Ασφάλεια Υπολογιστικών Συστηµάτων



Σχετικά έγγραφα
Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων.

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

Εισαγωγή στην Κρυπτογραφία και τις Ψηφιακές Υπογραφές

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

Ασφάλεια Πληροφοριακών Συστηµάτων

ΕΠΛ 674: Εργαστήριο 1 Ασφάλεια Επικοινωνιακών Συστημάτων - Κρυπτογραφία

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο. Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος

8.3 Ασφάλεια ικτύων. Ερωτήσεις

ρ. Κ. Σ. Χειλάς, ίκτυα Η/Υ ΙΙΙ, Τ.Ε.Ι. Σερρών, 2007

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΤΕΙ Κρήτης Τμήμα Μηχανικών Πληροφορικής. Συμμετρική Κρυπτογραφία

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. Συναρτήσεις Κατακερματισμού

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

Πληροφορική Ι. Μάθημα 10 ο Ασφάλεια. Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας. Δρ. Γκόγκος Χρήστος

Κεφάλαιο 2. Κρυπτογραφικά εργαλεία

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου Τμήμα Τηλεπληροφορικής & Διοίκησης

Αλγόριθµοι δηµόσιου κλειδιού

Εισαγωγή στην Κρυπτολογία 3. Ασφάλεια Τηλεπικοινωνιακών Συστημάτων Κωδικός DIΤ114 Σταύρος ΝΙΚΟΛΟΠΟΥΛΟΣ

ΑΣΦΑΛΕΙΑ ΚΑΤΑ ΤΗ ΙΑΚΙΝΗΣΗ ΠΟΛΥΜΕΣΙΚΗΣ ΠΛΗΡΟΦΟΡΙΑΣ

Αννα Νταγιου ΑΕΜ: 432. Εξαμηνο 8. Ερώτηση 1. Πληκτρολογήστε την εντολή: openssl help Παρατηρήστε τις πληροφορίες που λαµβάνετε.

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων. Κρυπτογραφία. Εισαγωγή. Χρήστος Ξενάκης

Κρυπτογραφία. Κεφάλαιο 1 Γενική επισκόπηση

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

Ασφάλεια ικτύων (Computer Security)

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

Ασφάλεια Υπολογιστικών Συστηµάτων

Εισ. Στην ΠΛΗΡΟΦΟΡΙΚΗ. Διάλεξη 8 η. Βασίλης Στεφανής

YΒΡΙΔΙΚΗ ΚΡΥΠΤΟΓΡΑΦΙΑ

Βασικές Έννοιες Κρυπτογραφίας

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων SSL/TLS

Κρυπ Κρ το υπ γραφία Κρυπ Κρ το υπ λογίας

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων Πανεπιστήμιο Πειραιά

Εφαρμοσμένη Κρυπτογραφία Ι

Ελληνική Δημοκρατία Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου. Πληροφορική Ι. Ενότητα 10 : Ασφάλεια. Δρ. Γκόγκος Χρήστος

Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών

Αυθεντικότητα Μηνυμάτων Συναρτήσεις Hash/MAC

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. PGP (Pretty Good Privacy)

Κρυπτογραφία και Ηλεκτρονικοί Υπολογιστές. ΣΥΝΤΕΛΕΣΤΕΣ: Κραβαρίτης Αλέξανδρος Μαργώνη Αγγελική Χαλιμούρδα Κων/να

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας

Εφαρμοσμένη Κρυπτογραφία Ι

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων

Λειτουργικά Συστήματα (ΗΥ321)

ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ(Θ)

Ασφάλεια Υπολογιστικών Συστημάτων

Κρυπτογραφία. Κωνσταντίνου Ελισάβετ

Οικονομικό Πανεπιστήμιο Αθηνών Τμήμα Πληροφορικής ΠΜΣ στα Πληροφοριακά Συστήματα Κρυπτογραφία και Εφαρμογές Διαλέξεις Ακ.

