Leksjon 4: Identifikasjon, autentisering og aksesskontroll Flashcards

(27 cards)

1
Q

Hva er forskjellen mellom ientifikasjon og autentisering?

A

Identifikasjon handler om å oppgi hvem man er (f.eks brukernavn). autentisering bekrefter at man er den man utgir seg for å være (f.eks passord eller BankID)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hva er en identifikator?

A

En unik referanse som identifiserer en entitet, som personnummer, e-post, eller IP-adresse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hva betyr entydighet, pluralitet og gruppe/type når det gjelder identifikatorer?

A

Entydighet: Én identifikator per entitet.
Pluralitet: Én entitet har flere identifikatorer.
Gruppe/type: Indikerer tilhørighet, som bank eller epostleverandør.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hva er forskjellen på enveis ogg toveis autentisering?

A

Enveis: Bare én part autentiseres.
Toveis: Begge parter autentiserer hverandre.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hva eer utledet autentisering?

A

En metode der begge parter autentiseres via en felles tredjepart, som bekrefter identiteten til hver part.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hva påvirker kvaliteten på autentisering?

A

Risiko, krav til sikkerhet og brukervennlighet. Forskjellige situasjoner krever ulike nivåer av autentisering.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hva menes med autentiseringsfaktorer?

A

Ulike katerogier for bekreftelse:
- Vet (passord)
- Har (BankID)
-Er (fingeravtrykk)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hva er de fire viktigste sikkerhetstjenestene?

A

Konfidensialitet, autensitet, integritet og påviselighet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvordan oppnås konfidensialitet?

A

Ved kryptering- hvor kun autoriserte kan dekryptere og lese data

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hva er symetrisk kryptering?

A

Kryptering/Dekryptering benytter samme nøkkel

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hva er asymmetrisk kryptering?

A

Bruker nøkkelpar: én offentlig og én privat nøkkel. Det som krypteres med den ene, kan bare dekrypteres med den andre

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hva er hashing og hva brukes det til?

A

En kontrollsum for å sikre integritet. Kan ikke dekrypteres, men endringer i innhold gir en helt ny hash.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hva er nonce og hvorfor brukes den?

A

Et tall som kun brukes en gang, for å sikre at meldinger og inlogginger er unike og ikke kan gjenbrukes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hvordan løses nøkkelutvksling sikkert ovr usikre nettverk?

A

Ved å sened symmetrisk nøkkel kryptert med motakers offentlige nøkkel (asymmetrisk).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hvordan fungerer digital signering av e-post?

A

Avsender hasher e-post og krypterer med sin private nøkkel. Mottaker dekrypterer med avsenders offentlige nøkkel og sammenligner.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hva er sikker tilstand?

A

Systemtilstand der farer er eliminert eller redusert. Etableres etter autentisering og inneholder nøkler, identifikatorer og gyldighetsinfo.

17
Q

Hva påvirker levetiden til kryptografiske nøkler?

A

Type nøkkel, brukshyppighet og sikkerhetskrav. Engangsnøkler byttes ofte, mens sertifikater kan vare lenger.

18
Q

Typiske nøkkellengder

A

Symetriske nøkler: Minst 128 bit
Asymmetriske nøkler: Fra 2084 og oppover- avhengig av algoritme

19
Q

Hva er nøkkelhierarki?

A

Struktur der hovednøkkel brukes til å generere undernøkler for ulike formål (integritet, konfidensialitet)

20
Q

Hva er forskjellen mellom autentisering og autorasjon?

A

Autentisering bekrefter identitet. Autorisasjon kontrollerer hvilke rettigheter brukeren har.

21
Q

Hva er prinsippet om minst mulig tilgang?

A

Brukeren får kun de rettightene de trenger. Reduserer risiko for misbruk

22
Q

Hva er klareringsnivåer?

A

Predefinerte tilgangsnivåer brukt for å forenkle policyarbeid, f.eks hemmelig konfidensialitet.

23
Q

Hva er rettighetsskalering?

A

Brukere får midlertidig høyere rettigheter. Kan være nyttig, men risikabelt hvis ikke overvåket.

24
Q

Hva er sikkerhetspolicy?

A

En plan som beskriver roller, riskoer og rettigheter i systemet. Grunnlag for aksesskontroll.

25
Hva er Public Key Infrastruktur (PKI) og hva brukes det til?
Et system for å vaaliddere offentlige nøkler via digitale sertifikater utsendt av pålitelige tredjepartsorganer (CA)
26
Hva inneholder et digitalt sertifikat?
Serienummer, utsender, gyldighet, subjekt, offentlig nøkkel, signaturalgoritme og signaturverdi.
27
Hva er Certificate Revocation List (CRL) og hvorfor er det viktig?
Oversikt over ugyldige sertifikater. Brukes for å sjekke gyldighet og oppdage misbruk