Αζθάιεηα Τπνινγηζηώλ θαη Γηθηύσλ. Κεηαπηπρηαθό Πξόγξακκα πνπδώλ Πιεξνθνξηαθά πζηήκαηα. Γξ. Καξηάο Ησάλλεο, Δπ. Θαζηεγεηήο marias@aueb.



Σχετικά έγγραφα
Pretty Good Privacy S/MIME Προτεινόµενες ιστοσελίδες. Giannis F. Marias 2

Η αξρή ζύλδεζεο Client-Server

ΑΛΛΑΓΗ ΟΝΟΜΑΣΟ ΚΑΙ ΟΜΑΔΑ ΕΡΓΑΙΑ, ΚΟΙΝΟΥΡΗΣΟΙ ΦΑΚΕΛΟΙ ΚΑΙ ΕΚΣΤΠΩΣΕ ΣΑ WINDOWS XP

ΓΗΑΓΩΝΗΣΜΑ ΣΤΑ ΜΑΘΖΜΑΤΗΚΑ. Ύλη: Μιγαδικοί-Σσναρηήζεις-Παράγωγοι Θεη.-Τετν. Καη Εήηημα 1 ο :

Βάσεις Δεδομέμωμ. Εξγαζηήξην V. Τκήκα Πιεξνθνξηθήο ΑΠΘ

ΑΠΑΝΤΗΣΔΙΣ ΓΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ II ΔΠΑΛ

iii. iv. γηα ηελ νπνία ηζρύνπλ: f (1) 2 θαη

Απνηειέζκαηα Εξσηεκαηνινγίνπ 2o ηεηξάκελν

ΡΤΘΜΙΕΙ ΔΙΚΣΤΟΤ ΣΑ WINDOWS

ΘΔΜΑ 1 ο Μονάδες 5,10,10

B-Δέλδξα. Τα B-δέλδξα ρξεζηκνπνηνύληαη γηα ηε αλαπαξάζηαζε πνιύ κεγάισλ ιεμηθώλ πνπ είλαη απνζεθεπκέλα ζην δίζθν.

ΒΗΜΑ 2. Εηζάγεηε ηνλ Κωδηθό Πξόζβαζεο πνπ ιακβάλεηε κε SMS & δειώλεηε επηζπκεηό Όλνκα Πξόζβαζεο (Username) θαη ην ζαο

Σημεία Ασύπματηρ Ππόσβασηρ (Hot-Spots)

ΣΥΣΤΗΜΑΤΑ ΑΛΓΕΒΡΑ Α ΛΥΚΕΙΟΥ. 1. Να ιπζνύλ ηα ζπζηήκαηα. 1 0,3x 0,1y x 3 3x 4y 2 4x 2y ( x 1) 6( y 1) (i) (ii)

Γοκή επαλάιευες Δληοιές Όζο & Μέτρης_όηοσ

Hellas online Προεπιλεγμένες ρσθμίσεις για FritzBox Fon WLAN 7140 (Annex B) FritzBox Fon WLAN Annex B ( )

Αιγόξηζκνη Γνκή επηινγήο. Πνιιαπιή Δπηινγή Δκθωιεπκέλεο Δπηινγέο. Δηζαγωγή ζηηο Αξρέο ηεο Δπηζηήκεο ηωλ Η/Υ. introcsprinciples.wordpress.

ΘΔΚΑ ΡΖΠ ΑΛΑΓΛΩΟΗΠΖΠ

f '(x)g(x)h(x) g'(x)f (x)h(x) h'(x) f (x)g(x)

Ενδεικτικά Θέματα Στατιστικής ΙΙ

Αζκήζεις ζτ.βιβλίοσ ζελίδας 13 14

Πολυεπίπεδα/Διασυμδεδεμέμα Δίκτυα

Γ ΣΑΞΖ ΔΝΗΑΗΟΤ ΛΤΚΔΗΟΤ ΔΞΔΣΑΕΟΜΔΝΟ ΜΑΘΖΜΑ: ΜΑΘΖΜΑΣΗΚΑ ΘΔΣΗΚΩΝ ΚΑΗ ΟΗΚΟΝΟΜΗΚΩΝ ΠΟΤΓΩΝ ΤΝΑΡΣΖΔΗ ΟΡΗΑ ΤΝΔΥΔΗΑ (έως Θ.Bolzano) ΘΔΜΑ Α

ΔΝΓΔΙΚΤΙΚΔΣ ΛΥΣΔΙΣ ΣΤΑ ΜΑΘΗΜΑΤΙΚΑ ΚΑΤΔΥΘΥΝΣΗΣ Γ ΛΥΚΔΙΟΥ ΓΔΥΤΔΡΑ 27 ΜΑΪΟΥ 2013

H ΜΑΓΕΙΑ ΤΩΝ ΑΡΙΘΜΩΝ

ΚΤΠΡΙΑΚΗ ΜΑΘΗΜΑΣΙΚΗ ΔΣΑΙΡΔΙΑ ΠΑΓΚΤΠΡΙΟ ΓΙΑΓΩΝΙ ΜΟ

Αζθήζεηο 5 νπ θεθαιαίνπ Crash course Step by step training. Dipl.Biol.cand.med. Stylianos Kalaitzis

ΔΕΟ 13. Ποσοτικές Μέθοδοι. θαη λα ππνινγίζεηε ην θόζηνο γηα παξαγόκελα πξντόληα. Να ζρεδηαζηεί γηα εύξνο πξντόλησλ έσο

ΠΑΝΔΛΛΑΓΗΚΔ ΔΞΔΣΑΔΗ Γ ΣΑΞΖ ΖΜΔΡΖΗΟΤ ΓΔΝΗΚΟΤ ΛΤΚΔΗΟΤ Γευηέρα 11 Ηουνίου 2018 ΔΞΔΣΑΕΟΜΔΝΟ ΜΑΘΖΜΑ: ΜΑΘΖΜΑΣΗΚΑ ΠΡΟΑΝΑΣΟΛΗΜΟΤ. (Ενδεικηικές Απανηήζεις)

ΚΤΠΡΙΑΚΗ ΜΑΘΗΜΑΣΙΚΗ ΕΣΑΙΡΕΙΑ ΜΑΘΗΜΑΣΙΚΗ ΚΤΣΑΛΟΓΡΟΜΙΑ 2007 ΓΙΑ ΣΟ ΓΤΜΝΑΙΟ Παπασκευή 26 Ιανουαπίου 2007 Σάξη: Α Γυμνασίου ΥΟΛΕΙΟ..

