Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהי הסיבה להעדפת AES על פני DES?

1
done
הרצאות 3-4: AES תומך באורכי מפתח של 128, 192 ו-256 ביטים, ובנוי לעמוד בפני התקפות מודרניות, בניגוד ל־DES שבו רק 56 ביטים.
by
מיין לפי

מה מתארת התקפת Chosen-Plaintext Attack (CPA)?

1
done
הרצאות 3-4: בהתקפת CPA התוקף יכול להזין הודעות לבחירתו למערכת ולבחון את הפלט המוצפן – זה מאפשר הסקת פרטים על מבנה ההצפנה.
by
מיין לפי

מה תוקף יכול לעשות בהתקפת Chosen-Ciphertext Attack (CCA)?

1
done
הרצאות 3-4: ב־CCA, התוקף יכול לשלוח ciphertextים למערכת ולצפות במה שיוצא מהפענוח – דבר שמסייע לו לפצח את ההצפנה.
by
מיין לפי

מדוע נדרשת Salt באחסון סיסמאות באמצעות Hash?

1
done
הרצאות 3-4: Salt הוא ערך רנדומלי שנוסף לסיסמה לפני ביצוע hash. מטרתו להבטיח שסיסמאות זהות יניבו פלטים שונים, ולמנוע התקפות מבוססות טבלאות גנריות.
by
מיין לפי

מהו עיקרון ה־Confusion באלגוריתם הצפנה כמו AES?

1
done
תרגול 3 - Confusion משמעו טשטוש הקשר הישיר בין המפתח לטקסט המוצפן. זה מושג למשל בשלב ה־SubBytes ב־AES באמצעות S-Box.
by
מיין לפי

מהו שלב ה־MixColumns באלגוריתם AES?

1
done
תרגול 3 - MixColumns ב־AES לוקח כל עמודה במטריצה ומכפיל אותה במטריצה קבועה. זה משיג פיזור ומקשה על ניתוח קריפטואנליטי.
by
מיין לפי

באיזה שלב ב-AES מתבצע שימוש ישיר במפתח הסודי?

1
done
תרגול 3 - בשלב AddRoundKey מבוצע XOR בין בלוק הנתונים למפתח סבב (שנוצר ע"י Key Expansion מהמפתח הראשי).
by
מיין לפי

מדוע לא מספיק רק להצפין מידע כדי להבטיח את שלמותו (Integrity)?

1
done
תרגול 3 - שינוי קל בהצפנה (למשל שינוי בית בודד) עלול לשנות את משמעות ההודעה, ולכן יש צורך במנגנון שמוודא שההודעה לא שונתה – כמו MAC או AEAD.
by
מיין לפי

מה תפקידו של MAC בהעברת הודעה?

1
mood
תרגול 3 - MAC (Message Authentication Code) מבטיח שלמות (Integrity) בכך שהוא מזהה אם ההודעה שונתה, אפילו בביט אחד.
by
מיין לפי

מדוע CMAC נחשב ל-MAC מבוסס צופן (Cipher)?

1
done
תרגול 3 - בניגוד ל־HMAC שמתבסס על פונקציית גיבוב, CMAC מבוסס על אלגוריתם הצפנה כמו AES, תוך שימוש בבלוקים ו-XOR ליצירת MAC.
by
מיין לפי