19. Šifrování dat, Typy šifer, Elektronický podpis, Autentizace
Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu DOCX.
HASH:
Jednosměrná kompresní funkce (kód)
Účelem je přiřadit libovolně dlouhé zprávě otisk, který je dlouhý 128 – 512 bitů
Z HASHe nejde vytvořit zpráva
Z jedn= zprávy je jen jedna kombinace HASHe
HASH využívají také šifry: MD5 a SHA1
HASHovací funkce:
Jednosměrná kompresní funkce, která vyžaduje:
Odolnost proti získání zprávy
Odolnost proti modifikaci předlohy
Bez koliznost
Hashovací funkce má délku:
MD5 – 128 bitů
SHA1 – 160 bitů
Certifikát:
Digitálně podepsaná zpráva s informacemi o certifikovaném subjektu
Certifikáty vydávají certifikační autority, které jsou považovány za důvěryhodné
Každá certifikační autorita má svůj SK a všichni uživatelé s ní komunikující mají VK
Pokud „A“ si chce vydat certifikát, musí jít k certifikační autoritě, prokáže svoji totožnost a předloží svůj VK a dostane od autority SK = certifikát
Rozdělení:
Certifikační autorita – Generuje certifikáty (nadřazená registrační autoritě)
Registrační autorita – Přijímá žádosti o certifikáty, ověřuje identity, a předává VK certifikační autoritě
Autentizace:
Proces ověřující identitu entity
Žadatel je entita, která požaduje aktiva
Entita – Osoba; Společnost; PC; Uživatel; Zařízení
Aktiva – Informace; Data; Služby; Přístup
Autorita je entita, která řídí autentizační proces a nastavuje pravidla pro přístup
Druhy autentizace:
Jednorázová / jednostranná
Opakovaná
Metody autentizace:
Znalostní – Login a heslo; Výzva -> odpověď
Předmětem - úložiště s chráněnými daty – Karty; Čipy
Biometrikou:
Fyziologické – Otisk prstu; Duhovka
Behaviorální – Chování
Znalostní:
Identifikace pomocí nějaké znalosti
Login + heslo
Odpověď na nějakou otázku
Nejpoužívanější
Výhody:
Jednoduchost, levnost
Nevýhody:
Lidský faktor – Lidé dělají chyb
Předmětem:
Osoba vlastní nějaký předmět pro autentizaci – Karty, čip, USB
LCD displej na USB
USB token – Chráněné úložiště SK, certifikátu a jiných tajných informací
Čipové karty:
Paměťové – Integrovaný obvod, který slouží pouze k ukládání dat
Procesorové
Kryptografické – Kryptografický CO procesor ke zpracování kryptografických výpočtů
Programovatelné – Umožňují vývojářům vytvářet bezpečností řešení (Java, DotNET)
Výhody:
Zvýšená bezpečnost, jednoduchost
Nevýhody:
Předmět může entita ztratit
Biometrikou:
Porovnání aktuálních charakterových vlastností žadatele s uloženými záznamy
Fyziologická – Charakteristické rysy, otisk prstu, duhovka
Behaviorální – Řeč, chůze, individualita lidského chování
Tyto vlastnosti zachycují různé senzory, kamerový systém atd.
Výhody:
Vysoká bezpečnost
Velké množství metod
Nevýhody:
Malá rozšiřitelnost
Cena
Chybovost