Du befindest dich hier: FSI Informatik » Prüfungsfragen und Altklausuren » Hauptstudiumsprüfungen » Lehrstuhl 4 » NetSec   (Übersicht)

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

pruefungen:hauptstudium:ls4:netsecsyssec_201008 [26.08.2010 09:09] – angelegt blarzpruefungen:hauptstudium:ls4:netsecsyssec_201008 [26.08.2010 09:13] (aktuell) – was vergessen blarz
Zeile 3: Zeile 3:
 ====== NetSec ====== ====== NetSec ======
  
- **Authentifizierung ueber Asymetrische Kryptographie**+**Authentifizierung ueber Asymetrische Kryptographie**
  
 A will sich bei B authentifizieren. A signiert Nachricht mit private Key, B hat den Pubkey. Aber: Replay-Attacken, moeglich. Worauf er dann eigentlich hinauswollte ist war Challenge-Response... da stand ich aber total auf dem Schlauch. A will sich bei B authentifizieren. A signiert Nachricht mit private Key, B hat den Pubkey. Aber: Replay-Attacken, moeglich. Worauf er dann eigentlich hinauswollte ist war Challenge-Response... da stand ich aber total auf dem Schlauch.
 +
 +**Integritaet**
 +Die selbe Frage wie im Protokoll vom Maerz 2009 (habs einfach mal copy'n'paste):
 +
 +Bewerte die folgenden drei Reihenfolgen von Verschlüsselung und MDC auf Sicherheit und Integrität.
 +
 +  * E(M) || H(M)
 +  * E(M || H(M))
 +  * E(M) || H(E(M))
 +Die ersten beiden sind okay. Beim letzten ist die Integrität nicht wirklich geschützt, da
 +man ein E(M) erfinden und dazu den gültigen MDC H(E(M)) berechnen kann.
  
 **Sonstige Authentifizierungsprotokolle** **Sonstige Authentifizierungsprotokolle**