Ασφάλεια Πληροφοριακών Συστημάτων

Ασφάλεια Τηλεπικοινωνιακών Συστημάτων ΣΤΑΥΡΟΣ Ν ΝΙΚΟΛΟΠΟΥΛΟΣ 03 ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΚΡΥΠΤΟΛΟΓΙΑ

Διδάσκουσα: Χάλκου Χαρά,

Κεφάλαια 2&21. Συναρτήσεις κατακερματισμού Πιστοποίηση ταυτότητας μηνυμάτων

ΣΕΜΙΝΑΡΙΟ. ΠΑΡΟΥΣΙΑΣΗ 19/5/11 Αµφιθέατρο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Ασφάλεια Πληροφοριακών Συστημάτων

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Βασικά Θέματα Κρυπτογραφίας Συμμετρική & Ασύμμετρη Κρυπτογραφία-Ακεραιότητα)

Ανάλυση Δικτυακής Κίνησης Πρωτοκόλλων Υπηρεσιών. Ασφάλεια Δικτύων. (4 η άσκηση) Διαχείριση Δικτύων - Ευφυή Δίκτυα, 9 ο Εξάμηνο,

Παύλος Εφραιμίδης. Βασικές Έννοιες Κρυπτογραφίας. Ασφ Υπολ Συστ

Ασφάλεια Υπολογιστικών Συστημάτων

Κεφάλαιο 8. Ακεραιότητα και Αυθεντικότητα Μηνυμάτων

Στοιχεία Κρυπτογραφίας

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

Συμμετρική Κρυπτογραφία

Μελέτη Μεθόδων Ασφάλειας Ιατρικών Δεδομένων

Δίκτυα Υπολογιστών Ενότητα 6: Secure Sockets Layer - SSL

ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΥΠΡΟΥ - ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΕΠΛ 131: ΑΡΧΕΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ I ΕΡΓΑΣΙΑ 2

Τ.Ε.Ι ΜΕΣΟΛΟΓΓΙΟΥ ΤΜΗΜΑ Ε.Π.Δ.Ο ΣΠΟ ΥΔΑΣΤΡΙΑ ΕΛΕΝΗ ΖΕΡΒΟΥ ΘΕΜΑ (ΚΡΥΠΤΟΓΡΑΦΙΑ, ΤΑΥΤΟΤΗΤΕΣ, ΠΙΣΤΟΠΟΙΗΤΙΚΑ) ΕΦΑΡΜΟΓΕΣ ME SSL ΚΑΙ PGP

Κεφάλαιο 1. Βασικές έννοιες στην κρυπτογραφία

Διακριτά Μαθηματικά ΙΙ Χρήστος Νομικός Τμήμα Μηχανικών Η/Υ και Πληροφορικής Πανεπιστήμιο Ιωαννίνων 2018 Χρήστος Νομικός ( Τμήμα Μηχανικών Η/Υ Διακριτά

Ασφάλεια Υπολογιστικών Συστημάτων

Ψηφιακά Πιστοποιητικά Ψηφιακές Υπογραφές

Ασφάλεια Πληροφοριακών Συστηµάτων. Αυθεντικότητα Μηνυµάτων 1

Κρυπτογραφία. Κεφάλαιο 4 Αλγόριθμοι Δημοσίου Κλειδιού (ή ασύμμετροι αλγόριθμοι)

6/1/2010. Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών. Περιεχόμενα. Εισαγωγή /1 IEEE

Α.ΤΕΙ ΚΡΗΤΗΣ ΠΑΡΑΡΤΗΜΑ ΧΑΝΙΩΝ ΤΜΗΜΑ ΗΛΕΚΤΡΟΝIΚΩΝ ΜΗΧΑΝΙΚΩΝ

ΠΡΟΜΗΘΕΙΑ ΔΗΜΟ ΛΕΒΑΔΕΩΝ

Αυθεντικοποίηση μηνύματος και Κρυπτογραφία δημόσιου κλειδιού

ΚΡΥΠΤΟΓΡΑΦIΑ Α ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Κρυπτογραφία. Εργαστηριακό μάθημα 1

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

Παύλος Εφραιμίδης. Βασικές Έννοιες Κρυπτογραφίας. Ασφ Υπολ Συστ

Pretty Good Privacy S/MIME Προτεινόµενες ιστοσελίδες. Giannis F. Marias 2

Ασφάλεια Υπολογιστικών Συστηµάτων

Ασφάλεια Πληροφοριακών Συστημάτων Ασφάλεια στο WWW

Transcript:

