83593 Tietoliikenneprotokollien jatkokurssi (kl 1999)
Kysymyksiä
Näiden kysymysten tarkoituksena on määritellä kurssin tavoitetta
tavalla, joka on lähellä opiskelijan kokemusmaailmaa.
(10.12.98)
Useimmat kysymyksistä vaativat täsmennyksiä ennen kuin niihin
kannattaa etsiä vastausta. Kysymyksen hajottaminen osiin ja rajaaminen sekä
relevanssin pohdinta ovat osa tavoiteltua oppimisprosessia.
(8.7.98)
Oma tietoturvattomuus
Mitä tietoa itsestäsi paljastat ja keille, kun
- selaat www:tä,
- lähetät sähköpostia,
- kirjoittaudut kotimikrolta modeemin kautta (unix-)työasemallesi,
- käytät X-windowsia työasemallasi,
- otat yhteyden työasemalta toiselle,
- teet pankki/luottokorttiostoksen (yleisestikin)?
Mitä riskejä otat, kun käytät hyväksesi tietoverkosta saamaasi
- sähköpostiviestiä,
- tietokoneohjelmaa,
- tieteellistä julkaisua,
- kuvaa?
Oma tietoturva
Mitkä puuhasi tietokoneella ovat ehdottoman turvallisia
tietojen luottamuksellisuuden, eheyden ja saatavuuden kannalta?
Miten voit käytännössä (siis esim. seuraavan puolen tunnin aikana)
estää sen, että
- joku muu kirjoittautuu työasemallesi sinuna,
- joku muu kuin sinä lukee/kirjoittaa sinun tiedostojasi,
- joku kolmas osapuoli saa selville lähettämäsi sähköpostiviestin
kohteen tai sisällön?
Miten voit järjestää
- webbiselauksesi niin, että vain sinä tiedät, millä
sivuilla olet käynyt?
- sähköpostisi siten, että voit olla varma siitä kuka viestin on
lähettänyt
-
Haluat tehdä vuokrasopimuksen kaukaisella paikkakunnalla asuvan
vuokranantajan kanssa tapaamatta häntä ja käyttämättä muuta välittäjää
kuin edellistä asukasta, jolta saat avaimen.
Sopimuksen sisältö on valmis, mutta miten allekirjoitatte sen?
Muiden tekemien spesifikaatioiden tai ohjelmistojen käyttäminen
Valmistaja/standardityöryhmä (tms) lupaa tarjoamansa
protokollan täyttävän tietynlaiset tietoturvavaatimukset.
- Mihin perustat luottamuksesi näihin lupauksiin?
- Jos haluat tarkistaa asian itse, miten menettelet?
- Olettaen että mainitut vaatimukset tosiaan täyttyvät, mistä
tiedät, täyttyvätkö sinun (tai asiakkaasi) vaatimuksesi, jotka ovat hieman
erinäköiset?
Omat "ohjelmistotuotteesi"
- Jonotteluun kyllästyneet teekkarit haluavat perustaa VR:n
opiskelijalippujen ostopalvelun TTKK:lle. Matkalippuja voisi kirjoittaa ja
maksuja tilittää myös off-line, mutta millaisen systeemin rakentaisit, jos
haluat voida kirjoittaa myös paikkalippuja?
- Millainen ohjelma hoitaisi tiliin perustuvan rahastuksen ilman
kolikoita tai kortteja Tietoteekkareiden
virvokeautomaatissa/kopiokoneessa/puhelimessa?
- Miten elektronisoisit ylioppilaskunnan edustajiston vaalit?
Tietoliikenneinsinöörin työsaralta
Valitse jokin tietoliikenneohjelmiston suunnittelutehtävä ja laadi
ohjeisto/tarkistuslista, jota noudattamalla toteuttaja voi vakuuttaa
itsensä ja asiakkaansa siitä, että tietoturva on hoidettu. Mitä
taustatietoja kryptologiasta yms. tämän ohjeiston soveltaminen vaatii?
Millaisia oletuksia muiden komponenttien tietoturvaominaisuuksista
joudutaan tekemään ja tarkistamaan? Mihin muihin tehtäviin sama
ohjeisto soveltuu? (3.9.98)