SKS 2022 cvicenie 3
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Cvičenie z Kryptografických systémov po organizačnej časti (poznámky v PDF a ODT, bonus 1 s termínom do pondelka 7. marca) rekapituluje digitálne podpisy typu signature with appendix a signature with message recovery. Hlavnou témou sú certifikáty, ktoré viažu verejný kľúč na identitu vlastníka a riešia problém, že príjemca nemá istotu, komu verejný kľúč patrí. Certifikát tvorí dvojica verejný kľúč a identifikátor majiteľa spolu s podpisom certifikačnej autority (CA), ktorý možno overiť jej verejným kľúčom. Certifikačné autority tvoria hierarchickú infraštruktúru verejných kľúčov (PKI) s koreňovou CA, ktorá certifikuje autority nižších vrstiev, takže overenie prebieha po reťazci certifikátov.
- - Digitálny podpis potrebuje istotu, že verejný kľúč skutočne patrí podpisovateľovi.
- - Podpisy typu signature with appendix vyžadujú správu na overenie, signature with message recovery ju z podpisu obnovia.
- - Certifikát obsahuje verejný kľúč, identifikátor majiteľa a podpis certifikačnej autority.
- - Na overenie certifikátu je nutné poznať verejný kľúč certifikačnej autority, ktorá ho vydala.
- - Systém certifikačných autorít s podpornými mechanizmami sa nazýva PKI (Public Key Infrastructure).
- - Verejné kľúče komerčných CA sú predinštalované vo webových prehliadačoch.
- - CA sa certifikujú hierarchicky od koreňovej CA, čím vzniká reťazec dôvery na overenie neznámej CA.
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky