Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהו היתרון המרכזי של AEAD על פני גישות מסורתיות כמו Encrypt-then-MAC?

1
done
תרגול 3 - AEAD הוא מודל מתקדם שמאחד Confidentiality, Integrity ו-Authentication – הכל במכה אחת, למשל ב־AES-GCM.
by
מיין לפי

מה מאפיין את השדה "Associated Data" ב-AEAD?

1
done
תרגול 3 - Associated Data הוא מידע (כמו headers או sequence numbers) שלא מוצפן אך כן עובר אימות שלמות באמצעות המנגנון הקריפטוגרפי של AEAD.
by
מיין לפי

מדוע Timestamp חשוב במערכת מבוססת AES-GCM כמו בדוגמת שער הכניסה?

1
done
תרגול 3 - Timestamp עוזר למנוע מתקפות Replay שבהן תוקף משדר מחדש הודעה ישנה (אפילו אם מוצפנת עם MAC תקין), כי נבדקת תקפות הזמן.
by
מיין לפי

מה נכון בנוגע לשימוש שגוי ב־MAC על ידי מפתחים?

1
done
תרגול 3 - אחת הבעיות בגישות לא מאוחדות (כמו Encrypt-then-MAC) היא שמפתחים שוכחים לבדוק את ה־MAC, ולכן AEAD נחשב לבטוח יותר.
by
מיין לפי

כיצד מגן AES-GCM מפני שינוי של ההודעה?

1
done
תרגול 3 - AES-GCM מחזיר גם את ה־Ciphertext וגם את ה־Authentication Tag (כלומר ה־MAC) שניתן לבדוק כדי לוודא שלא הייתה מניפולציה בהודעה או במידע הנלווה.
by
מיין לפי

מדוע Encrypt-and-MAC נחשבת לגישה מסוכנת?

1
done
תרגול 3 - Encrypt-and-MAC נחשבת מסוכנת בגלל בעיות כמו חוסר תלות בין השכבות – אם נעשה שינוי בהודעה ואימות ה־MAC לא מתבצע נכון, ניתן להחדיר שינויים בלי זיהוי.
by
מיין לפי

באיזו דרך הצפנה פשוטה ניתן לשנות הודעה מוצפנת בלי לדעת את המפתח (אם אין MAC)?

1
done
הרצאה 3-4: אם משתמשים ב־CBC ללא אימות, תוקף יכול לשנות את הביטים של ה־Ciphertext כך שיתבצע שינוי צפוי בפלט הפענוח (בזכות XOR עם IV או בלוק קודם).
by
מיין לפי

מהו מאפיין מרכזי של שיטת Substitution בהצפנה סימטרית?

1
done
הרצאות 3–4: בשיטת Substitution, מחליפים כל תו או ביט באחר – בהתאם לחוק מסוים או מפתח – למשל בצופן קיסר.
by
מיין לפי

מה ההבדל המרכזי בין אלגוריתם Substitution לאלגוריתם Transposition?

1
done
הרצאות 3–4: Substitution משנה את התווים עצמם (כמו החלפה של A ל־Q), בעוד Transposition שומר על אותם תווים אבל משנה את מיקומם.
by
מיין לפי

מה החיסרון המרכזי של מצב ECB?

1
done
הרצאות 3–4: במצב ECB אין אקראיות – אם שני בלוקים זהים בהודעה, הם יוצפנו לאותו Ciphertext – מה שגורם לחשיפת מבנה.
by
מיין לפי