Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מדוע לא נשתמש ב-RSA להצפין הרבה מידע?

1
done
תרגול 4 - RSA איטי במיוחד להצפנה של מידע רב, ולכן נהוג להצפין איתו רק מפתחות סימטריים (ולא את ההודעה עצמה).
by
מיין לפי

מהו עיקרון הפעולה של Diffie-Hellman?

1
done
תרגול 4 - DH מאפשר לשני צדדים להסכים על מפתח סימטרי משותף גם אם לא נפגשו לפני כן, על בסיס חישובים מתמטיים.
by
מיין לפי

מה מבטיח ש-DH בטוח נגד פענוח?

1
done
תרגול 4 - ביטחון DH מבוסס על בעיית הלוגריתם הדיסקרטי – קשה לחשב a מתוך g^a mod p.
by
מיין לפי

מה הסכנה המרכזית בתהליך החלפת מפתחות ללא אימות?

1
done
תרגול 4 - אם לא מאמתים את זהות המפתח הציבורי בצד השני, תוקף יכול להכניס את עצמו באמצע ולבצע MitM Attack.
by
מיין לפי

איך חתימה דיגיטלית מבוססת RSA עובדת?

1
done
תרגול 4 - יוצרים Hash של ההודעה, מצפינים אותו עם המפתח הפרטי של השולח (החתימה), וכל אחד יכול לבדוק אותו עם המפתח הציבורי.
by
מיין לפי

מהו יתרון מרכזי של חתימות דיגיטליות?

1
mood
תרגול 4 - תכונה חשובה של חתימה דיגיטלית היא Non-Repudiation – רק בעל המפתח הפרטי יכול לחתום ולכן לא יכול להכחיש ששלח את ההודעה. MAC מביא רק Integrity ו-Authentication בעוד שחתימה דיגיטלית מביאה את שלושתם.
by
מיין לפי

כיצד ניתן למנוע MitM Attack במערכת שמשתמשת ב-DH?

1
done
תרגול 4 - הדרך למנוע MitM היא לחתום דיגיטלית על המפתח הציבורי שנשלח – כך אפשר לוודא שהוא באמת שייך לצד הנכון.
by
מיין לפי

מה נכון בנוגע ל־RSA בתקן TLS?

1
done
תרגול 4 - בתקן TLS 1.3 הוחלט להוריד את RSA כבסיס להחלפת מפתחות לטובת DH בגלל יעילות גבוהה יותר ו־Forward Secrecy (כל מפתח חד-פעמי).
by
מיין לפי

מה ההבדל בין הצפנה לחתימה דיגיטלית מבחינת כיוון השימוש במפתחות?

1
done
תרגול 4 - בהצפנה מצפינים עם המפתח הציבורי (של הנמען), ובחתימה חותמים עם המפתח הפרטי (של השולח), כך שהציבורי יכול לבדוק את החתימה.
by
מיין לפי

מה מהבאים הוא יתרון של Diffie-Hellman על RSA בהקשר של הצפנת מפתח?

1
done
תרגול 4 - Forward Secrecy = אם בעתיד מפתח נפרץ, אי אפשר לפענח שיחות עבר. ב-DH כל מפתח שונה לשיחה ולכן אין חשיפה של שיחות ישנות.
by
מיין לפי