TLS_and_Security_Information Flashcards

1
Q

Thema

A

Beschreibung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

TLS (Transport Layer Security)

A

Protokoll zur sicheren Kommunikation im Internet, ermöglicht Datenverschlüsselung zwischen Client und Server, 16KB pro Record-Payload.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

TLS-Protokollstapel

A

Anwendungsschicht (HTTP, FTP, SMTP), Transportschicht (TLS), Netzwerkschicht (TCP/IP).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Protokollbestandteile bei TLS

A

Record Protocol, Handshake Protocol, Alert Protocol, Change Cipher Spec Protocol.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Handshake-Protokoll

A

Authentifizierung der Kommunikationspartner, Schlüsselaustausch, Aufbau einer sicheren Verbindung durch Aushandlung von Verschlüsselungsparametern.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

TLS-Records

A

Aufteilung der Daten in handhabbare Blöcke, jedes Stück enthält einen MAC zur Integritätsprüfung, sofortige Datenverarbeitung.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Angriffe auf TLS-Records

A

BEAST, Heartbleed, POODLE: Angriffe, die Schwachstellen in TLS ausnutzen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Kryptografische Primitive

A

Verschlüsselungsalgorithmen und Hash-Funktionen, Beispiele: RC4, AES-GCM, MD5.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

WEP (Wired Equivalent Privacy)

A

Schwere Sicherheitsschwächen bei der Verschlüsselung, Angriffe ermöglichen Entschlüsselung und Manipulation.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

AES-GCM (Advanced Encryption Standard Galois/Counter Mode)

A

Moderner Verschlüsselungsalgorithmus, kombiniert Authentifizierung und Verschlüsselung für hohe Sicherheit.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

MIME (Multipurpose Internet Mail Extensions)

A

Definiert Format und Kodierung von E-Mail-Inhalten, unterstützt verschiedene Medientypen, Base64-Kodierung.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

S/MIME (Secure/Multipurpose Internet Mail Extensions)

A

Signierung und Verschlüsselung von E-Mails, unterstützt die meisten E-Mail-Clients.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Efail-Schwachstellen

A

Schwachstellen in S/MIME und OpenPGP, ermöglichen das Entschlüsseln von E-Mails durch aktive Inhalte.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Asynchrone bidirektionale sichere Kanäle

A

Nachrichten können gleichzeitig in beide Richtungen gesendet und empfangen werden, bietet Forward Secrecy.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Axolotl-Signalprotokoll

A

Sichere Nachrichtenübertragung, verwendet ECDH, gewährleistet Forward Secrecy durch regelmäßigen Schlüsselaustausch.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

S/MIME Signed Data

A

Daten werden durch einen digitalen Signaturprozess authentifiziert, gewährleistet Integrität und Authentizität.

17
Q

S/MIME Multipart Signed Data

A

Kombination von signierten und nicht signierten Teilen, Verifizierung der Signatur und Zusammenführung der Nachrichtenteile.