Ορισµοί Κρυπτογράφηση: η διεργασία µετασχηµατισµού ενός µηνύµατος µεταξύ ενός αποστολέα και ενός παραλήπτη σε µια ακατανόητη µορφή ώστε αυτό να µην είναι αναγνώσιµο από τρίτους Αποκρυπτογράφηση: η διεργασία ανάκτησης ενός αρχικού µηνύµατος από την κρυπτογραφηµένη µορφή του Σύστηµα κρυπτογράφησης: ο αλγόριθµος µετασχηµατισµού δεδοµένων από µια αρχική µορφή (plain text) σε µία νέα (cipher text), από την οποία δεν προκύπτει νόηµα Κλειδί (key): είναι ένας αριθµός που χρησιµοποιείται µαζί µε τον αλγόριθµο της κρυπτογράφησης Προστασία επικοινωνιών - Κρυπτογραφία 1

Σύστηµα Κρυπτογράφησης Αρχικό κείµενο Αλγόριθµος κρυπτογράφησης Κρυπτογραφηµένο κείµενο Αλγόριθµος αποκρυπτογράφησης Αρχικό κείµενο Κλειδί κρυπτογράφησης Κλειδί αποκρυπτογράφησης Προστασία επικοινωνιών - Κρυπτογραφία 2

Κλειδιά Το µέγεθος των κλειδιών µετριέται σε bits Κλειδιά µεγάλου µεγέθους παρέχουν ανθεκτικότερη κρυπτογράφηση Η ανθεκτικότητα µιας κρυπτογράφησης εξαρτάται περισσότερο από το µέγεθος του κλειδιού, παρά από τον αλγόριθµο κρυπτογράφησης ιαφορετικοί αλγόριθµοι απαιτούν διαφορετικά µήκη κλειδιών για να πετύχουν το ίδιο επίπεδο ανθεκτικότητας κρυπτογράφησης Παράδειγµα: ένα µέγεθος κλειδιού 64-bits δίνει 2 64 10 19 κλειδιά. Αν δοκιµάζουµε ένα κλειδί ανά 1 nanosecond, τότε χρειάζονται περίπου 300 χρόνιαγιαναδοκιµαστούν όλοι οι συνδυασµοί Προστασία επικοινωνιών - Κρυπτογραφία 3

Χρήσεις Κρυπτογραφικών Συστηµάτων Τα κρυπτογραφικά συστήµατα χρησιµοποιούνται για να παρέχουν: µυστικότητα (secrecy) ακεραιότητα δεδοµένων (data integrity) πιστοποίηση χρηστών (user authentication) αδυναµία απάρνησης (non-repudiation) Προστασία επικοινωνιών - Κρυπτογραφία 4

Τύποι Κρυπτογραφικών Αλγορίθµων Μυστικού κλειδιού-συµµετρικός Αποστολέας και παραλήπτης χρησιµοποιούν το ίδιο κλειδί Το ίδιο κλειδί χρησιµοποιείται για κρυπτογράφηση και αποκρυπτογράφηση Η προστασία του κλειδιού επαφίεται στους χρήστες Είναι πολύ γρήγορος Χρησιµοποιείται από τα 70 Πιο γνωστός αλγόριθµος: DES Προστασία επικοινωνιών - Κρυπτογραφία 5 ηµοσίου κλειδιού- Μη Συµµετρικός Αποστολέας και παραλήπτης έχουν ένα ιδιωτικό και ένα δηµόσιο κλειδί Γνωστό είναι µόνο το δηµόσιο κλειδί, ενώ το ιδιωτικό κλειδί κρατείται µυστικό από τον κάτοχό του Πιο αργός από το συµµετρικό Περισσότερο πολύπλοκος Γνωστότερος αλγόριθµος: RSA Πώς γνωστοποιείται το δηµόσιο κλειδί ;

Κρυπτογράφηση Μυστικού Κλειδιού Κρυπτογράφηση Αποκρυπτογράφηση Πλεονέκτηµα: εγγυάται την εµπιστευτικότητα των δεδοµένων Μειονέκτηµα: δεν µπορεί να εγγυηθεί το πώς θα γίνει η ανταλλαγή του κλειδιού Γνωστοί αλγόριθµοι: DES, Triple-DES, IDEA, RC2, RC4, AES Προστασία επικοινωνιών - Κρυπτογραφία 6

