SKS 2022 cvicenie 1

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Cvičenie z predmetu Kryptografické systémy analyzuje slabiny navrhnutého protokolu na výmenu session key KAB medzi užívateľmi A a B pomocou dôveryhodného servera S, ktorý šifruje kľúč long-term kľúčmi KAS a KBS. Vychádza z bezpečnostných predpokladov, že útočník ovláda komunikačný kanál, môže správy meniť, presmerovávať a vytvárať, a že môže byť aj legitímnym účastníkom (insider). V prvom útoku útočník v správe pre B zamení identifikátor A za iný, takže B si mylne myslí, že kľúč zdieľa s niekým iným. V druhom, horšom útoku sa útočník vydáva za B pri komunikácii so serverom, získa kľúč KAC a A uvedie do omylu, že zdieľa kľúč s B, čím môže čítať jeho komunikáciu. Riešením je zahrnúť identitu partnera do šifrovaných častí správ a zabezpečiť ich integritu, napríklad pomocou MAC, hešov, podpisov alebo vhodného módu šifrovania.

  • - Protokol s nezašifrovaným identifikátorom nezaručuje, kto všetko pozná kľúč KAB.
  • - Bezpečnostný predpoklad 2: útočník ovláda kanál, môže správy meniť, presmerovávať aj vytvárať.
  • - Bezpečnostný predpoklad 3: protivník môže byť insider, outsider alebo ich kombinácia.
  • - Prvý útok: zámena identifikátora v správe pre B uvedie B do omylu, aj keď útočník kľúč nezíska.
  • - Druhý útok: útočník podvrhne požiadavku serveru, získa kľúč KAC a odpočúva komunikáciu A.
  • - Oprava: uviesť identitu partnera do oboch šifrovaných častí a zabezpečiť integritu správ (MAC, heše, podpisy, vhodný mód šifrovania).

Zhrnutie pripravené s pomocou AI z prepisu videa.