Jakie są funkcje bezpieczeństwa?
- Poufność
- Integralność
- Uwierzytelnianie
- Autoryzacja
- Niezaprzeczalność
Co to nie zaprzeczalność?
Strona podejmująca jakieś działania nie może się ich wyprzeć
Co to autoryzacja?
Weryfikacja upoważnienia żądającego dostępu do usługi lub zasobów.
Uzyskanie nieuprawnionego dostępu.
Co to Uwierzytelnianie?
Weryfikacja tożsamości podmiotu żądającego dostępu do usługi/zasobów.
Co to poufność?
Zagwarantowanie że informacja nie zostanie udostępniona nieuprawnionym osobom.
Co to integralność ?
Zagwarantowanie ze informacja nie zostanie zmodyfikowana w sposób nieuprawniony.
Cechy jednokierunkowej funkcji skrótu.
- M1 = M2 => H(M1) = H(M2)
- Modyfikacja wiadomości zmienia wartosc funkcji
- Trudno wygenerować wiadomość której wartość funkcji skrótu przyjmie zadana wartosc
- Trudno znaleźć wiadomość o zadanej wartości funkcji skrótu
- Trudno znaleźć dwie różne wiadomości o takich samych wartościach funkcji skrótu
Jakie są protokoły wymiany klucza ?
Diffie-hellman
Authentication and key agreement
Symetryczna vs asymetryczna
Symetryczna: jeden klucz, krótszy 128 bitowy
Asymetryczna: dwa powiązane ze sobą klucze 2048 bitowe