13 Suojaustoiminnot

Yleistä

Verkkoja ja verkoissa liikkuvia tietoja vaanivat monenlaiset tietoturvauhat. Brother-laitteissa käytetään uusimpia saatavilla olevia verkon suojaukseen tarkoitettuja tietoturva- ja salausprotokollia. Nämä verkkotoiminnot voidaan yhdistää osaksi verkon muita tietoturvaominaisuuksia, jolloin tiedot pysyvät suojattuna ja laitetta ei voida käyttää luvatta. Tässä luvussa kerrotaan useista tuetuista suojausprotokollista sekä niiden asetusten määrittämisestä.

Suojaussanastoa

CA (Certificate Authority)
CA on taho, joka myöntää digitaalisia varmenteita (erityisesti X.509-varmenteita) ja takaa varmenteiden tieto-osien väliset sidokset.
CSR (Certificate Signing Request)
CSR on CA:lle lähetetty viesti, jossa hakija anoo varmenteen myöntämistä. CSR sisältää hakijan tunnistetiedot, hakijan luoman julkisen avaimen sekä hakijan digitaalisen allekirjoituksen.
Varmenne
Varmenne tarkoittaa julkisen avaimen ja identiteetin yhdistäviä tietoja. Varmenteella voidaan varmistaa, että julkinen avain kuuluu jollekin tietylle henkilölle. Sen muoto määräytyy x.509-standardin mukaan.
Digitaalinen allekirjoitus
Digitaalinen allekirjoitus on arvo, joka on laskettu salausalgoritmilla ja liitetty dataobjektiin siten, että tietojen vastaanottaja voi varmistaa tietojen alkuperän ja oikeellisuuden allekirjoituksen perusteella.
Julkisen avaimen salausjärjestelmä
Julkisen avaimen salausjärjestelmä on salausmenetelmien uusi haara, jossa algoritmit hyödyntävät avainpareja (julkista ja yksityistä avainta) ja käyttävät parin eri osia algoritmin eri vaiheissa.
Jaetun avaimen salausjärjestelmä
Jaetun avaimen salausjärjestelmä on salausmenetelmien uusi haara, jossa käytetään algoritmeja siten, että ne käyttävät samaa avainta algoritmin eri vaiheissa (kuten salauksessa ja salauksen purkamisessa).