ΚΤΠΡΙΑΚΗ ΜΑΘΗΜΑΣΙΚΗ ΔΣΑΙΡΔΙΑ ΠΑΓΚΤΠΡΙΟ ΓΙΑΓΩΝΙΜΟ Α ΛΤΚΔΙΟΤ. Ημεπομηνία: 10/12/11 Ώπα εξέτασηρ: 09:30-12:30 ΠΡΟΣΔΙΝΟΜΔΝΔ ΛΤΔΙ

ΟΠΤΙΚΗ Α. ΑΝΑΚΛΑΣΖ - ΓΗΑΘΛΑΣΖ

ΜΑΘΗΜΑ / ΤΑΞΗ : ΗΛΕΚΤΡΟΛΟΓΙΑ/Γ ΛΥΚΕΙΟΥ ΣΕΙΡΑ: ΗΜΕΡΟΜΗΝΙΑ: 08/09/2014

ΛΙΜΝΗ ΤΣΑΝΤ. Σρήκα 1. Σρήκα 2

Κευάλαιο 8 Μονοπωλιακή Συμπεριφορά- Πολλαπλή Τιμολόγηση

ύζηεκα Ωξνκέηξεζεο Πξνζσπηθνύ (Έθδνζε 2) ΤΠΗΡΕΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΤΣΗΜΑΣΩΝ

Η επιζκόπηζη ηης έμμιζθης ενηολής ζηην Αλλοδαπή. Καηεξίλα Γαιαλνπνύινπ, Intellectual Property Manager, Microsoft Ειιάο Α.Ε.

ΓΔΧΜΔΣΡΙΑ ΓΙΑ ΟΛΤΜΠΙΑΓΔ

Ζαχαρίας Μ. Κοντοπόδης Εργαστήριο Λειτουργικών Συστημάτων ΙΙ

Μονοψϊνιο. Αγνξά κε ιίγνπο αγνξαζηέο. Δύναμη μονοψωνίος Η ηθαλόηεηα πνπ έρεη ν αγνξαζηήο λα επεξεάζεη ηελ ηηκή ηνπ αγαζνύ.

TOOLBOOK (μάθημα 2) Δεκηνπξγία βηβιίνπ θαη ζειίδσλ ΠΡΟΑΡΜΟΓΗ: ΒΑΛΚΑΝΙΩΣΗ ΔΗΜ. ΕΚΠΑΙΔΕΤΣΙΚΟ ΠΕ19 1 TOOLBOOK ΜΑΘΗΜΑ 2

Κεθάιαην 20. Ελαχιστοποίηση του κόστους

Διαηιμήζεις για Αιολικά Πάρκα. Κώδικες 28, 78 και 84

Επωηήζειρ Σωζηού Λάθοςρ ηων πανελλαδικών εξεηάζεων Σςναπηήζειρ

ΑΝΤΗΛΙΑΚΑ. Η Μηκή ζθέθηεθε έλαλ ηξόπν, γηα λα ζπγθξίλεη κεξηθά δηαθνξεηηθά αληειηαθά πξντόληα. Απηή θαη ν Νηίλνο ζπλέιεμαλ ηα αθόινπζα πιηθά:

ΚΕΦ. 2.3 ΑΠΟΛΤΣΗ ΣΘΜΗ ΠΡΑΓΜΑΣΘΚΟΤ ΑΡΘΘΜΟΤ

ΕΝΤΟΛΕΣ WINDOWS ΚΑΙ UNIX

(Ενδεικηικές Απανηήζεις) ΘΔΜΑ Α. Α1. Βιέπε απόδεημε Σει. 262, ζρνιηθνύ βηβιίνπ. Α2. Βιέπε νξηζκό Σει. 141, ζρνιηθνύ βηβιίνπ

ΠΑΝΔΛΛΑΓΗΚΔ ΔΞΔΣΑΔΗ Γ ΖΜΔΡΖΗΟΤ ΓΔΝΗΚΟΤ ΛΤΚΔΗΟΤ Γεσηέρα 10 Ηοσνίοσ 2019 ΔΞΔΣΑΕΟΜΔΝΟ ΜΑΘΖΜΑ: ΜΑΘΖΜΑΣΗΚΑ ΠΡΟΑΝΑΣΟΛΗΜΟΤ. (Ενδεικηικές Απανηήζεις)

ΚΤΠΡΙΑΚΗ ΜΑΘΗΜΑΣΙΚΗ ΕΣΑΙΡΕΙΑ ΜΑΘΗΜΑΣΙΚΗ ΚΤΣΑΛΟΓΡΟΜΙΑ 2007 ΓΙΑ ΣΟ ΓΤΜΝΑΙΟ Παπασκευή 26 Ιανουαπίου 2007 Σάξη: Α Γυμνασίου ΥΟΛΕΙΟ..

EL Eνωμένη στην πολυμορυία EL A8-0046/319. Τροπολογία

α) ηε κεηαηόπηζε x όηαλ ην ζώκα έρεη κέγηζην ξπζκό κεηαβνιήο ζέζεο δ) ην κέγηζην ξπζκό κεηαβνιήο ηεο ηαρύηεηαο

Constructors and Destructors in C++

ΔΠΙΣΡΟΠΗ ΓΙΑΓΩΝΙΜΩΝ 74 ος ΠΑΝΔΛΛΗΝΙΟ ΜΑΘΗΣΙΚΟ ΓΙΑΓΩΝΙΜΟ ΣΑ ΜΑΘΗΜΑΣΙΚΑ Ο ΘΑΛΗ 19 Οκηωβρίοσ Δνδεικηικές λύζεις

ΣΕΙ ΙΟΝΙΩΝ ΝΗΩΝ ΣΜΗΜΑ: ΣΕΥΝΟΛΟΓΙΑ ΠΛΗΡΟΦΟΡΙΚΗ ΚΑΙ ΣΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΥΕΙΜΕΡΙΝΟ ΕΞΑΜΗΝΟ Ρέππα Μαξγαξίηα

ΠΛΗ36. Άσκηση 1. Άσκηση 2. Οη δηεπζύλζεηο ησλ 4 σλ ππνδηθηύσλ είλαη νη αθόινπζεο. Υπνδίθηπν Α: /27 Υπνδίθηπν Β:

Σήκαηα Β Α Γ Γ Δ Λ Η Σ Ο Ι Κ Ο Ν Ο Μ Ο Υ Γ Ι Α Λ Δ Ξ Η - ( 2 ) ΕΙΣΑΓΨΓΗ ΣΤΙΣ ΤΗΛΕΠΙΚΟΙΝΨΝΙΕΣ

Δξγαζηεξηαθή άζθεζε 03. Σηεξενγξαθηθή πξνβνιή ζην δίθηπν Wulf

ΦΥΛΛΟ ΕΡΓΑΣΙΑΣ. Οξηδόληηα θαη θαηαθόξπθε κεηαηόπηζε παξαβνιήο

ΠΑΝΔΛΛΑΓΗΚΔ ΔΞΔΣΑΔΗ Γ ΣΑΞΖ ΖΜΔΡΖΗΟΤ ΓΔΝΗΚΟΤ ΛΤΚΔΗΟΤ ΚΑΗ ΔΠΑΛ ΣΔΣΑΡΣΖ 25 ΜΑΨΟΤ 2016 ΔΞΔΣΑΕΟΜΔΝΟ ΜΑΘΖΜΑ: ΑΡΥΔ ΟΗΚΟΝΟΜΗΚΖ ΘΔΧΡΗΑ ΠΡΟΑΝΑΣΟΛΗΜΟΤ - ΔΠΗΛΟΓΖ

ΔΙΑΓΩΝΙΣΜΑ ΣΤΗ ΦΥΣΙΚΗ. Ύλη: Εσθύγραμμη Κίνηζη

1. Οδηγίερ εγκαηάζηαζηρ και σπήζηρ έξςπνυν καπηών και τηθιακών πιζηοποιηηικών με σπήζη ηος λογιζμικού Μοzilla Thunderbird

