Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה מהבאים הוא הבדל מרכזי בין הצפנה סימטרית להצפנה אסימטרית?

1
done
תרגול 4 - הצפנה סימטרית – שני הצדדים חולקים את אותו מפתח סודי. היא מהירה מאוד, ולכן משתמשים בה להצפנת כמויות גדולות של מידע (AES, DES). הצפנה אסימטרית – כל צד מחזיק זוג מפתחות: ציבורי ופרטי. היא איטית בהרבה, ולכן משמשת בדרך כלל ל: החלפת מפתחות סימטריים (כמו RSA או DH), חתימות דיגיטליות
by
מיין לפי

מה נכון לגבי התלות במתמטיקה מתקדמת בכל אחד מסוגי ההצפנה?

1
done
תרגול 4 - RSA ו-Diffie-Hellman (אסימטריים) מתבססים על בעיות מתמטיות קשות לפתרון כמו integer factorization או discrete log, שמעניקות להם את הביטחון הקריפטוגרפי.
by
מיין לפי

אילו אלגוריתמים נחשבים לאלגוריתמים של הצפנה סימטרית?

1
done
תרגול 4 - AES ו־DES הם אלגוריתמים של הצפנה סימטרית – שניהם משתמשים באותו מפתח להצפנה ולפענוח.
by
מיין לפי

מהו שימוש אופייני להצפנה אסימטרית שאינו רלוונטי להצפנה סימטרית?

1
done
תרגול 4 - רק הצפנה אסימטרית מאפשרת חתימות דיגיטליות שבהן ניתן לאמת שהשולח הוא באמת מי שהוא טוען שהוא, באמצעות המפתח הציבורי שלו. לעומת זאת, MAC מממשים באמצעות הצפנה סימטרית.
by
מיין לפי

מה מייצגות שלושת הרמות של מודל AAA?

1
done
הרצאה 6 – AAA מייצג את שלושת הרכיבים: אימות זהות (Authentication), הרשאה לפעולה (Authorization), ורישום פעולות (Accounting).
by
מיין לפי

איזה מהגורמים הבאים לא נחשב לגורם אימות (Authentication Factor)?

1
sentiment_very_satisfied
הרצאה 6 – שלושת גורמי האימות הם: ידע, בעלות, וזהות ביומטרית. "מה שאתה רוצה" הוא מושג כללי מדי ולא גורם אימות מוכר.
by
מיין לפי

מה מאפיין מתקפת מילון (Dictionary Attack)?

1
done
הרצאה 6 – Dictionary Attack היא מתקפה שבה נעשה שימוש ברשימה מוכנה של סיסמאות נפוצות או הגיוניות.
by
מיין לפי

כיצד פועל Bloom Filter לצורך אימות?

1
done
הרצאה 6 – Bloom Filter מאפשר לבדוק אם סיסמה נמצאת ברשימה מסוימת מבלי לשמור את כולן באופן מלא.
by
מיין לפי

מה היה מיוחד בפרצת LinkedIn ב-2012?

1
done
הרצאה 6 – LinkedIn שמרה את הסיסמאות בצורה לא בטוחה עם SHA-1 בלבד, ללא שימוש ב-SALT.
by
מיין לפי

מהו הסיכון המרכזי במנגנון Challenge-Response Authentication פשוט?

1
done
הרצאות 6-8 – אם הקוד לא ייחודי בכל אתחול, התוקף יכול לשחזר ולהפעיל את התגובה שוב (Replay Attack).
by
מיין לפי