
The electronic mail message protocols include rules guaranteeing reliable message delivery. In case of failures caused by incorrect receiver‘s name entry, by an e-mail box overflow, etc. or security risks, the mail systems procure message originator with a SMTP error message reply.
In most situations, the user is capable to re-act properly using information from graphical user interface. In complex cases, such as forged messages, the appropriate analysis of delivery status notifications is needed. It is based on the exploration of the fields in the headers called Received:, on their contents and the sequence of particular Received headers. The contents of a message body should be taken into account.
Two different mail messages were subject to analysis. The first one matches mailing rules and serves as a positive example. The second one contains some suspicious or incorrect values in X-headers, in some fields in “received” headers and even in the mail body. The undertaken analysis confirms the justified rejection by the SMTP server. Nevertheless, the notification report was directed to an innocent receiver. The responsible SMTP server was not considered (in the year 2007) as a fully safe one. The rejected mail was a forged one. Unfortunately, its issuer cannot be reliably identified.
The procedures used in both examples could be applied to the analysis of the bounced suspicious mail messages in general.
Tento příspěvek navazuje na dva předchozí uveřejněné v časopisu Ikaros (Zabezpečení v systému elektronické pošty a Textová povaha elektronické pošty v Internetu). Je zaměřen na příjem elektronické pošty, zvláště na zprávu o nedoručeném dopisu.
In early September 2009 EBSCO succesfully finished the process of joining the eduID.cz federation. Thanks to that eduID.cz member organisations can set up Shibboleth authentication for their students and staff. Charles University in Prague and the University of Pardubice are the first universities who activated the Shibboleth authentication for their students nad staff. CESNET together with library partners continue to work on encouraging and helping other information resources providers in joining eduID.cz federation and with activation Shibboleth authentication for universities and libraries in the Czech Republic. Charles University in Prague is going to set up Shibboleth authetication for library systems SFX, MetaLib, Aleph and Digitool in order to provide its students and academic staff Single-Sign-On environment.
Na začátku září 2009 EBSCO úspěšně dokončilo proces připojování platformy EBSCOhost do České akademické federace identit eduID.cz.
The article focuses on the concept of identity management. It includes a description of the use of identity management in practice using the National Technical Library as an example. Furthermore, it briefly describes related systems.
Shibboleth is a standards based, open source software package for web single sign-on across or within organizational boundaries. It allows sites to make informed authorization decisions for individual access of protected online resources in a privacy-preserving manner. In the Czech Republic CESNET is running eduID.cz production federation and czTesFed test federation. EBSCO, ThomsonReuters, ebrary, Springer, Wiley-Blackwell are currently in the process of joining eduID.cz federation. There are nine organizations (eight universities and CESNET) who are eduID.cz members and about ten other organizations (research libraries, public libraries, universities) plan to join eduID.cz in 2009. AKVŠ working group is organizing Shibboleth authentication rollout in Czech university libraries.
Zdravím na letní zahrádky, k rybníkům, na pláže. K letnímu počtení na začátek srpna si dovolím několik lehkých aktualit a zajímavostí k rozvoji shibbolethové autentizace v ČR.
The article focuses on ways the teachers of FEA MU could be regularly and efficiently informed about contents of Czech written professional economic journals.
V nadpisu užitý název projektu může znít v době, kdy se zdá, že člověk má celý svět na dosah ruky a kliknutí myši, poněkud podezřele. Hlavní proud dnes přece tvoří anglicky psané odborné statě publikované v impaktovaných časopisech; tón udávají zejména Web of Science a nověji též stále více rozšířený Scopus. Informace o tom, co se děje v rámci hlavního proudu, jsou obvykle dobře dosažitelné cestou nejvýznamnějších databází nebo zmíněných citačních rejstříků. To však nelze říci o světě českých ekonomických, resp.
Semantic web brings a whole range of new possibilities in connection with searching, processing and evaluating new informations which are contained in electronical documents. Libraries and other speciacelized institutones could be not only a center of borrows but they could become organisations capable of providing very high quality informations based on the request of a client.
Pokusíme-li se přiblížit, co to sémantický web vlastně je, pak narazíme na jistou terminologickou nejednoznačnost. Jedná se spíše o myšlenkový model než o přesné technické řešení. Nejjednodušší z definic uvádí Kosek, který hovoří o tom, že z “webů dokumentů” se stanou “weby znalostí” (Kosek 2008)[1].
This article presents the current situation in the field of taking advantage of ICT using among the public sector organisations of the Czech Republic, giving some thoughts and ideas on the reasons and solutions of the current state.
Ještě poměrně nedávno nebylo dost dobře možné sledovat, do jaké míry a jakým způsobem se v institucích veřejné správy využívají informační a komunikační technologie. Rostoucí význam e-governmentu a elektronické veřejné správy vedl k nutnosti zavedení mezinárodních standardů statistických zjišťování, které umožňují časové i mezinárodní srovnávání vývoje tohoto fenoménu.
The article focuses on ways to combat plagiarism – it describes the principles of winnowing algorithm which was used also in an experiment with data from ArXiv. A question how to avoid detection is raised.
V minulém čísle Ikara jsem se zaměřili na obecný popis problémů při detekci plagiátů. Budeme v tomto směru pokračovat, tentokrát však konkrétněji. Uvedeme si příklad metody, která se velmi hezky vyrovnává s problémy, jež jsme minule naznačili.
The article focuses on different approaches to plagiarism detection and raises important questions related to the reliability of plagiarism detection software tools.
Možná jste v minulém roce také zahlédli zprávy, že univerzity a vydavatelé vědeckých časopisů se o problém plagiátorství začali více zajímat - např.
The transfer of electronic mail messages involves basic security problems such as identity forgery, message eavesdropping and message integrity breaches. The article describes some methods of authentication of sender or receiver and new possibilities of more reliable message transfers based on the ESMTP protocol combined with SSL/TLS protocol features. The method of simple authentication (AUTH LOGIN) and the method of challenge/response (AUTH CRAM-MD5) are used in practical examples. Some examples are based on the program PuTTY and command-line version of the program OpenSSL.
Elektronická pošta patří k nejvyužívanějším službám internetu. Kromě standardního používání dochází k jejímu různému zneužívání: falšování odesilatele, hromadné rozesílání nevyžádané pošty, padělání obsahu zprávy aj.
Poslední komentáře
před 4 dny 1 hod
před 5 týdnů 1 den
před 6 týdnů 2 dny
před 6 týdnů 6 dnů
před 7 týdnů 14 hod
před 7 týdnů 2 dny
před 7 týdnů 6 dnů
před 8 týdnů 2 dny
před 10 týdnů 1 den
před 10 týdnů 2 dny