SKS 2022 prednaska 4
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Prednáška otvára kapitolu 1.4 (kniha Protocols for Authentication and Key Establishment) o typických útokoch na kryptografické protokoly. Stručne sa spomína preplay útok, pri ktorom útočník zámerne spustí beh protokolu, aby získal správy použiteľné ako replay v neskoršom behu. Hlavnou témou je reflection útok, ktorý využíva bezpečnostný predpoklad, že útočník môže spustiť viac behov toho istého protokolu naraz, aj s rovnakými účastníkmi. Na protokole 1.3, kde Alica a Bob zdieľajú kľúč K a preukazujú jeho znalosť vracaním nonce zašifrovaných týmto kľúčom, sa podrobne ukazuje, ako útočník C odráža správy Alice späť a nechá ju samu dešifrovať potrebné hodnoty. Alica tak v oboch behoch uverí, že komunikovala s aktívnym Bobom, hoci Bob sa nezúčastnil. Zraniteľnosť spočíva v tom, že nonce zašifrovaný kľúčom K dokáže dešifrovať nielen Bob, ale aj Alica.
- - Preplay útok: útočník vykoná beh protokolu vopred, aby získané správy neskôr použil ako replay.
- - Nový bezpečnostný predpoklad: útočník môže spustiť viac behov toho istého protokolu naraz, aj s rovnakými účastníkmi.
- - Protokol 1.3: Alica a Bob zdieľajú kľúč K a overujú si identitu vrátením nonce zašifrovaného kľúčom K.
- - Reflection útok: útočník C spustí druhý beh v mene Boba a Alici pošle jej vlastný šifrovaný text, aby ho sama dešifrovala.
- - Vyzradený nonce použije C na odpoveď v prvom behu a odrazený nonce N_A' na dokončenie druhého behu.
- - Výsledok: Alica si v oboch behoch myslí, že Bob je aktívny, hoci komunikovala iba s útočníkom bez znalosti kľúča K.
- - Slabina: nonce zašifrovaný kľúčom K vie dešifrovať aj Alica, nielen Bob; útok je náplňou bonusu 1 (termín 14. 3. do 23:59).
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky