SKS tyzden 4 prednaska

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Prednáška nadväzuje na minulý týždeň a najprv doplňuje replay útok, pri ktorom útočník využíva správy zachytené v jednom behu protokolu na neskorší útok, a reflection útok, ku ktorému je zadaná bonusová úloha na ISU s termínom do budúceho utorka. Ďalej sa venuje DOS útokom, ktoré zahlcujú server požiadavkami a vyčerpávajú jeho výpočtové zdroje alebo počet pripojení, pričom sa im nedá úplne zabrániť, no ich účinnosť možno znížiť opatrením Stateless Connections, kde si informácie o relácii uchováva klient namiesto servera. Hlavnou témou je typing útok, demonštrovaný na Otway-Rees protokole, kde útočník využíva to, že prijímateľ vidí po dešifrovaní iba reťazec bajtov bez informácie o type dát, a môže tak podvrhnúť verejne známe identifikátory a nonce namiesto tajného kľúča. Na záver je predstavená obrana proti typing útoku pomocou pridania autentizovaného čísla správy do protokolu.

  • - Replay útok využíva správy z jedného behu protokolu na útok v neskoršom behu
  • - Bonusová úloha na reflection útok, termín odovzdania do ISU do budúceho utorka polnoci
  • - DOS útok vyčerpáva výpočtové zdroje alebo počet pripojení servera a nedá sa mu úplne zabrániť
  • - Opatrenie Stateless Connections znižuje záťaž servera presunutím ukladania informácií o relácii na klienta
  • - Typing útok demonštrovaný na Otway-Rees protokole medzi Alicou, Bobom a serverom
  • - Podstatou typing útoku je zámena typu dát – útočník podsunie verejné identifikátory a nonce namiesto tajného kľúča
  • - Obrana spočíva v pridaní autentizovaného čísla/typu správy do štruktúry protokolu

Zhrnutie pripravené s pomocou AI z prepisu videa.