Κρυπτογράφηση ηµοσίου Κλειδιού Περίπτωση 1: Αποστολέας Παραλήπτης Κρυπτογράφηση Αποκρυπτογράφηση Ιδιωτικό κλειδί αποστολέα ηµόσιο κλειδί αποστολέα Πλεονέκτηµα: εγγυάται την πιστοποίηση του αποστολέα Μειονέκτηµα: δεν εγγυάται εµπιστευτικότητα των δεδοµένων Προστασία επικοινωνιών - Κρυπτογραφία 7

Κρυπτογράφηση ηµοσίου Κλειδιού Περίπτωση 2: Αποστολέας Παραλήπτης Κρυπτογράφηση Αποκρυπτογράφηση ηµόσιο κλειδί παραλήπτη Ιδιωτικό κλειδί παραλήπτη Πλεονέκτηµα: εγγυάται την εµπιστευτικότητα των δεδοµένων Μειονέκτηµα: δεν εγγυάται πιστοποίηση του αποστολέα Προστασία επικοινωνιών - Κρυπτογραφία 8

Κρυπτογράφηση ηµοσίου Κλειδιού Περίπτωση 3: συνδυασµός των δύο άλλων περιπτώσεων Αποστολέας Παραλήπτης Κρυπτογράφηση Κρυπτογράφηση Αποκρυπτογράφηση Αποκρυπτογράφηση Ιδιωτικό κλειδί αποστολέα ηµόσιο κλειδί παραλήπτη Ιδιωτικό κλειδί παραλήπτη ηµόσιο κλειδί αποστολέα Προστασία επικοινωνιών - Κρυπτογραφία 9

Υβριδική Κρυπτογράφηση Χρησιµοποίηση αλγορίθµου µυστικού κλειδιού για τη µετάδοση µεγάλου όγκου δεδοµένων Χρησιµοποίηση αλγορίθµου δηµοσίου κλειδιού για τη µετάδοση µικρού όγκου δεδοµένων Παράδειγµα: κρυπτογράφηση δεδοµένων (µηνυµάτων) µε αλγόριθµο µυστικού κλειδιού και κρυπτογράφηση µυστικού κλειδιού µε αλγόριθµο δηµοσίου κλειδιού Προστασία επικοινωνιών - Κρυπτογραφία 10

Κωδικός Πιστοποίησης Μηνύµατος Κωδικός πιστοποίησης µηνύµατος (Message authentication code MAC): ένας κωδικός που παράγεται από τα δεδοµένα µε τη χρήση του µυστικού κλειδιού χρησιµοποιείται µόνο από αλγόριθµους µυστικού κλειδιού αποθηκεύεται µαζί µε τα δεδοµένα όποιος γνωρίζει το µυστικό κλειδί µπορεί να τον υπολογίσει εκ νέου και να τον συγκρίνει µε αυτόν που έλαβε Προστασία επικοινωνιών - Κρυπτογραφία 11

Αποστολέας Κωδικός Πιστοποίησης Μηνύµατος Παραλήπτης εδοµένα Μήνυµα εδοµένα MAC εδοµένα MAC Σύγκριση MAC επαλήθευσης MAC Προστασία επικοινωνιών - Κρυπτογραφία 12

Σύνοψη Μηνύµατος (Message Digest) Σύνοψη µηνύµατος: ένας κωδικός που παράγεται από τα δεδοµένα µε τη χρήση µιας hash συνάρτησης χρησιµοποιείται µόνο από αλγόριθµους δηµοσίου κλειδιού παράγεται µε τη χρήση µιας συνάρτησης hash, η οποία για κάθε διαφορετικό µήνυµα δίνει και διαφορετικό κωδικό κρυπτογραφείται µε χρήση του ιδιωτικού κλειδιού αποθηκεύεται µαζί µε τα δεδοµένα όποιος γνωρίζει το δηµόσιο κλειδί και τη hash συνάρτηση µπορεί να τον αποκρυπτογραφήσει και να τον υπολογίσει εκ νέου και να τον συγκρίνει µε αυτόν που έλαβε γνωστότερος αλγόριθµος: MD5 Προστασία επικοινωνιών - Κρυπτογραφία 13