ΠΑΝΕΛΛΑΔΙΚΕ ΕΞΕΣΑΕΙ Γ ΣΑΞΗ ΗΜΕΡΗΙΟΤ ΓΕΝΙΚΟΤ ΛΤΚΕΙΟΤ & ΠΑΝΕΛΛΗΝΙΕ ΕΞΕΣΑΕΙ Γ ΣΑΞΗ ΗΜΕΡΗΙΟΤ ΕΠΑΛ (ΟΜΑΔΑ Β )

x-1 x (x-1) x 5x 2. Να απινπνηεζνύλ ηα θιάζκαηα, έηζη ώζηε λα κελ ππάξρνπλ ξηδηθά ζηνπο 22, 55, 15, 42, 93, 10 5, 12

x x 15 7 x 22. ΘΔΜΑ Α 3x 2 9x 4 3 3x 18x x 5 y 9x 4 Α1. i. . Η ιύζε είλαη y y x 3y y x 3 2x 6y y x x y 6 x 2y 1 y 6

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΦΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Μάθημα: Πιθανόηηηες και Σηαηιζηική Διδάζκων: Σ. Γ.

x x x x tan(2 x) x 2 2x x 1

Απαντήσεις θέματος 2. Παξαθάησ αθνινπζεί αλαιπηηθή επίιπζε ησλ εξσηεκάησλ.

ΠΑΡΑΡΣΗΜΑ Δ. ΔΤΡΔΗ ΣΟΤ ΜΔΣΑΥΗΜΑΣΙΜΟΤ FOURIER ΓΙΑΦΟΡΩΝ ΗΜΑΣΩΝ

Άμεσοι Αλγόριθμοι: Προσπέλαση Λίστας (list access)

ΜΑΘΗΜΑΣΑ ΦΩΣΟΓΡΑΦΙΑ. Ειζαγωγή ζηη Φωηογραθία. Χριζηάκης Σαζεΐδης EFIAP

Η/Υ A ΤΑΞΕΩΣ ΑΕ Συστήματα Αρίθμησης. Υποπλοίαρχος Ν. Πετράκος ΠΝ

Case Study. Παξαθάηω παξνπζηάδνπκε βήκα - βήκα κε screenshots έλα παξάδεηγκα ππνβνιήο κηαο εξγαζίαο θαη ηελ παξαγωγή ηνπ Originality Report.

(γ) Να βξεζεί ε ρξνλνεμαξηώκελε πηζαλόηεηα κέηξεζεο ηεο ζεηηθήο ηδηνηηκήο ηνπ ηειεζηή W.

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΕΞΙΣΩΣΕΙΣ. (iv) (ii) (ii) (ii) 5. Γηα ηηο δηάθνξεο ηηκέο ηνπ ι λα ιπζνύλ νη εμηζώζεηο : x 6 3 9x

Μορθές Κακόβοσλοσ Κώδικα (Malicious Code)

A. Αιιάδνληαο ηε θνξά ηνπ ξεύκαηνο πνπ δηαξξέεη ηνλ αγωγό.

CT_back office. Internet Business Hellas

ΜΑΘΗΜΑΤΙΚΑ ΘΔΤΙΚΗΣ ΚΑΙ ΤΔΦΝΟΛΟΓΙΚΗΣ ΚΑΤΔΥΘΥΝΣΗΣ Β ΛΥΚΔΙΟΥ ΤΔΣΤ(1) ΣΤΑ ΓΙΑΝΥΣΜΑΤΑ

Α. Εηζαγσγή ηεο έλλνηαο ηεο ηξηγσλνκεηξηθήο εμίζσζεο κε αξρηθό παξάδεηγκα ηελ εκx = 2

ΚΤΠΡΙΑΚΗ ΜΑΘΗΜΑΣΙΚΗ ΕΣΑΙΡΕΙΑ ΜΑΘΗΜΑΤΙΚΗ ΣΚΥΤΑΛΟΓΡΟΜΙΑ 2015 ΓΙΑ ΤΟ ΓΥΜΝΑΣΙΟ Τεηάπηη 28 Ιανουαπίου 2015 ΛΔΥΚΩΣΙΑ Τάξη: Α Γυμναζίου

Άζκηζη ζτέζης κόζηοσς-τρόνοσ (Cost Time trade off) Καηαζκεσαζηική ΑΔ

Δξγαιεία Καηαζθεπέο 1 Σάμε Δ Δ.Κ.Φ.Δ. ΥΑΝΗΩΝ ΠΡΩΣΟΒΑΘΜΗΑ ΔΚΠΑΗΓΔΤΖ. ΔΝΟΣΖΣΑ 2 ε : ΤΛΗΚΑ ΩΜΑΣΑ ΔΡΓΑΛΔΗΑ ΚΑΣΑΚΔΤΔ. Καηαζθεπή 1: Ογθνκεηξηθό δνρείν

Μηα ζπλάξηεζε κε πεδίν νξηζκνύ ην Α, ζα ιέκε όηη παξνπζηάδεη ηοπικό μέγιζηο ζην, αλ ππάξρεη δ>0, ηέηνην ώζηε:

ΔΝΓΔΙΚΣΙΚΔ ΛΤΔΙ ΣΑ ΜΑΘΗΜΑΣΙΚΑ ΠΡΟΑΝΑΣΟΛΙΜΟΤ 2017

Δξγαιεία Καηαζθεπέο 1 Σάμε Σ Δ.Κ.Φ.Δ. ΥΑΝΙΧΝ ΠΡΧΣΟΒΑΘΜΙΑ ΔΚΠΑΙΓΔΤΗ. ΔΝΟΣΗΣΑ 11 ε : ΦΧ ΔΡΓΑΛΔΙΑ ΚΑΣΑΚΔΤΔ. Καηαζθεπή 1: Φαθόο κε ζσιήλα.

ΚΔΦ. 2.4 ΡΗΕΔ ΠΡΑΓΜΑΣΗΚΩΝ ΑΡΗΘΜΩΝ

ΕΞΙΣΩΣΕΙΣ. Α. Πρωτοβάθμιεσ Εξιςώςεισ. Β. Διερεφνηςη Εξιςώςεων. 1x είναι αδφνατθ. x 1 x 1. Άλγεβρα Α Λυκείου

ΔΡΓΑΙΑ 1. Γιαδικησακά πληροθοριακά σζηήμαηα. Ομάδα Δργαζίας: Μεηαπηστιακοί Φοιηηηές. ηέθανος Κονηοβάς ΑΔΜ :283. Πάζτος Βαζίλειος ΑΔΜ :288

Κινητός και Διάχυτος Υπολογισμός (Mobile & Pervasive Computing)

Α Ο Κ Η Α Μ Α Ζ Η Η Ρ Η ( S E A R C H )

ΕΛΛΗΝΙΚΟ ΑΝΟΙΚΤΟ ΠΑΝΕΠΙΣΤΗΜΙΟ

ΜΗΧΑΝΟΛΟΓΙΚΟ ΣΧΔΓΙΟ ΙΙ

Έκδοζη /10/2014. Νέα λειηοσργικόηηηα - Βεληιώζεις

Δπηιέγνληαο ην «Πξνεπηινγή» θάζε θνξά πνπ ζα ζπλδέεζηε ζηελ εθαξκνγή ζα βξίζθεζηε ζηε λέα ρξήζε.

