Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה מבדל סיסמה חד־פעמית (OTP) רגילה מסיסמה מבוססת זמן (TOTP)?

1
done
הרצאה 7 – OTP מבוסס על nonce אקראי, בעוד TOTP מבוסס על זמן המערכת בשילוב סוד משותף.
by
מיין לפי

מה היתרון של כרטיס חכם (Smartcard) לעומת כרטיס זיכרון (Memory Card)?

1
done
הרצאה 7 – כרטיס חכם מכיל מעבד המאפשר ביצוע פעולות קריפטוגרפיות באופן עצמאי.
by
מיין לפי

מה נמדד במדדי הדיוק של אימות ביומטרי?

1
done
הרצאה 7 – שיעורי False Accept Rate (FAR) ו־False Reject Rate (FRR) מייצגים את דיוק המערכת.
by
מיין לפי

מה מתבצע באימות הדדי (Mutual Authentication)?

1
done
הרצאה 7 – Mutual Authentication נועד למנוע התחזות של השרת על ידי אימות הדדי.
by
מיין לפי

מה מאפיין את פרוטוקול הסיסמה הפשוט ביותר לאימות?

1
done
הרצאות 6-7 – פרוטוקול סיסמה בסיסי מעביר את הסיסמה כטקסט גלוי, דבר שהופך אותו לפגיע במיוחד להאזנה ברשת.
by
מיין לפי

מה הסיכון המרכזי בפרוטוקול Token מבוסס אימות חד־פעמי?

1
done
הרצאות 6-7 – בטוקן חד-פעמי יש חלון זמן קצר. אם נעשה שימוש מחוץ לזמן הזה או באיחור – האימות ייכשל.
by
מיין לפי

איזו מתקפה מתבצעת כאשר תוקף מציג את עצמו כשרת או כלקוח לשני צדדים?

1
done
הרצאות 6-7: מתקפת MITM כוללת התחזות דו-צדדית, תוך חציצה בין הצדדים ויירוט או שינוי של המידע.
by
מיין לפי

מהו תפקידו המרכזי של מנהל זהויות (Identity Manager – IDM)?

1
done
הרצאות 6-7: IDM מרכז את ניהול הזהויות בארגון ומבצע ניהול גישה (Access Control), הרשאות ואימות זהות.
by
מיין לפי

מהו יתרון עיקרי של Kerberos על פני שימוש בסיסמה בלבד?

1
done
הרצאות 6-7: Kerberos מאפשר Single Sign-On: המשתמש מזדהה פעם אחת ומקבל כרטיס גישה לשירותים נוספים.
by
מיין לפי

באיזה רכיב נעשה שימוש בפרוטוקול Kerberos לצורך אימות זהות?

1
mood
הרצאות 6-7: Kerberos מבוסס על KDC – שרת שמנפיק כרטיסים (Tickets) ומנהל את הסודות המשותפים לאימות.
by
מיין לפי