Test_2 Flashcards
Was sind Hybride Verfahren?
- Der Aufbau einer verschlüsselten Verbindung erfolgt in der Regel durch ein asymmetrisches Verfahren. Damit werden Session Keys ausgetauscht, mit denen dann symmetrisch verschlüsselt wird.
- Kombination aus Symmetrischen und Asymmetrischen Verfahren
Was bedeutet die Abkürzung PKI?
- Public Key Infrastructure
Was ist eine Public-Key-Infrastructure?
- Ein System, das digitale Zertifikate ausstellen, verteilen und prüfen kann.
Wozu werden die von der PKI ausgestellten Zertifikate verwendet?
- Zur Absicherung rechnergestützter Kommunikation
Nennen Sie die Elemente einer PKI
- Digitales Zertifikat
- Zertifizierungsstelle (Ca)
- Registrierungsstelle (RA)
- Zertifikatsperrliste
- Verzeichnisdienst
- Validierungsdienst (VA)
Beschreibe das PKI-Element “Zertifizierungsstelle”
- Stellt das Zertifikat aus
Beschreibe das PKI-Element “Registrierungsstelle”
- Hier kann man Zertifikate beantragen
- Überprüft Anträge auf Richtigkeit und reicht dies weiter an die Zertifizierungsstelle
Beschreibe das PKI-Element “Zertifikatsperrliste”
- Eine Liste mit Zertifikaten, welche vor Ablauf bereits gesperrt wurde
Beschreibe das PKI-Element “Verzeichnisdienst”
- Ein Verzeichnis, welche die ausgestellten Zertifikate enthält
Beschreibe das PKI-Element “Validierungsdienst”
- Ein Dienst, welcher die Überprüfungen von Zertifikaten in Echtzeit abhandelt
Nennen Sie die Vertrauensmodelle einer PKI
- Streng Hierachisch
- Cross-Zertifizierung
- Web of Trust
Beschreibe das PKI-Vertauensmodell “Streng Hierachisch”
- Es gibt eine Root CA der alle Teilnehmer des PKI vertrauen
Beschreibe das PKI-Vertrauensmodell “Cross-Zertifizierung”
- Zwei CA’s aus unterschiedlichen PKI’s stellen sich gegenseitig Zertifikate aus
Nennen Sie den Vertrauensmodellunterschied zwischen einer Streng Hierarchischen und einer Cross-Zertifizierung
- Zwei gleichberechtigte Parteien drücken das Vertrauen aus.
Beschreiben Sie das Vertrauensmodell Web of Trust
- Ein Zertifikat kann von jedem ausgestellt werden, um damit den öffentlichen Schlüssel anderer zu signieren.
Wofür steht die Abkürzung SSL/TLS und was ist das?
- Secure Socket Layer / Transport Layer Security
- ist ein Hybrides Verschlüsselungs-protokoll zur sicheren Datenübertragung im Internet.
Auf welcher Schicht arbeitet SSL/TLS
- OSI-Schicht 5
Wo wird SSL/TLS eingesetzt
- Hauptsächlich bei HTTPS, SMTP, IMAP
Welche Algorithmen verwendet SSL/TLS
- AES, RSA, Camelia, Diffie Hellman