ΣΕΙ Δυτικήσ Μακεδονίασ, Παράρτημα Καςτοριάσ Τμήμα Πληροφορικήσ και Τεχνολογίασ Υπολογιςτών

1 Είζοδορ ζηο Σύζηημα ΣΔΕΔ ή BPMS

Παιχνίδι γλωζζικής καηανόηζης με ζχήμαηα!

Transcript:

Αζθάιεηα Τπνινγηζηώλ θαη Γηθηύσλ Κεηαπηπρηαθό Πξόγξακκα πνπδώλ Πιεξνθνξηαθά πζηήκαηα Γξ. Καξηάο Ησάλλεο, Δπ. Θαζηεγεηήο marias@aueb.gr

Πεξηερόκελα πζηήκαηα θαη Πξσηόθνιια απζεληηθνπνίεζεο Kerberos Pretty Good Privacy (PGP) 2

Kerberos Σν Kerberos παξέρεη ππεξεζίεο απζεληηθνπνίεζεο ρξήζηε ζε δηθηπαθά θαη θαηαλεκεκέλα πεξηβάιινληα, ρξεζηκνπνηώληαο κία έκπηζηε ηξίηε νληόηεηα (TTP) TTP απνηειεί ηελ KDC Αλαπηύρζεθε από ην Project Athena ηνπ MIT http://web.mit.edu/kerberos/www/ Βαζίδεηαη ζε αιγνξίζκνπο ζπκκεηξηθήο θξππηνγξάθεζεο Απζεληηθνπνηεί δύν κέξε Κνλνκεξώο (Client 2 Server) Ακνηβαία (C 2 S/ S 2 C) Υσξίο λα απνθαιύπηεη θνηλό κπζηηθό (π.ρ., password) Υξεζηκνπνηεί σο βάζε ηνλ αιγόξηζκν Needham Schroeder. 3

Kerberos Υξεζηκνπνηείηαη, κεηαμύ άιισλ, ζηα Windows 2000 γηα ηελ απζεληηθνπνίεζε ησλ ρξεζηώλ ζην ζύζηεκα θαη ηε ρξήζε δηθηπαθώλ πόξσλ Σν θνηλό κπζηηθό είλαη έλα θιεηδί πνπ βαζίδεηαη ζην ζπλζεκαηηθό ηνπ ρξήζηε ρξεζηκνπνηείηαη θαη γηα λα ππνζηεξίμεη εθαξκνγέο Single Sign On (SSO) Σειεπηαία έθδνζε: v5 (RFC 1510) H v4 ρξεζηκνπνηείηαη αθόκα, ελώ νη εθδόζεηο 1-3 δελ δεκνζηεύηεθαλ 4

Υξεζηκόηεηα Σν Kerberos αληηκεησπίδεη ην πξόβιεκα ηεο απζεληηθνπνίεζεο ζε έλα δηθηπαθό πεξηβάιινλ, όπνπ δηάθνξεο ππεξεζίεο παξέρνληαη από αλεμάξηεηα ζπζηήκαηα ηα νπνία επηθνηλσλνύλ κεηαμύ ηνπο κέζσ δηθηύνπ Οη ππεξεζίεο κπνξνύλ λα παξέρνληαη κόλν ζε ρξήζηεο κεηά από εμνπζηνδόηεζε Σν Kerberos αληηθαζηζηά ηελ αλάγθε επηκέξνπο απζεληηθνπνίεζεο ζε θάζε ζύζηεκα, κε έλα θεληξηθό ζύζηεκα πνπ δηαρεηξίδεηαη όιεο ηηο ζρέζεηο εκπηζηνζύλεο κεηαμύ ππεξεζηώλ θαη ρξεζηώλ 5

Απαηηήζεηο Αζθάλεια: Έλαο σηαθνπζηήο δελ ζα πξέπεη λα κπνξεί λα ρξεζηκνπνηήζεη ηηο πιεξνθνξίεο πνπ ιακβάλεη γηα λα ηδηνπνηεζεί ηελ ηαπηόηεηα ελόο ρξήζηε Αξιοπιζηία: Δθόζνλ ν έιεγρνο πξόζβαζεο ζηηο ππεξεζίεο γίλεηαη από ην Kerberos, πηζαλή έιιεηςε δηαζεζηκόηεηάο ηνπ ζα ζπλεπάγεηαη θαη κε δηαζεζηκόηεηα ησλ ππεξεζηώλ. πλεπώο ν Kerberos ζα πξέπεη λα είλαη πάληα δηαζέζηκνο πινπνηείηαη κέζα από κηα θαηαλεκεκέλε αξρηηεθηνληθή (θαηά specs) Διαθάνεια: Ο ρξήζηεο δελ ζα πξέπεη λα αληηιακβάλεηαη ηελ ύπαξμε ηνπ ζπζηήκαηνο ειέγρνπ πξνζπέιαζεο, πέξα από ηελ απαίηεζε εηζαγσγήο ελόο ζπλζεκαηηθνύ. Κλιμάκωζη: Πξέπεη λα κπνξεί λα ππνζηεξίμεη κεγάιν αξηζκό clients θαη servers, κέζα από κία θαηαλεκεκέλε αξρηηεθηνληθή domains (realms) 6

Γηαλνκή Θιεηδηώλ κέζσ TTP ελάξην κε ζπκκεηξηθά θιεηδηά Γίθηπν n θόκβσλ Θάζε δεύγνο θόκβσλ ζέιεη λα επηθνηλσλήζεη κε αζθάιεηα Απαηηνύληαη n(n-1)/2 θιεηδηά θαη θάζε θόκβνο πξέπεη λα δηαζέηεη n-1 θιεηδηά Θα κπνξνύζαλ λα ρξεζηκνπνηεζνύλ αιγόξηζκνη αζύκκεηξεο θξππηνγξαθίαο Δλαιιαθηηθά, ζα κπνξνύζε λα ρξεζηκνπνηεζεί κία έκπηζηε ηξίηε νληόηεηα (KDC) πνπ ζα βνεζά ηνπο ρξήζηεο λα απζεληηθνπνηνύληαη κόλν απέλαληί ηεο Θαηόπηλ κνηξάδνληαη θιεηδηά ζπλόδνπ (πξνεγνύκελε δηάιεμε) Σειηθά: Υξήζε πξσηόθνιινπ Needham - Schroeder 7

Needham Schroeder Θιεηδηά Θάζε θόκβνο H κνηξάδεηαη έλα θιεηδί καθξάο δηάξθεηαο K H,T κε ην KDC. Ζ Alice κνηξάδεηαη έλα θιεηδί καθξάο δηάξθεηαο K A,T κε ην KDC. Ο Bob επίζεο κνηξάδεηαη έλα θιεηδί καθξάο δηάξθεηαο K B,T κε ην KDC. Αξρηθά ε Alice θαη ν Bob δελ κνηξάδνληαη θάπνην θνηλό θιεηδί. Ζ Alice θαη ν Bob ρξεζηκνπνηνύλ ην KDC ώζηε λα απζεληηθνπνηνύληαη ν έλαο απέλαληη ζηνλ άιινλ (έκκεζα) θαη λα ζπκθσλήζνπλ ζε έλα θιεηδί ζπλόδνπ. 8