Αποστολέας Κωδικός Πιστοποίησης Μηνύµατος Παραλήπτης εδοµένα MD συνάρτηση hash Ιδιωτικό κλειδί αποστολέα Κρυπτογραφηµένο MD Μήνυµα εδοµένα Κρυπτογραφηµένο MD Σύγκριση Κρυπτογραφηµένο MAC ηµόσιο κλειδί αποστολέα MD εδοµένα συνάρτηση hash MD επαλήθευσης Προστασία επικοινωνιών - Κρυπτογραφία 14

Ψηφιακές Υπογραφές (Digital Signatures) Απαντά στο ερώτηµα αν πράγµατι ο αποστολέας είναι αυτός που ισχυρίζεται και όχι κάποιος άλλος (πιστοποίηση χρήστη) Είναι ο συνδυασµός κρυπτογραφικών µεθόδων και τεχνικών ελέγχου ακεραιότητας µηνυµάτων Για συστήµατα µυστικού κλειδιού, αυτό το ρόλο παίζει ο κωδικός πιστοποίησης µηνύµατος MAC Για συστήµατα δηµοσίου κλειδιού ο κρυπτογραφικός αλγόριθµος συνδυάζεται µε αλγόριθµο σύνοψης µηνύµατος (message digest) Γνωστότεροι αλγόριθµοι: DSS, SHS Προστασία επικοινωνιών - Κρυπτογραφία 15

Υλοποίηση Κρυπτογραφικών Τεχνικών Υλοποίηση Software Hardware Ακριβότερη Φθηνότερη Πιο αργή Χαµηλότερο επίπεδο ασφάλειας Πιο γρήγορη Υψηλότερο επίπεδο ασφάλειας Έλεγχος από λογισµικό Προστασία ακεραιότητας λογισµικού Προστασία επικοινωνιών - Κρυπτογραφία 16

ιαχείριση Κρυπτογραφικών Τεχνικών σε Οργανισµούς Συστήµατα µυστικού κλειδιού: η διαµοίραση των κλειδιών γίνεται µε χρήση αυτοµατοποιηµένων διαδικασιών που περιγράφονται από διεθνείς τυποποιήσεις (π.χ. FIPS 171, Key Management Using ANSI) Συστήµατα δηµοσίου κλειδιού για µικρό αριθµό χρηστών: CD-ROM, WWW τοποθεσίες για µεγάλο αριθµό χρηστών: κατανεµηµένα συστήµατα καταλόγου (π.χ. X.500 Directory Services) Προστασία επικοινωνιών - Κρυπτογραφία 17

Αρχές Πιστοποίησης (Certificate Authorities) Ορισµός: Υπεύθυνη αρχή διαχείρισης δηµοσίων κλειδιών Ο Γιάννης ζητά το δηµόσιο κλειδί της Χριστίνας Η Χριστίνα παράγει ιδιωτικό/δηµόσιο κλειδί, γίνεται συνδροµήτρια και δηλώνει το δηµόσιο κλειδί της Προστασία επικοινωνιών - Κρυπτογραφία 18 Αρχή Πιστοποίησης Πιστοποιητής Χριστίνα ηµόσιο κλειδί Σειριακός αριθµός: 456 Άλλα δεδοµένα: γηκγφ Ηµ. Λήξης: 31/8/2003 Υπογραφή: Α.Π. Internet

Βιβλιογραφία Hacker Proof, Lars Klander, Jamsa Press, 1997 Ασφάλεια Πληροφοριακών Συστηµάτων και ικτύων, Γ. Πάγκαλος και Ι. Μαυρίδης, ΑΝΙΚΟΥΛΑ, 2002. An Introduction to Computer Security: the NIST handbook, National Institute of Standards and Technology (NIST), Special Publication 800-12 http://www.pgpi.org/doc/pgpintro http://www.share.org/proceedings/sh98/data/s3410.pdf Προστασία επικοινωνιών - Κρυπτογραφία 19