Контрольные вопросы для семинарского занятия 08
Механизм шифрования.
Системы
шифрования могут подвергнуться атакам
тремя следующими способами:
Через слабые
места в
алгоритме.
Посредством атаки "грубой силы" по отношению к ключу. Через уязвимости в окружающей системе.
Шифрование на секретном ключе также называется симметричным шифрованием.
Самым ранним примером является шифр Атбаш. Он возник примерно в 600 году до н.э. и заключался в использовании еврейского алфавита в обратном порядке.
Нет. Одноразовые блокноты (One-time Pad, OTP) являются единственной теоретически невзламываемой системой шифрования.
DES использует ключ длиной 56 бит.
Простой DES можно использовать только в устаревших системах.
Тройной DES используется либо с двумя, либо с тремя ключами.
На сегодняшний день такая длина ключей обеспечивает практическую неосуществимость атак с применением грубой силы.
На сложности задачи дискретного логарифмирования.
Алгоритм обмена ключами Диффи-Хеллмана используется во многих системах безопасности для реализации обмена ключами, используемыми для дополнительного трафика.
Система Диффи-Хеллмана может быть уязвима для атаки посредником. Если атакующий сумеет разместить свой компьютер между двумя абонентами P1 и P2, подключить его к каналу связи и осуществлять перехват всей передаваемой информации, то он сможет выполнять обмен данными с P2, выдавая себя за P1, и с P1 под видом P2. Таким образом, обмен ключами будет происходить между P1 и злоумышленником и между P2 и злоумышленником.
Цифровые подписи – это не цифровые изображения рукописных подписей. Цифровые подписи – это форма шифрования, обеспечивающая аутентификацию.
Без правильной сертификации ключа и его владельца злоумышленник может внедрить собственные ключи и, таким образом, преодолеть защиту всей передаваемой и аутентифицируемой информации.
Ключи представляют собой самые важные объекты во всей системе, так
как если злоумышленник получает ключ, у него появляется возможность расшифровывать все данные, зашифрованные с помощью этого ключа. В некоторых случаях также удается
получить последующие ключи. Управление ключами заключается не только в защите их при использовании.