Needham Schroeder Σν πξσηόθνιιν KDC 1 2 Alice Δγθαζίδξπζε θνηλνύ θιεηδηνύ ζπλόδνπ Κ κεηαμύ Alice θαη Bob κέζω ΤΤΡ 1. A T: A B N A 2. T A: Ε KA,T {N A B K Ε KB,T {K A}} 3. A B: Ε KB,T {K A} 4. B A: N B 5. A B: Ε K {N B -1 B} 3 4 5 Bob 9

Needham Schroeder Αλαιπηηθά 1: Ζ Alice ζηέιλεη ζην KDC έλα κήλπκα πνπ πεξηέρεη ην όλνκα ηεο, ην όλνκα ηνπ Βob θαη έλα ηπραίν αξηζκό (ή αύμνληα) 2: Σν KDC δεκηνπξγεί έλα (ςεπδν)ηπραίν θιεηδί ζπλόδνπ, ην νπνίν ην δίλεη ζηελ Alice. ην ζηάδην απηό απζεληηθνπνηείηαη απέλαληη ζηελ Alice. 3: H Alice ζηέιλεη ην θιεηδί ζπλόδνπ θξππηνγξαθεκέλν από KDC ζηνλ Bob. 4: O Bob ζηέιλεη ζηελ Alice έλα ηπραίν αξηζκό (ή αύμνληα) 5: Ζ Αlice απζεληηθνπνηείηαη απέλαληη ζηνλ Bob ρξεζηκνπνηώληαο ην θιεηδί ζπλόδνπ K πνπ πιένλ κπνξνύλ θαη λα κνηξάδνληαη 10

Πιενλεθηήκαηα - Κεηνλεθηήκαηα Πιενλεθηήκαηα Απαηηνύληαη κόλν n θιεηδηά ζην KDC Απαηηείηαη κόλν έλα θιεηδί καθξάο δηάξθεηαο ζηνλ θάζε θόκβν (αληί n-1) Υξήζε πκκεηξηθήο Θξππηνγξαθίαο Ο Βob κπνξεί λα είλαη offline ζηα βήκαηα 1 θαη 2, νκνίσο θαη o KDC ζηα βήκαηα 3,4,5. Κεηνλεθηήκαηα KDC: Κνλαδηθό ζεκείν θαηάξξεπζεο Φόξηνο κελπκάησλ ζην KDC Απαίηεζε γηα έκπηζην KDC Απαίηεζε γηα θαιή δηαρείξηζε θιεηδηώλ καθξάο δηαξθείαο από ηνπο θόκβνπο 11

ηνηρεία ηνπ Kerberos Kerberos Key Distribution Centre (KDC) γλσζηό θαη ζαλ Kerberos Authentication Server (KAS) απζεληηθνπνηεί ρξήζηεο (ή θαη άιιεο νληόηεηεο) θαη εθδίδεη εηζηηήξηα, ηα νπνία είλαη έγθπξα γηα κία ζύλνδν Ticket Granting Servers (TGSs) Δθδίδνπλ εηζηηήξηα πξνο νληόηεηεο πνπ δεηνύλ πξόζβαζε ζε δηθηπαθέο ππεξεζίεο Client Υξήζηεο πνπ επηζπκνύλ λα έρνπλ πξόζβαζε ζε ππεξεζίεο πνπ παξέρνληαη από servers ηνπ δηθηύνπ Server Παξέρνπλ ππεξεζίεο ζε clients βαζηδόκελνη ζηελ απζεληηθνπνίεζε πνπ πξαγκαηνπνηνύλ νη KDC θαη TGS Realm To ζύλνιν ησλ client θαη server πνπ δηαρεηξηζηηθά αλήθνπλ ζε έλα δεύγνο KDC/TGS 12

Πξσηόθνιιν KDC (Authentication Server, AS) 1 2 3 C (client) 4 TGS (ticketgranting server) 5 6 1. Αίηεζε γηα Ticket-Granting Ticket 2. Ticket-Granting Ticket 3. Αίηεζε γηα Server Ticket 4. Server Ticket 5. Αίηεζε γηα Service 6. Αζθαιήο επηθνηλσλία S (server) 13

Φάζεηο ηνπ πξσηνθόιινπ Φάζη 1: ηα κελύκαηα 1 θαη 2, ρξεζηκνπνηείηαη ην θιεηδί καθξάο δηάξθεηαο γηα απζεληηθνπνίεζε κεηαμύ Client θαη KDC. To KDC δίλεη έλα θιεηδί κηθξήο δηάξθεηαο θαη έλα ticket granting ticket (TGT). Φάζη 2: ηα κελύκαηα 3 θαη 4, ρξεζηκνπνηνύληαη ην θιεηδί κηθξήο δηάξθεηαο θαη ην TGT γηα απζεληηθνπνίεζε κεηαμύ Client θαη TGS. Ο TGS δίλεη έλα θιεηδί ζπλόδνπ θαη έλα εηζηηήξην (ticket). Φάζη 3: ηα κελύκαηα 5 θαη 6, ρξεζηκνπνηνύληαη ην θιεηδί ζπλόδνπ θαη ην εηζηηήξην γηα απζεληηθνπνίεζε κεηαμύ Client θαη Server θαη γηα ηελ εγθαζίδξπζε αζθαινύο ζπλόδνπ. Οη Φάζεηο 2 θαη 3 ζπλήζσο επαλαιακβάλνληαη πνιιέο θνξέο γηα θάζε 1 ε θάζε. 14

Ρνή Κελπκάησλ Network security essentials (International edition), William Stallings, Prentice-Hall, 2002. ISBN: 0131202715 15

Κελύκαηα Authentication phase Απόθηεζε Ticket-Granting Ticket (TGT) Once per user logon session 1. C KDC: ID tgs ID C TS 1 2. KDC C: E Kc {K c,tgs ID tgs TS 2 Lifetime 2 Ticket tgs } Ticket tgs := E kkdc, tgs {K c,tgs ID c AD c ID tgs TS 2 Lifetime 2 } 16

Κελύκαηα Ticket Granting Service phase Απόθηεζε Service-Granting Ticket Once per type of service 3. C TGS: ID S Ticket tgs Authenticator c 4. TGS C: E kc,tgs {K c,s ID s TS 4 Ticket s } Ticket tgs := E kkdc, tgs {K c,tgs ID c AD c ID tgs TS 2 Lifetime 2 } Authenticator c := E kc,tgs {ID c AD c TS 3 } match with Ticket tgs Ticket s := E ks {K c,s ID c AD c ID s TS 4 Lifetime 4 } 17

Κελύκαηα Client-Server Authentication phase Πξόζβαζε ζε ππεξεζία Once per service session 5. C S: Ticket s Authenticator c 6. S C: E kc, s {TS 5 +1} Ticket s := E ks {K c,s ID c AD c ID s TS 4 Lifetime 4 } Authenticator c := E kc, s {ID c AD c TS 5 } 18

