SKS tyzden 3 cvicenie
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Prednáška nadväzuje na tému digitálnych podpisov a rieši základný problém základnej schémy podpisu — potrebu overiť, že verejný kľúč skutočne patrí danej osobe (napr. Bobovi), inak sa útočník (Oskar) môže vydávať za inú osobu. Riešením sú certifikáty, ktoré spájajú verejný kľúč s identitou užívateľa a sú podpísané dôveryhodnou certifikačnou autoritou (CA). Popisuje sa hierarchická štruktúra Public Key Infrastructure s koreňovou CA (v SR NBÚ) a nižšími CA, kde si užívateľ overuje certifikáty postupným výstupom k vyššej autorite až po koreňovú, ktorej verejný kľúč pozná. Ďalej sa rozoberajú dva spôsoby vydávania certifikátov — keď si klient sám vygeneruje kľúčový pár a požiada o certifikát (náchylné na Certificate Manipulation Attacks), alebo keď kľúčový pár aj certifikát vygeneruje priamo CA a bezpečne odovzdá klientovi. Na záver sa spomína štruktúra certifikátu podľa štandardu X.509 vrátane sériového čísla, algoritmu podpisu, identity CA, doby platnosti a identity vlastníka.
- - Základná schéma digitálneho podpisu nezaručuje, že verejný kľúč naozaj patrí deklarovanému vlastníkovi.
- - Certifikáty spájajú verejný kľúč s identitou užívateľa a sú podpísané dôveryhodnou certifikačnou autoritou (CA).
- - Existuje viacero typov CA – národné (NBÚ na Slovensku), komerčné firmy, aj CA pre webové certifikáty (viac ako 50 spoločností, predinštalované v prehliadačoch).
- - Public Key Infrastructure má hierarchickú štruktúru s koreňovou CA na vrchu a nižšími vrstvami CA, ktoré si navzájom vydávajú certifikáty.
- - Overenie certifikátu môže vyžadovať postupný výstup k vyšším CA až po koreňovú, ktorej verejný kľúč je známy.
- - Prvý spôsob vydávania certifikátu (klient generuje kľúče a žiada len o certifikát) je zraniteľný voči Certificate Manipulation Attacks.
- - Druhý, bezpečnejší spôsob vydávania certifikátu spočíva v tom, že CA sama generuje kľúčový pár a doručuje ho klientovi dôverným kanálom spolu s certifikátom.
- - Certifikát podľa štandardu X.509 obsahuje sériové číslo, algoritmus podpisu, identitu CA, dobu platnosti, identitu vlastníka a jeho verejný kľúč.
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky