Jak Začít?

Máš v počítači zápisky z přednášek
nebo jiné materiály ze školy?

Nahraj je na studentino.cz a získej
4 Kč za každý materiál
a 50 Kč za registraci!




19. Šifrování dat, Typy šifer, Elektronický podpis, Autentizace

DOCX
Stáhnout kompletní materiál zdarma (36.47 kB)

Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu DOCX.

  • HASH:

    • Jednosměrná kompresní funkce (kód)

    • Účelem je přiřadit libovolně dlouhé zprávě otisk, který je dlouhý 128 – 512 bitů

    • Z HASHe nejde vytvořit zpráva

    • Z jedn= zprávy je jen jedna kombinace HASHe

    • HASH využívají také šifry: MD5 a SHA1

  • HASHovací funkce:

    • Jednosměrná kompresní funkce, která vyžaduje:

      • Odolnost proti získání zprávy

      • Odolnost proti modifikaci předlohy

      • Bez koliznost

    • Hashovací funkce má délku:

      • MD5 – 128 bitů

      • SHA1 – 160 bitů

Certifikát:

  • Digitálně podepsaná zpráva s informacemi o certifikovaném subjektu

  • Certifikáty vydávají certifikační autority, které jsou považovány za důvěryhodné

  • Každá certifikační autorita má svůj SK a všichni uživatelé s ní komunikující mají VK

  • Pokud „A“ si chce vydat certifikát, musí jít k certifikační autoritě, prokáže svoji totožnost a předloží svůj VK a dostane od autority SK = certifikát

  • Rozdělení:

  1. Certifikační autorita – Generuje certifikáty (nadřazená registrační autoritě)

  2. Registrační autorita – Přijímá žádosti o certifikáty, ověřuje identity, a předává VK certifikační autoritě

Autentizace:

  • Proces ověřující identitu entity

  • Žadatel je entita, která požaduje aktiva

    • Entita – Osoba; Společnost; PC; Uživatel; Zařízení

    • Aktiva – Informace; Data; Služby; Přístup

  • Autorita je entita, která řídí autentizační proces a nastavuje pravidla pro přístup

  • Druhy autentizace:

    • Jednorázová / jednostranná

    • Opakovaná

  • Metody autentizace:

    • Znalostní – Login a heslo; Výzva -> odpověď

    • Předmětem - úložiště s chráněnými daty – Karty; Čipy

    • Biometrikou:

      • Fyziologické – Otisk prstu; Duhovka

      • Behaviorální – Chování

Znalostní:

  • Identifikace pomocí nějaké znalosti

  • Login + heslo

  • Odpověď na nějakou otázku

  • Nejpoužívanější

  • Výhody:

    • Jednoduchost, levnost

  • Nevýhody:

    • ­­­Lidský faktor – Lidé dělají chyb

Předmětem:

  • Osoba vlastní nějaký předmět pro autentizaci – Karty, čip, USB

  • LCD displej na USB

  • USB token – Chráněné úložiště SK, certifikátu a jiných tajných informací

  • Čipové karty:

    • Paměťové – Integrovaný obvod, který slouží pouze k ukládání dat

    • Procesorové

    • Kryptografické – Kryptografický CO procesor ke zpracování kryptografických výpočtů

    • Programovatelné – Umožňují vývojářům vytvářet bezpečností řešení (Java, DotNET)

  • Výhody:

    • Zvýšená bezpečnost, jednoduchost

  • Nevýhody:

    • Předmět může entita ztratit

Biometrikou:

  • Porovnání aktuálních charakterových vlastností žadatele s uloženými záznamy

    • Fyziologická – Charakteristické rysy, otisk prstu, duhovka

    • Behaviorální – Řeč, chůze, individualita lidského chování

  • Tyto vlastnosti zachycují různé senzory, kamerový systém atd.

  • Výhody:

    • Vysoká bezpečnost

    • Velké množství metod

  • Nevýhody:

    • Malá rozšiřitelnost

    • Cena

    • Chybovost

Témata, do kterých materiál patří