Απζεληηθνπνίεζε ζε Γηαθνξεηηθά Realms Σν Kerberos ππνζηεξίδεη απζεληηθνπνίεζε ζε δηαθνξεηηθά realms Clients πνπ αλήθνπλ ζε έλα realms κπνξνύλ λα έρνπλ πξόζβαζε ζε servers άιινπ realm. Απαηηείηαη πξν-ζπκθσλία κεηαμύ ησλ ζρεηηθώλ KDC/TGS. Υξεζηκνπνηνύληαη forwardable tickets. Έλαο Client ζην realm A δεηεί έλα TGT από ηνλ TGS γηα λα ην ρξεζηκνπνηήζεη ζε έλα άιιν realm B. Ο TGS ηνπ realm A δίλεη έλα TGT γηα ην realm B. Ο TGS πξέπεη λα γλσξίδεη ην θιεηδί K KDC,TGS πνπ ηζρύεη ζην realm B. Ο TGS ζην realm A εηζάγεη έλα forwardable flag ζην TGT πνπ εθδίδεη. Ο Client από ην realm A κπνξεί λα ρξεζηκνπνηήζεη ην TGT ζην realm B. 19

Δπηθνηλσλία Κεηαμύ Realms Network security essentials (International edition), William Stallings, Prentice-Hall, 2002. ISBN: 0131202715 20

Γηαθνξέο v4 v5 To v4 ρξεζηκνπνηεί DES, ην v5 κπνξεί λα ρξεζηκνπνηήζεη νπνηνλδήπνηε αιγόξηζκν. Σν v4 βαζίδεηαη ζην πξσηόθνιιν IP, ην v5 κπνξεί λα ηξέμεη πάλσ από νπνηνδήπνηε πξσηόθνιιν. Σα εηζηηήξηα ζην v4 κπνξνύλ λα είλαη κέρξη 21 ώξεο, ελώ ζην v5 έρνπλ ζπγθεθξηκέλνπο ρξόλνπο αξρήο θαη ηέινπο. Σα κελύκαηα 2 θαη 4 θξππηνγξαθνύληαλ 2 θνξέο ζηε v4. 21

Αλνηθηά Θέκαηα Ανάκληζη: Σα TGT ηζρύνπλ κέρξη λα ιήμνπλ, ζπλήζσο ζε 10 ώξεο. Διασείπιζη κλειδιών: κέζα ζε έλα realm: Θιεηδηά καθξάο δηαξθείαο πξέπεη λα αληαιιαρζνύλ κεηαμύ KDC θαη TGS, TGS θαη Server, KDC θαη Client. Απαηηείηαη ζςγσπονιζμόρ ησλ πολογιών, εθόζνλ ρξεζηκνπνηνύληαη ρξνληθέο ελδείμεηο. Διαθεζιμόηηηα: απαηηνύληαη online έκπηζηνη KDC θαη TGS. Key storage: short-term keys θαη ticket-granting tickets είλαη απνζεθεπκέλα ζε κε πξνζηαηεπόκελνπο client hosts. Σςνθημαηικά: ζηηο πεξηζζόηεξεο πινπνηήζεηο ην θιεηδί καθξάο δηαξθείαο κεηαμύ Client θαη KDC (K KDC,C ) βαζίδεηαη ζε έλα ζπλζεκαηηθό πνπ εηζάγεη ν ρξήζηεο ζηελ αξρή ηεο ζπλόδνπ Δπηζέζεηο κε ρξήζε ιεμηθνύ είλαη δπλαηέο π.ρ.: http://citeseer.ist.psu.edu/wu99realworld.html Σειηθά ε αζθάιεηα ηνπ ζπζηήκαηνο εμαξηάηαη από ηνπο ρξήζηεο θαη ηελ πνηόηεηα ησλ ζπλζεκαηηθώλ. Εςπάθειερ ζηον Κώδικα : θάζε ηόζν βξίζθνληαη αξθεηέο: http://web.mit.edu/kerberos/www/advisories/ 22

Single Sign On (SSO) O Kerberos είλαη έλα παξάδεηγκα ζπζηήκαηνο Single Sign On (SSO). Ο ρξήζηεο εηζάγεη έλα κόλν ζπλζεκαηηθό γηα λα απνθηήζεη πξόζβαζε ζε πνιιαπιέο ππεξεζίεο θαη εθαξκνγέο. Microsoft Passport: παξάδεηγκα web-based εθαξκνγήο SSO solution. Liberty Alliance: κία αλνηθηή πξνζπάζεηα δεκηνπξγίαο πξνηύπσλ γηα ηελ επίηεπμε κηαο federated network identity, έλλνηαο πνπ ζρεηίδεηαη κε ην SSO. 23

PGP - Pretty Good Privacy Αλαπηύρζεθε από ηνλ Phil Zimmermann ην 1991 (first version) Commercial version by PGP Corp.: www.pgp.com Freeware version : www.pgpi.org OpenPGP RFC 2440 www.ietf.org/html.charters/openpgp-charter.html Αλ θαη κπνξεί λα ρξεζηκνπνηεζεί γηα λα θξππηνγξαθήζεη νπνηαδήπνηε δεδνκέλα, ρξεζηκνπνηείηαη θπξίσο γηα e-mail Τπάξρεη ελζσκαησκέλν ζηνπο πεξηζζόηεξνπο e- mail clients 24

PGP - Pretty Good Privacy Παξέρεη ζε κελύκαηα ππεξεζίεο Απζεληηθνπνίεζεο ηεο πεγήο πξνέιεπζεο Δκπηζηεπηηθόηεηαο (Confidentiality) Compression Παξέρεη Τπεξεζίεο Key management Generation, distribution, revocation of public/private keys Generation distribution of session keys Γελ απαηηεί ηελ ύπαξμε θεληξηθώλ Αξρώλ Πηζηνπνίεζεο (CA) Θάζε θόκβνο είλαη κηα CA 25

PGP Τπεξεζίεο Απζεληηθνπνίεζεο ηεο πεγήο πξνέιεπζεο Φεθηαθή ππνγξαθή RSA/SHA ή DSS/SHA Δκπηζηεπηηθόηεηα Θξππηνγξάθεζε κελπκάησλ Παξαγσγή session key κε ζπκκεηξηθή: CAST, IDEA ή 3-key 3DES Αληαιιαγή session key κε RSA ή DH πκπίεζε(εηρ) 26

Απζεληηθνπνίεζε/ Θξππηνγξάθεζε ζην PGP Υξεζηκνπνηεί ζπλδπαζκό αζύκκεηξεο θαη ζπκκεηξηθήο θξππηνγξαθίαο Ο απνζηνιέαο θξππηνγξαθεί ρξεζηκνπνηώληαο ζπκκεηξηθνύο αιγνξίζκνπο θαη έλα θιεηδί ζπλόδνπ ην κήλπκα Σν θιεηδί ζπλόδνπ θξππηνγξαθείηαη κε ην δεκόζην θιεηδί ηνπ παξαιήπηε θαη απνζηέιιεηαη καδί κε ην κήλπκα Ο παξαιήπηεο απνθξππηνγξαθεί ην θιεηδί ζπλόδνπ ρξεζηκνπνηώληαο ην ηδησηηθό ηνπ θιεηδί Κε ην θιεηδί ζπλόδνπ απνθξππηνγξαθεί ην κήλπκα Τπνζηεξηδόκελνη αιγόξηζκνη πκκεηξηθνί: CAST, IDEA, 3DES Αζύκκεηξνη: RSA, El Gamal, θιπ. ύλνςε: SHA 27

Απζεληηθνπνίεζε/ Θξππηνγξάθεζε ζην PGP Θs : Session Key (γηα ζπκκεηξηθή θξππηνγξάθεζε) ΘR a : Ηδησηηθό θιεηδί Α (γηα θξππηνγξάθεζε δεκνζίνπ θιεηδηνύ) ΘU a : Γεκόζην θιεηδί Α (γηα θξππηνγξάθεζε δεκνζίνπ θιεηδηνύ) ΔΡ : Public-key Encryption DP : Public-key Decryption EC : Conventional Encryption DC : Conventional Decryption H : Hash function Z : Compression : Concatenation 28

Απζεληηθνπνίεζε/ Θξππηνγξάθεζε ζην PGP Αςθενηικοποίηζη μόνο Εμπιζηεςηικόηηηα μόνο Αςθενηικοποίηζη και Εμπιζηεςηικόηηηα Network security essentials (International edition), William Stallings, Prentice-Hall, 2002 29

Θιεηδηά ζην PGP Θάζε ρξήζηεο κπνξεί λα έρεη πνιιά δεύγε θιεηδηώλ: ηδησηηθόδεκόζην Ιόγνη: πρλή αιιαγή ρξεζηκνπνηνύκελσλ θιεηδηώλ Υξήζε δηαθνξεηηθώλ θιεηδηώλ αλάινγα κε απνδέθηε ή νκάδεο απνδεθηώλ ηα δεύγε θιεηδηώλ απνζεθεύνληαη ζε θιεηδνζήθεο (key rings) Private key ring Απνζεθεύεη ηα δεύγε public private keys πνπ αλήθνπλ ζηνλ ηδηνθηήηε Public key ring Απνζεθεύεη ηα public keys πνπ αλήθνπλ ζε άιινπο ρξήζηεο Γπζθνιίεο Πνην public key ζα πηζηνπνηήζεη κηα ππνγξαθή? Πνην private key ζα απνθξππηνγξαθήζεη ην session key? 30

Θιεηδηά ζην PGP ηελ απζεληηθνπνίεζε: Κεηάδνζε όινπ ηνπ public key ηνπ απνζηνιέα πνπ ρξεζηκνπνηήζεθε είλαη «ζπαηάιε» ηελ θξππηνγξάθεζε: Κεηάδνζε όινπ ηνπ public key ηνπ παξαιήπηε πνπ ρξεζηκνπνηήζεθε είλαη «ζπαηάιε» Έλα RSA Public key κπνξεί λα είλαη εθαηνληάδεο δεθαδηθά ςεθία ρεηίδνληαο έλα ηπραίν ID ζην public key πξνθαιεί δηαρεηξηζηηθό πξόβιεκα θιεηδηά πνπ αλήθνπλ ζε δηαθνξεηηθνύο ηδηνθηήηεο θαηά θαλόλα δελ πξέπεη λα έρνπλ ην ίδην ID Ιύζε: PGP KeyID: least significant 64 bits ηνπ public key Ήηνη: ην KeyID ηνπ public key ΘUa είλαη ην ΘUa mod 2 64 Κνλαδηθό γηα θάζε ρξήζε κε πνιύ κεγάιε πηζαλόηεηα Ζ ζπλέλσζε UserID θαη KeyID λα ηαπηνπνηεί «κνλαδηθά» ην θιεηδί 31

Κνξθή PGP κελύκαηνο (Α Β) Network security essentials (International edition), William Stallings, Prentice-Hall, 2002 Message Component: Plaintext γηα κεηάδνζε ή απνζήθεπζε Όλνκα αξρείνπ ρξόλνο δεκηνπξγίαο θεηκέλνπ Signature Component ρξόλνο δεκηνπξγίαο ππνγξαθήο KeyID ηνπ public key απνζηνιέα MD:ύλνςε (160bits) ππνγεγξακκέλε κε ην ηδησηηθό θιεηδί απνζηνιέα πλνςίδεη signature timestamp θαη data (replay attacks avoidance) Leading two octets of the message digest: Δπηηξέπεη ζηνλ παξαιήπηε ηνλ έιεγρν αλ έρεη ρξεζηκνπνηήζεη ην ζσζηό public key Session key Component Θξππηνγξαθεκέλν session key 32

Γηαρείξηζε Θιεηδηώλ θαη Key Rings Private key ring Time Stamp: KeyID: Public Key: Encry. Private Key: UserID: Υξόλνο δεκηνπξγίαο δεύγνπο θιεηδηώλ Least Significant 64 bits of public key Σν δεκόζην θιεηδί ηνπ δεύγνπο Σν θξππηνγξαθεκέλν ηδησηηθό θιεηδί ηνπ δεύγνπο e-mail ρξήζηε (π.ρ., marias@aueb.gr) ή άιιν δηαθξηηηθό όλνκα ρξήζηε 33

Γηαρείξηζε Θιεηδηώλ θαη Key Rings Ε Η(Pι) [Kri]: Θξππηνγξαθεκέλν ηδησηηθό θιεηδί κε CAST-128 ηνπ νπνίνπ ην ζπκκεηξηθό θιεηδί θξππηνγξάθεζεο πξνθύπηεη από ηελ SHA-1 ζύλνςε κηαο passphrase ηνπ ρξήζηε Διαδικαζία 1. User selects a passphrase 2. When PGP system generates a new key pair, it asks the user for a passphrase. 3. Using SHA-1, a 160 bit hash code is generated from the passphrase. // passphrase is then discarded 4. System encrypts the private key using CAST-128 using 128 bits of the hash as the key. // hash code is then discarded 5. Encrypted private key stored in ring. 34

Γηαρείξηζε Θιεηδηώλ θαη Key Rings Public key ring Time Stamp: KeyID: Public Key: UserID: Υξόλνο δεκηνπξγίαο απηνύ ηνπ entry Least Significant 64 bits of public key Σν δεκόζην θιεηδί ηνπ δεύγνπο Όλνκα ηνπ ηδηνθηήηε (ρξήζηε) απηνύ ηνπ δεύγνπο 35

Γηαρείξηζε Θιεηδηώλ θαη Key Rings PGP Message Generation from A to B Network security essentials (International edition), William Stallings, Prentice-Hall, 2002 36

Γηαρείξηζε Θιεηδηώλ θαη Key Rings PGP Message Reception from A to B Ασυάλειαحي Network security essentials Υπολογιστών (International και edition), Δικτύων, William Τμήμα Stallings, Πληρουορικής, Prentice-Hall, 2002 ΜΠΣ-ΠΣ, Ο.Π.Α., Δρ. Ι. Μαριάς 37

