Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מדוע ניתן היה לשחזר את הסיסמה של אבנר בקובץ ה־PCAP בעבודה 2?

1
done
עבודה 2 – אבנר לא השתמש בשום הצפנה ולכן הסיסמה עברה בתקשורת כטקסט גלוי (Cleartext), וניתן היה לקרוא אותה ב־Wireshark.
by
מיין לפי

באיזו חולשה נעשה שימוש כדי לשחזר את הדגל מתוך ההצפנה בעבודה 2 (CBC)?

1
done
עבודה 2 – לאחר קבלת ה־ciphertext, בוצע פיצול לבלוקים בגודל 16 בייט, ולאחר מכן XOR עם ה־IV ו־Cipher1 כדי לשחזר את ה־plaintext.
by
מיין לפי

מה הפעולה 'Rotate' בשיטת RotAES?

1
done
עבודה 2 – בשיטת RotAES מחליפים את MixColumns בפעולת Rotate של state בגודל 4x4 בזווית 90° נגד כיוון השעון.
by
מיין לפי

מהי מטרת שלב AddRoundKey באלגוריתם RotAES בעבודה 2?

1
done
עבודה 2 – AddRoundKey הוא שלב בסיסי גם ב־AES וגם ב־RotAES שמבצע XOR בין state לבין המפתח.
by
מיין לפי

באיזו טכניקת קריפטואנליזה נעשה שימוש לפיצוח Double RotAES בעבודה 2?

1
done
עבודה 2 – ב־Double RotAES השתמשנו בטכניקה Meet-in-the-Middle שמבצעת חיפוש הפוך והצלבה בין קידודים.
by
מיין לפי

במקרה הראשון של RSA (Bob מצפין עם המפתח של עצמו) בעבודה 2, מדוע זה אינו נכון מתמטית?

1
done
עבודה 2 – אם בוב מצפין עם המפתח הציבורי של עצמו, רק הוא יכול לפענח – ההודעה לא קריאה על ידי אליס ולכן לא מעשית להעברת מידע.
by
מיין לפי

מה ההבדל המרכזי בין התקפת Meet-in-the-Middle להתקפת Man-in-the-Middle?

1
done
שאלה כללית על החומר - Meet-in-the-Middle היא טכניקה קריפטוגרפית שמטרתה לפצח הצפנה מרובת שלבים (כמו 5DES) ע״י הצלבת קלט ופלט ביניים. לעומתה, Man-in-the-Middle (MitM) היא התקפה תקשורתית שבה התוקף מיירט או משנה הודעות בין שני צדדים מבלי שהם ידעו על נוכחותו.
by
מיין לפי

איזה מהבאים אינו נחשב לדרישה חיונית למנגנון בקרת גישה תקין?

1
done
הרצאה 8 – דרישות בקרת גישה כוללות reliable input, least privilege, separation of duties, וכן תמיכה במדיניות פתוחה וסגורה, לא רק פתוחה.
by
מיין לפי

מה משמעות עקרון ה־Least Privilege?

1
done
הרצאה 8 – Least Privilege הוא עקרון קריטי בבקרת גישה המבטיח שהמשתמש יקבל רק את ההרשאות ההכרחיות לביצוע משימותיו, ללא הרשאות מיותרות.
by
מיין לפי

מה מאפיין את מנגנון DAC?

1
done
הרצאה 8 – DAC (Discretionary Access Control) מאפשר לבעלים של האובייקט לקבוע אילו משתמשים אחרים יכולים לגשת למשאב ובאילו דרכים.
by
מיין לפי