SKS tyzden 3 cvicenie

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Prednáška nadväzuje na tému digitálnych podpisov a rieši základný problém základnej schémy podpisu — potrebu overiť, že verejný kľúč skutočne patrí danej osobe (napr. Bobovi), inak sa útočník (Oskar) môže vydávať za inú osobu. Riešením sú certifikáty, ktoré spájajú verejný kľúč s identitou užívateľa a sú podpísané dôveryhodnou certifikačnou autoritou (CA). Popisuje sa hierarchická štruktúra Public Key Infrastructure s koreňovou CA (v SR NBÚ) a nižšími CA, kde si užívateľ overuje certifikáty postupným výstupom k vyššej autorite až po koreňovú, ktorej verejný kľúč pozná. Ďalej sa rozoberajú dva spôsoby vydávania certifikátov — keď si klient sám vygeneruje kľúčový pár a požiada o certifikát (náchylné na Certificate Manipulation Attacks), alebo keď kľúčový pár aj certifikát vygeneruje priamo CA a bezpečne odovzdá klientovi. Na záver sa spomína štruktúra certifikátu podľa štandardu X.509 vrátane sériového čísla, algoritmu podpisu, identity CA, doby platnosti a identity vlastníka.

  • - Základná schéma digitálneho podpisu nezaručuje, že verejný kľúč naozaj patrí deklarovanému vlastníkovi.
  • - Certifikáty spájajú verejný kľúč s identitou užívateľa a sú podpísané dôveryhodnou certifikačnou autoritou (CA).
  • - Existuje viacero typov CA – národné (NBÚ na Slovensku), komerčné firmy, aj CA pre webové certifikáty (viac ako 50 spoločností, predinštalované v prehliadačoch).
  • - Public Key Infrastructure má hierarchickú štruktúru s koreňovou CA na vrchu a nižšími vrstvami CA, ktoré si navzájom vydávajú certifikáty.
  • - Overenie certifikátu môže vyžadovať postupný výstup k vyšším CA až po koreňovú, ktorej verejný kľúč je známy.
  • - Prvý spôsob vydávania certifikátu (klient generuje kľúče a žiada len o certifikát) je zraniteľný voči Certificate Manipulation Attacks.
  • - Druhý, bezpečnejší spôsob vydávania certifikátu spočíva v tom, že CA sama generuje kľúčový pár a doručuje ho klientovi dôverným kanálom spolu s certifikátom.
  • - Certifikát podľa štandardu X.509 obsahuje sériové číslo, algoritmus podpisu, identitu CA, dobu platnosti, identitu vlastníka a jeho verejný kľúč.

Zhrnutie pripravené s pomocou AI z prepisu videa.