PKI_Information_CSV Flashcards

1
Q

Thema

A

Beschreibung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Public Key Infrastructure (PKI)

A

Ein System zur sicheren Zuordnung öffentlicher Schlüssel zu Identitäten, verifiziert die Schlüsselzugehörigkeit und Authentizität des Zertifikatsausstellers, kann privat oder öffentlich sein.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

RAS und VAS in Bezug auf PKI

A

RAS (Registration Authority Services): Überprüft und registriert Nutzer, VAS (Validation Authority Services): Überprüft die Gültigkeit eines Zertifikats.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Certificate Transparency

A

Ein öffentliches Log aller ausgestellten Zertifikate zur Erhöhung der Transparenz, ermöglicht Überwachung und Erkennung verdächtiger Aktivitäten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Certificate Management Protocol (CMP)

A

Internetprotokoll zur Verwaltung und Ausstellung von Zertifikaten, unterstützt Anträge, Erneuerungen und Widerrufe.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Key Escrow

A

Sichere Aufbewahrung von kryptografischen Schlüsseln durch eine vertrauenswürdige Partei, ermöglicht die Wiederherstellung im Falle eines Verlusts.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Man-in-the-Middle-Proxy

A

Angriff, der den Kommunikationsfluss zwischen zwei Parteien abfängt und manipuliert, führt zu Datenverlust und Identitätsdiebstahl.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Perspektivenmodell im Zusammenhang mit der Zertifikatsvalidierung

A

Mehrere unabhängige Beobachter überwachen und validieren SSL-Zertifikate, Vorteile: verteiltes Vertrauen und erhöhte Sicherheit, Nachteile: Komplexität und Verzögerungen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Prozess der Schlüsselerzeugung durch eine Certificate Authority (CA)

A

Zertifikatsanforderung, PIN, Bereitstellung des privaten Schlüssels, Zertifikats- und Schlüsselversand, Installation im System des Endbenutzers.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Schlüsselerzeugung durch eine End-Entity (EE)

A

Erstellen eines Kontos, Zertifikatsanforderung und -signierung, Zertifikatslieferung, Speicherung und Installation im System des Endbenutzers.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Zweck von mehreren Schlüsselpaaren pro End-Entity

A

Unterstützung spezieller Richtlinien, Bereitstellung mehrerer Schlüsselpaare für unterschiedliche Anwendungen, Möglichkeit des Key Escrow/Backups.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Zertifikatsverifikation in einem hierarchischen System

A

Root CA delegiert Vertrauen an Intermediate CAs, die End-Entity an den Schlüssel binden, Client prüft die Delegation des Vertrauens.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Unterschied zwischen einem Single-Level CA und einem Multi-Level CA

A

Single-Level CA: Direkte Signierung, geeignet für private CAs. Multi-Level CA: Intermediate CAs signieren für spezielle Zwecke.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Timestamp Protocol (TSP)

A

Dokument-Hash wird an TSA gesendet, die einen Zeitstempel hinzufügt und signiert, dient als Existenznachweis zu einem bestimmten Zeitpunkt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Methoden zur Erkennung gefälschter Zertifikate durch End-Entities (EE)

A

DNSSEC/DANE, HPKP, Certificate Transparency, CAA, HSTS: Methoden zur Erhöhung der Transparenz und Authentifizierung.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Grundlegende Probleme des CA-Modells

A

Zentrale Vertrauensinstanzen, Sicherheitsprobleme bei CA-Hack, Transparenzmangel, hoher Verwaltungsaufwand.

17
Q

Trust Agility

A

Möglichkeit, Vertrauen in CAs schnell zu ändern, erhöht die Sicherheit durch Reduktion der Abhängigkeit von einzelnen CAs.

18
Q

Alternativen zur herkömmlichen Zertifikatsverifikation

A

DNSSEC/DANE, HPKP, Certificate Transparency, CAA, HSTS: Alternativen zur traditionellen Zertifikatsverifikation.

19
Q

Digitaler Zeitstempel

A

Nachweis der rechtlichen Nachweisbarkeit der Erstellungszeit von Dokumenten, Einsatz des Timestamp Protocol.