Authenticatie Flashcards

1
Q

Op welke manieren probeert een aanvaller vaak een wachtwoord te kraken?

A
  • Veel voorkomende wachtwoorden proberen
  • Wachtwoorden proberen die de gebruiker op andere websites gebruikt
  • Alle mogelijke wachtwoorden doorlopen (brute force)
  • Als hij beschikking heeft over een hash, zoeken in een rainbow tabel
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Waar voldoet een goed wachtwoord aan?

A
  • Een standaard wachtwoorden
  • Wachtwoord op slechts één plek gebruiken
  • Wachtwoord met een hoge entropie
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat is de betekenis van public key authenticatie?

A

Als de ssh server een publieke sleutel van de gebruiker heeft, dan kan hij met zijn private sleutel zich identificeren:

De server versleuteld een cryptorandom code met de publieke sleutel van de gebruiker. Met de private sleutel van de gebruiker wordt de code decodeert en teruggestuurd naar de server. Als deze code goed is, dan weet de server dat het de juiste gebruiker is.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat is de betekenis van een factor?

A

Je identiteit wordt aan de hand van een enkel aspect vastgesteld: Weet jij de juiste code? of: Heb jij de juiste sleutel? Zo’n aspect waarover alleen de rechtmatige gebruiker geacht wordt te beschikken heet een factor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

In welke klassen wordt een factor ingedeeld?

A
  • Dingen die je kunt bezitten. B.v. een bankpas, digipas of een mobiele telefoon met bepaalde software erop.
  • Dingen die je kunt weten. B.v. een wachtwoord, PIN, of het juiste antwoord op “Wat is de geboorteplaats van je moeder”.
  • Dingen die je ‘bent’, die inherent aan je persoon zijn. B.v. vingerafdruk, iris-scan of handtekening.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hoe worden factoren die in verschillende klassen vallen genoemd?

A

Onafhankelijk

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat is de betekenis van multi factor authenticatie

A

Authenticatie op basis van meerdere onafhankelijke factoren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat is de betekenis van 2FA?

A

Two factor authentication. Of ook wel genoemd: multi factor authenticatie. Denk hierbij aan: een PIN en tijdelijke code, of: wachtwoord en de vraag “Wat is de geboorteplaats van je moeder”.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat is de betekenis van een challenge-response authenticatie?

A

(Server)Vraag-(Client)antwoord authenticatie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat is de betekenis van OTP?

A

One time password

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Onder welke factor valt een eenmalig wachtwoord?

A

Onder de bezit factor, omdat de OTP wordt weergeven naar een apparaat wat de gebruiker heeft.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat zijn de belangrijke algoritmen voor eenmalige wachtwoorden en wat betekenen ze?

A
  • HOTP: Is gebaseerd op RFC 4226 en gebruikt HMAC algoritme. Dit genereert meestal 6 cijfers uit een oplopende counter.
  • TOTP: Tijd gebaseerde OTP (TOTP) valt over RFC 6238 en vervangt in het HOTP algoritme de counter door de huidige tijd.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is de betekenis van SSO en wat betekent het?

A

Single sign on: Wanneer een gebruiker zich in één keer voor meerdere onafhankelijke systemen kan authenticeren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is de betekenis van SAML en wat houd het in?

A

Security Assertion Markup Language: Een XML-formaat met protocol waarmee systemen uitspraken (assertions) over iemands identiteit, eigenschappen en autorisatie veilig uit kan wisselen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat is de betekenis van IdP of IP?

A

Identity Provider

How well did you know this?
1
Not at all
2
3
4
5
Perfectly