TLS Flashcards

1
Q

Was ist TLS Sicherheit (drei Punkte)

A

-Integrität von Nachrichten via HMAC
-Vertraulichkeit mittels symmetrischer Verschlüsselung
-Authentifizierung mittels asymmetrischer Verschlüsselung (zertifikatsbasiert)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was ist ein TLS CipherSuite?

A

Kryptographische Protokolle, auf die sich Client und Server geeinigt haben, um die Verbindung zu sichern.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wie funktioniert der TLS Handshake?

A
  1. Version des zu verwendenden Protokolls wird ausgewählt
  2. Chiffrieralgorithmus auswählen.
  3. Sich gegenseitig über den Austausch und die Überprüfung digitaler Zertifikate authentifizieren
  4. Asymmetrische Verschlüsselungsverfahren werden ausgewählt, um einen gemeinsamen geheimen Schlüssel zu generieren. TLS verwendet dann den gemeinsam genutzten Schlüssel für die symmetrische Verschlüsselung von Nachrichten.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Unterschied RSA und DHE

A

RSA wird dazu genutzt Schlüssel für die asymmetrische Entschlüsselung auszutauschen, während Diffie-Hellman dazu genutzt wird Schlüssel mit einander zu teilen um sie symmetrisch zu verschlüsseln.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was ist Perfect Forward Secrecy

A

Bei Erlangen des privaten Schlüssels des Servers kann der Session Key
einer alten Verbindung nicht im nachhinein errechnet werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welche Ciphersuites bieten Perfect Forward Secrecy?

A

Nur Ciphersuites mit DHE garantieren Perfect Forward Secrecy. Das Pre-Master Secret wird nur für die TLS Session generiert, auf Basis von Diffie-Hellman und danach verworfen. Ohne DHE ist der öffentliche Schlüssel des Servers langlebig, d.h. Nachrichten können später noch entschlüsselt werden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly