SKS tyzden 7 cvicenie
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Prednáška nadväzuje na informálnu analýzu protokolov založených na symetrickej kryptografii predstavením Kerberos protokolu, ktorý sa reálne využíva v praxi na autentizáciu klienta voči aplikačnému serveru prostredníctvom dôveryhodného autentizačného servera. Vysvetlené je základné schémové zloženie protokolu (výmena tiketu a šifrovaných kľúčov medzi klientom A, aplikačným serverom B a autentizačným serverom S) vrátane voliteľnej štvrtej potvrdzujúcej správy. Následne prednáška prechádza ku kapitole 4 knihy venovanej key transport protokolom založeným na asymetrickej kryptografii, na rozdiel od doteraz preberaných key agreement protokolov typu Diffie-Hellman. Zavedená je notácia pre šifrovanie a podpis verejným kľúčom a pripomenutá vlastnosť non-mallability šifrovacej schémy. Na záver je predstavený prvý jednosprávový key transport protokol využívajúci asymetrickú kryptografiu.
- - Kerberos protokol slúži na autentizáciu klienta voči aplikačnému serveru cez dôveryhodný autentizačný server
- - Detailný popis Kerberos je v RFC 4120, prednáška ukazuje len jeho zjednodušenú základnú schému
- - Autentizačný server vygeneruje session kľúč KAB a pošle ho klientovi aj v tikete pre server B
- - Klient pošle serveru B tiket a autentikátor zašifrovaný kľúčom KAB, voliteľná je aj potvrdzujúca odpoveď servera B
- - Zadaný bonusový príklad č. 9 na analýzu garancií Kerberos protokolu pre Alicu a Boba
- - Kapitola 4 sa venuje key transport protokolom založeným na asymetrickej kryptografii (na rozdiel od key agreement typu Diffie-Hellman)
- - Zavedená notácia pre asymetrické šifrovanie, digitálny podpis a pripomenutá vlastnosť non-mallability šifry
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky