentifikaciju verifikuje odgovor.
Sinhroni tokeni za generisanje lozinke
• Koriste vreme sa sata kao deo algoritma za generisanje koda, koji se periodično menja(npr., kod ima 6 do 8 cifara i generiše se svakih 60 sekundi). • Ovaj kod se prikazuje korisniku i koristi se kao autentifikacioni kod ili u kombinaciji sa korisničkim imenom ili PIN-om radi autentifikacije korisnika. • Zahteva manje koraka za korisnika.
Tokeni za generisanje lozinke (p nastavak)
- Server kada primi zahtev na osnovu identifikacionog broja tokena, algoritamski generiše lozinku, i poredi je sa unesenom lozinkom. Ako se podudaraju, pristup je dozvoljen.
Biometrijske tehnologije
- Zasnivaju se na fizičkim ili psihološkim karakteristikama korisnika. Omogućuju prevazilaženje manjkavosti standardnih sistema provere. Biometrijske karakteristike se dele u 2 kategorije: Fiziološke karakteristike (otisak prsta, prepoznavanje rožnjače oka, oblik šake, lica) i Osobine koje se odnose na ponašanje.
Višestruke (Multi-faktorske) metode autentifikacije
- Korišćenje više faktora za verifikaciju identiteta je značajno pouzdanije od korišćenja samo jedne metode. Korišćenje jedne metode je neadekvatno za visokorizične transakcije. Izbor tehnike zavisi od procene rizika. Primer korišćenja bankomata.
Krađa finansijskih podataka
- Kako zaštititi podatke za autentifikaciju? / Kako neovlašćeno doći do podataka za autentifikaciju?
- Off-line i on-line krađe kredencijala. Off-line krađe kredencijala putem malicioznog softvera (virusi, trojanski konji...)
Phishing
- Lažni e-mailovi, SMS poruke, ili telefonski pozivi za prikupljanje finansijskih podataka.
- Višing (voice phishing) - pecanje putem glasa i smišing (sms phishing) – pecanje putem SMS-a.
- Phishing statistika (npr. 92% organizacija je postalo žrtva phishing napada u 2022. godini i povrećanje od 29% od 2021.)
Strategije u borbi protiv Phishing-a
- Obuka korisnika (za prepoznavanje phishing sajtova), spam filteri, bezbedni sistemi komunikacije, Computer Vision (CV) tehnologije.
- Obuka korisnika (korisni saveti) - Manipulacija linkovima.
Tehnologija enkripcije
- Kriptografija - nauka koja se bavi metodama čuvanja tajnosti informacija.
- Enkripcija - proces transformacije običnog teksta ili podataka u šifrovani tekst (nečitljiv za treće strane).
- Simetrična kriptografija i asimetrična kriptografija.
Pregled protokola za bezbednost na internetu
- Standardizovani bezbednosni protokoli (npr., S-HTTP/HTTPS, SSL/TLS, S/MIME, SET - Secure Electronic Transaction) - obezbeđuju sigurnu komunikaciju.
Digitalni sertifikat
- Sistem digitalnog potpisa se oslanja na mogućnost uspostavljanja veze između javnog ključa i njegovog vlasnika.
- Predstavlja strukturu podataka koji imaju za cilj pouzdano povezivanje javnog ključa sa podacima o nosiocu.
- Samopotpisani, Kvalifikovani sertifikati, Tehnički identični.
- Kada se digitalni sertifikat koristi, proverava se njegov rok važnosti i validnost od strane sertifikacionog tela.
- Proces izdavanja digitalnog sertifikata se odvija kako sledeće: (1) Generisanje para ključeva, (2) Kompletiranje zvaničnog zahteva, (3) Predaja zahteva sertifikacionom telu, (4) Potpisivanje dokumenta i (5) Vraćanje sertifikata korisniku.
- Važnosti digitalnih sertifikata u bezbednosnim protokolima na internetu.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.