Les 3 - Cryptografie en Cryptoanalyse Flashcards
Cipher Key
Sleutel om een versleuteld bericht mee te openen.
AES/DES
AES: Advanced Encryption Standard. Opvolger van DES. Symmetrische Cryptografie. Blockgrootte 128-bits, sleutel 128, 192, 265-bits
DES: Data Encryption Standard. Symmetrische Cryptografie versleuteling. 64-bits.
Asymmetrische Encryptie
Partijen die met de Public Key van de ontvangende partij een bericht versleutelen en de ontvangende partij opent het versleutelde bericht met haar Private Key.
Handshakes
(Geautomatiseerd) proces tussen twee communicerende partijen aan het begin om te onderhandelen over de protocollen/requirements voor de volledige communicatie.
PKI
Public Key Infrastructure: Soort van grootboek wat door een derde partij wordt bijgehouden. De derde partij ondertekent een Public Key met een certificaat om aan te tonen dat een partij eigenaar is van een Public Key.
Administratieve, Technische & Fysieke maatregelen
Veelvoorkomende maatregelen in data centers:
Administratieve maatregelen:
- Alleen de mensen die het aangaat weten het.
- Alleen toegestane apparatuur in de ruimte (geen foto/video/telefoon toegestaan).
- Werken onder toezicht, vier ogen-principe.
- Onderhoud alleen na toestemming en na-controle (op onderhoud).
- Identificatie-badges zichtbaar dragen.
- Uit dienst: rechten direct ontnemen.
- Contracten derden: (bijv. ziekenhuis persoonsgegevens > bedrijven voor vernietiging).
- Data life cycle management (van creatie tot vernietiging) > altijd een pijltje naar vernietiging.
Technische maatregelen:
1. Encryptie.
2. ACL’s, Whitelisting, Blacklisting.
3, Data-diodes (data kan maar 1 kant op), Air Gaps
Fysieke maatregelen:
- Eigen apparatuur en third-party apparatuur in afzonderlijke, afgesloten racks en/of ruimten.
- Compartimentering met toegangscontrole en van-vloer-tot-plafond scheidingen (tegen brandgevaar).
- Alles afgesloten, regelmatig gecontroleerd.
- Niet roken, brandbare apparatuur apart, brandwerende muren.deuren, dedicated detectie en blussystemen.
- Afvalvernietiging.
- Alarmen, druksensoren, bewegingssensoren, CCTV, bewaking, verlichting.
Atbash cypher
Atbash cypher: Plain is A…Z, Cipher is Z…A. Omgekeerde volgorde alfabet.
Ceasar cipher
Caesar cipher: De cipher verplaatst het alfabet met een vastgesteld aantal posities (3).
Ciphertext, (NB: written in capitals)
Ciphertext: Plaintekst die is geencrypt.
Crypto for: non-repudiation, confidentiality, authentication, integrity
“Cryptographic:…
Non-repudiation: Non-weerlegbaarheid. > Middels Asymmerische encryptie en PKI.”
Cryptoanalyses
Cryptoanalyse: De techniek om te proberen vercijferde/gedecodeerde berichte te ontcijferen om de informatie beschikbaar te krijgen.
Cypher (encryptiealgorithme)
Cipher: Een algoritme om te encrypten of decrypten.
Cypher algoritm’s work factor
Work factor: Hoelang het duurt voordat de encryptie wordt gekraakt.
Cyptography
Cryptography: Het gebruik maken van technieken om communicatie op zo’n manier te beveiligen dat deze niet te begrijpen voor partijen waarvoor men dit niet wil.
Dark web
Dark web: Een laag van informatie en pagina’s die alleen toegankelijk zijn via zogenoemde ‘overlay networks’, die bovenop normale internet runnen en toegan lastig maken. Er is speciale software nodig (bijv, TOR) om hier te komen, omdat heel veel is geencrypt, en de meeste pagina’s worden anoniem gehost.