Γηαρείξηζε Θιεηδηώλ θαη Key Rings Θάζε entry ζην public key ring είλαη έλα πηζηνπνηεηηθό πνπ πηζηνπνηεί ηελ αληηζηνηρία ρξήζηε (UserID) θαη δεκόζηνπ θιεηδηνύ Σνπηθή έλλνηα ζην «όλνκα ρξήζηε» όρη θαζνιηθό Υ.500 Σν πηζηνπνηεηηθό κπνξεί λα ππνγξάςεη νπνηνζδήπνηε ηξίηνο «δέρεηαη» ηελ αληηζηνηρία απηή Τπάξρνπλ δηάθνξεο δηαβαζκίζεηο εκπηζηνζύλεο ζε απηή ηελ ππνγξαθή Όζεο πεξηζζόηεξεο ππνγξαθέο καδεύεη 38

Γηαρείξηζε Θιεηδηώλ θαη Key Rings Public key ring KeyLegitimacy: Βαζκόο ζηνλ νπνίν ππάξρεη πεπνίζεζε όηη ην δεκόζην θιεηδί αλήθεη ζην ηδηνθηήηε κε UserID Signatures: Τπνγξαθέο πνπ ζπλνδεύνπλ ηε ζρέζε δεκόζηνπ θιεηδηνύ θαη ηνπ ηδηνθηήηε ηνπ (UserID) SignaturesTrust: Βαζκόο εκπηζηνζύλεο πξνο ηνλ ππνγξάθνληα γηα λα πηζηνπνηεί δεκόζηα θιεηδηά OwnerTrust: Αλαθέξεηαη ζην βαζκό εκπηζηνζύλεο πξνο ηνλ ηδηνθηήηε γηα λα πηζηνπνηεί (ππνγξάθεη) δεκόζηα θιεηδηά άιισλ 39

Γηαρείξηζε Θιεηδηώλ θαη Key Rings Public key ring OwnerTrust Field KeyLegitimacy Field SignaturesTrust Field - Undefined trust - Unknown user - Usually not trusted to sign other keys - Usually trusted to sign other keys - Always trusted to sign other keys - Ultimate Trust (the key is present in the private ring) - Unknown or Undefined trust - Key ownership not trusted - marginal trust in Key ownership - complete trust in Key ownership - Undefined trust - Unknown user - Usually not trusted to sign other keys - Usually trusted to sign other keys - Always trusted to sign other keys - Ultimate Trust (the key is present in the private ring) 40

Γηαρείξηζε Θιεηδηώλ θαη Key Rings Γηαρείξηζε public key ring ρξήζηε Α O Α δέρεηαη λέν public key Θέιεη λα εηζάγεη λέν public key entry ζην ring Αλ ν Α είλαη ν ηδηνθηήηεο (entry is in private ring) ηόηε OwnerTrust:=Ultimate_Trust Aλ όρη ηόηε ην PGP ξσηά ρξήζηε Α γηα ηηκή ζην OwnerTrust πεδίν O A εηζάγεη ην λέν entry Σν public key ζην λέν entry κπνξεί λα ζπλνδεύεηαη από κηα κηα ή πεξηζζόηεξεο ππνγξαθέο Γηα θάζε ππνγξάθνληα ειέγρεηαη αλ έρεη entry κέζα ζην public key ring θαη έρεη trustflag ζην OwnerTrust πεδίν Αλ λαη, ηόηε ην OwnerTrust trustflag αληηγξάθεηαη ζην SignaturesTrust trustflag Αλ όρη ηόηε SignaturesTrust:=Unknown_user 41

Γηαρείξηζε Θιεηδηώλ θαη Key Rings Γηαρείξηζε public key ring ρξήζηε Α... cont Απνκέλεη ν ππνινγηζκόο ηνπ πεδίνπ KeyLegitimacy Αλ έλα ηνπιάρηζηνλ tustflag ηνπ SignaturesTrust πεδίνπ είλαη UltimateTrust ηόηε KeyLegitimacy:=Complete Γηαθνξεηηθά ππνινγίδεηαη έλα weighted sum σο εμήο: βάξνο 1/Υ απνδίδεηαη ζε ππνγξαθέο κε SignaturesTrust=Always_Trusted βάξνο 1/Τ απνδίδεηαη ζε ππνγξαθέο κε SignaturesTrust=Usually_Trusted Υ, Τ είλαη πξνθαζνξηζκέλεο παξάκεηξνη Όηαλ ην ζηαζκηζκέλν βάξνο γίλεη 1 ηόηε ε ζύλδεζε public key θαη UserID ηνπ entry ζεσξείηαη έκπηζηε, νπόηε KeyLegitimacy:=Complete Άξα αλ ζην entry δελ ππάξρεη SignaturesTrust κε Ultimate_Trust, ηόηε απαηηνύληαη ηνπιάρηζηνλ: Υ ππνγξαθέο κε SignaturesTrust= Always_Trusted, ή Τ ππνγξαθέο κε SignaturesTrust= Usually_Trusted, ή ζπλδπαζκόο ηνπο 42

Web of Trust You: Έλαο ρξήζηεο κε public key ring πνπ αληηζηνηρεί ζην δέληξν Η δελδξηθή δνκή δείρλεη πνην PU έρεη ππνγξαθεί θαη από πνηόλ ρξήζηε Arrow: Τν signer s key ππάξρεη ζην public key ring ηνπ You Arrow?: Τν signer s key δελ ππάξρεη ζην public key ring ηνπ You Multiple arrows : ην ring ηνπ You έρεη πνιιά Pus γηα ηνλ ρξήζηε. Οη ρξήζηεο D,E,F, θαη L είλαη Always_Trusted γηα λα ππνγξάθνπλ keys άιιωλ Οη ρξήζηεο A θαη B είλαη Partially_Trusted γηα λα ππνγξάθνπλ keys άιιωλ Network security essentials (International edition), William Stallings, Prentice-Hall, 2002 43

Web of Trust Τα PUs ην νπνίωλ νη owners είλαη always ή partially trusted ππνγξάθνληαη από ηνλ You. Δθηόο ηνπ L: To PU ηνπ ππνγξάθεηαη από ηνλ always trusted user D To ίδην ζα κπνξνύζε λα ζπκβεί κε ηνλ F, εθόζνλ ην PU ηνπ ππνγξάθεηαη από ηνλ always trusted user Δ Δίζηζηαη λα ππάξρνπλ πάληα ππνγξαθέο παξά ζπκπεξάζκαηα από κεηαβαηηθέο ηδηόηεηεο Network security essentials (International edition), William Stallings, Prentice-Hall, 2002 44

Web of Trust Γύν partially trusted signatures είλαη ηθαλέο λα επηθπξώζνπλ έλα PU Π.ρ., ην PU ηνπ H είλαη legitimate: δύν partially trusted users (Α, Β) certify ην PU. Έλα legitimate PU ελόο user κπνξεί λα κε ζεωξείηαη trusted γηα λα ππνγξάθεη ηα PUs άιιωλ ρξεζηώλ. Π.ρ., ν User N ππνγξάθεη ηνπ R s ην PU αιιά ν You αλαγλωξίδεη ην PU ηνπ R ωοlegitimate. Network security essentials (International edition), William Stallings, Prentice-Hall, 2002 45