תרגול4.
הסבר: פרוטוקול Diffie-Hellman הוא הפרוטוקול הראשון שפותח כדי לאפשר לשני צדדים להסכים על מפתח משותף מבלי שיצטרכו להיפגש או להשתמש בערוץ מאובטח. זהו פתרון לבעיה המרכזית של הצפנה סימטרית - איך להפיץ את המפתח בצורה בטוחה.
תרגול4.
הסבר: פרוטוקול Diffie-Hellman מבוסס על עקרונות של הצפנת מפתח ציבורי. הוא משתמש במתמטיקה של מפתחות ציבוריים ופרטיים, אך במקום להצפין מידע ישירות, הוא משמש ליצירת מפתח משותף.
מה היתרון העיקרי של פרוטוקול Diffie-Hellman על פני העברת מפתח סימטרי מוצפן?
תרגול4.
הסבר: היתרון המרכזי של Diffie-Hellman הוא שהצדדים לא צריכים לדעת שום מידע סודי מראש. הם יכולים להתחיל את הפרוטוקול כשני זרים מוחלטים ולסיים אותו עם מפתח משותף וסודי. זאת בניגוד להעברת מפתח מוצפן, שדורשת שהצדדים כבר יחלקו איזשהו סוד (כמו מפתח הצפנה).
מהי ההשלכה העיקרית של התקפת Man-in-the-Middle על פרוטוקול החלפת מפתחות כמו Diffie-Hellman?
תרגול4.
Goals:
Authentication -the source of the message (who is the sender)
Integrity –Nobody changed the content of the message
Non-repudiation of origin– The sender is the only one who can
sign the message, the sender cannot deny signing the message
תרגול4.
השולח מחשב את הערך הייחודי של ההודעה (האש) ומצפין את ההאש עם המפתח הפרטי וזו היא החתימה. את החתימה הוא מוסיף להודעה ושולח. המקבל מקבל את ההודעה, מחשב את ההאש של ההודעה (בלי החתימה), בנוסף הוא מפענח עם המפתח הפומבי את החתימה הדיגיטלית ואז משווה בין ההאשים.
סמנו נכון/לא נכון:
הצפנה א-סימטרית מהירה יותר מהצפנה סימטרית
תרגול5. לשים לב שהפרוטוקול מעביר Authentication data וזו הכוונה במידע של אימות. פרוטוקול בו יישות אחת מנסה לאמת יישות אחרת או ששתיהן מנסות לאמת זו את זו.