SKS tyzden 7 cvicenie

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Prednáška nadväzuje na informálnu analýzu protokolov založených na symetrickej kryptografii predstavením Kerberos protokolu, ktorý sa reálne využíva v praxi na autentizáciu klienta voči aplikačnému serveru prostredníctvom dôveryhodného autentizačného servera. Vysvetlené je základné schémové zloženie protokolu (výmena tiketu a šifrovaných kľúčov medzi klientom A, aplikačným serverom B a autentizačným serverom S) vrátane voliteľnej štvrtej potvrdzujúcej správy. Následne prednáška prechádza ku kapitole 4 knihy venovanej key transport protokolom založeným na asymetrickej kryptografii, na rozdiel od doteraz preberaných key agreement protokolov typu Diffie-Hellman. Zavedená je notácia pre šifrovanie a podpis verejným kľúčom a pripomenutá vlastnosť non-mallability šifrovacej schémy. Na záver je predstavený prvý jednosprávový key transport protokol využívajúci asymetrickú kryptografiu.

  • - Kerberos protokol slúži na autentizáciu klienta voči aplikačnému serveru cez dôveryhodný autentizačný server
  • - Detailný popis Kerberos je v RFC 4120, prednáška ukazuje len jeho zjednodušenú základnú schému
  • - Autentizačný server vygeneruje session kľúč KAB a pošle ho klientovi aj v tikete pre server B
  • - Klient pošle serveru B tiket a autentikátor zašifrovaný kľúčom KAB, voliteľná je aj potvrdzujúca odpoveď servera B
  • - Zadaný bonusový príklad č. 9 na analýzu garancií Kerberos protokolu pre Alicu a Boba
  • - Kapitola 4 sa venuje key transport protokolom založeným na asymetrickej kryptografii (na rozdiel od key agreement typu Diffie-Hellman)
  • - Zavedená notácia pre asymetrické šifrovanie, digitálny podpis a pripomenutá vlastnosť non-mallability šifry

Zhrnutie pripravené s pomocou AI z prepisu videa.