Niech R oznacza wyzwanie wysłane jawnie Alicji do Boba, zaś Kab klucz symetryczny, znany Alicji i Bobowi. Przedstawiono sposoby generowania klucza sesyjnego ( h() – funkcja skrótu, „a,b” konkatenacja”):
R xor K
Ek(R)
Er(K)
h(K, R)
h(R, K)
Pytanie związane z kolorowaniem grafu – z jakim zagadnieniem się wiąże - protokoły wiedzy zerowej.
Zaznacz, które z przedstawionych poniżej sformułowań są nieprawdziwe:
bezpieczeństwo informacji wymaga co najmniej zapewnienia poufności,
integralności i dostępności
bezpieczeństwo informacji nie wymaga kontroli dostępu w systemach informatycznych,
mechanizmy bezpieczeństwa nie wymuszają realizacji polityk bezpieczeństwa
zabezpieczenie to kontrolowany dostęp do aktywów (zasobów)
Określenie ogólnych celów zabezpieczeń:
Zapobieganie
Ujawnianie
Wykrywanie
Odtwarzanie
Oszustwo
Przywłaszczenie
Sformułowanie określające bezpieczeństwo algorytmu szyfrowego. Szyfrogram C = Ek(m) jest znany:
Adwersarz nie powinien obliczyć klucza k
---------------||------------------------- wiadomości m
Adwersarz nie powinien uzyskać żadnych informacji o wiadomości m
------------------------||--------------- dodatkowych informacji o wiadomości m
--------------------------||-------------- poznać algorytmu szyfrowania Ek(m)
Sposób przeprowadzania ataku słownikowego typu 2 na hasło. Jest funkcja dopełniająca f(.) i zbiór informacji dopełniającej . (odpowiedzi nie spisałem)
Schemat Feistel’a – odpowiedzi używany w algorytmie iteracyjny DES oraz nie jestem pewien ale 3DES też.
Pytanie bardzo długie i nie zdążyłem zapisać, dotyczące poziomów zabezpieczeń aktywów i poziomów uprawnień. Przekazywanie uprawnień innemu podmiotowi – A przekazuje posiadane uprawnienie B, ale tak, aby C nie mógł mieć dostępu do tego aktywu. W odpowiedział były modele zabezpieczeń – MAC, DAC, hybrydowy MAC DAC, Take Grant, model Bella laPaduli,
Jeżeli chodzi o pytania otwarte to większość dotyczyła protokół IPSec, SSL, szyfrowania blokowego (rysunek rządzi ;)) .
Opisać schemat uwierzytelniania wiadomości dla kryptografii symetrycznej, asymetrycznej i z funkcją skrótu.