SKS tyzden 4 prednaska
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Prednáška nadväzuje na minulý týždeň a najprv doplňuje replay útok, pri ktorom útočník využíva správy zachytené v jednom behu protokolu na neskorší útok, a reflection útok, ku ktorému je zadaná bonusová úloha na ISU s termínom do budúceho utorka. Ďalej sa venuje DOS útokom, ktoré zahlcujú server požiadavkami a vyčerpávajú jeho výpočtové zdroje alebo počet pripojení, pričom sa im nedá úplne zabrániť, no ich účinnosť možno znížiť opatrením Stateless Connections, kde si informácie o relácii uchováva klient namiesto servera. Hlavnou témou je typing útok, demonštrovaný na Otway-Rees protokole, kde útočník využíva to, že prijímateľ vidí po dešifrovaní iba reťazec bajtov bez informácie o type dát, a môže tak podvrhnúť verejne známe identifikátory a nonce namiesto tajného kľúča. Na záver je predstavená obrana proti typing útoku pomocou pridania autentizovaného čísla správy do protokolu.
- - Replay útok využíva správy z jedného behu protokolu na útok v neskoršom behu
- - Bonusová úloha na reflection útok, termín odovzdania do ISU do budúceho utorka polnoci
- - DOS útok vyčerpáva výpočtové zdroje alebo počet pripojení servera a nedá sa mu úplne zabrániť
- - Opatrenie Stateless Connections znižuje záťaž servera presunutím ukladania informácií o relácii na klienta
- - Typing útok demonštrovaný na Otway-Rees protokole medzi Alicou, Bobom a serverom
- - Podstatou typing útoku je zámena typu dát – útočník podsunie verejné identifikátory a nonce namiesto tajného kľúča
- - Obrana spočíva v pridaní autentizovaného čísla/typu správy do štruktúry protokolu
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky