Заштита података/Август 2021
Августовски рок 2021. године на одсеку СИ одржан је 26.8.2021. и трајао је два сата.
- За питања са више одговора, тачни одговори су подебљани и уоквирени
- За питања за које се одговори уносе, тачни одговори су подвучени и сакривени, тако да се прикажу када изаберете тај текст (пример: овако)
- Притисните лево дугме испод за сакривање и откривање свих одговора, или десно дугме за укључивање и искључивање интерактивног режима:
1. задатак
Ана је креирала поруку M коју је послала Бранку два пута.
Уз поруку је послала Ел Гамалов дигитални потпис. Први пут је вредност дигиталног потписа била: (), а други пут ().
Бранко је израчунао хасх добијене поруке M. Први пут је добио вредност . Јавни елементи дигиталног потписа су и његов примитивни корен .
Анин јавни кључ је 1304. Провера Ел Гамаловог дигиталног потписа се обавља коришћењем следећих операција:
Одредити:
- Вредност за први дигитални потпис: Нерешено
- Вредност за други дигитални потпис: Нерешено
- На основу вредности и израчунатих вредности у тачкама а) и б), Бранко може да закључи:
- Оба дигитална потписа су исправна, порука M у оба случаја није мењана током преноса и оба пута ју је потписала Ана.
- Оба дигитална потписа су исправна, порука M у оба случаја није мењана током преноса, али само једном ју је потписала Ана.
- Оба дигитална потписа су исправна, али је порука M у другом случају промењена током преноса или је тада није потписала Ана.
- Само први дигитални потпис је исправан и тада је поруку M потписала Ана, али је порука промењена између два потписивања.
- Само други дигитални потпис је исправан и тада је поруку M потписала Ана, а приликом првог преноса порука или први дигитални потпис су измењени.
- Ниједан дигитални потпис није исправан и не може се утврдити да ли је Ана потписала поруку M.
2. задатак
Ана је шифровала своју поруку РСА алгоритмом користећи свој приватни кључ (). Вредност шифроване поруке је .
(Помоћ: претрагу инверзног елемнта кренути од најмањих вредности непознате)
Одредити:
- Одредити Анин приватни кључ : Нерешено
- Одредити вредност оригиналне поруке M: Нерешено
- На овај начин шифроване поруке има обезбеђено:
- Порекло поруке M
- Поверљивост поруке M
- I порекло и поверљивост поруке M
3. задатак
На слици је дат део САМЛ одговора који Идентитy провидер шаље Сервице провидеру кроз броwсер корисника. У оквиру одговора се налазе мессаге дигест, дигитални потпис и дигитални сертификат Идентитy провидера. Објаснити чему служе елементи САМЛ одговора и на који начин ће их Сервице провидер користити за проверу одговора.
<samlp:Response xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"
xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"
ID="..."
Version="2.0"
IssueInstant="..."
Destination="https://filesender.amres.ac.rs/simplesamlphp/module.php/saml/sp/saml2-acs.php/default-sp"
InResponseTo="..."
>
<saml:Issuer>https://login.iamres.amres.ac.rs/simplesaml/saml2/idp/metadata.php</saml:Issuer>
<ds:Signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:SignedInfo>
<ds:CanonicalizationMethod Algoritm="http://www.w3.org/2001/10/xml-exc-c14n#" />
<ds:SignatureMethod Algorithm="http://www.w3.org/2000/09/xmldsig#rsa-sha1" />
<ds:Reference URI="...">
<ds:Transforms>
<ds:Transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature" />
<ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#" />
</ds:Transforms>
<ds:DigestMethod Algorithm="http://www.w3.org/2000/09/xmldsig#sha1" />
<ds:DigestValue>...</ds:DigestValue>
</ds:Reference>
</ds:SignedInfo>
<ds:SignatureValue>...</ds:SignatureValue>
<ds:KeyInfo>
<ds:X509Data>
<ds:X509Certificate>...</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
4. задатак
Објаснити разлику између рачунске и безусловне сигурности криптографских алгоритама. Дати пример алгоритма који пружа безусловну сигурност. Шта је потребно да би се овакав алгоритам реализовао?
5. задатак
МАЦ алгоритам који даје МАЦ код величине 32 бита има кључ величине 120 бита. Ако је распоредла МАЦ кодова који даје алгоритам униформна и све вредности су једнако вероватне, да би открио кључ који се користи за генерисање МАЦ кодова нападачу ће требати:
- Нерешено различита пара/различитих парова (порука, МАЦ(порука))
- да изврши Нерешено МАЦ операција (за приказ операције степеновања користити симбол ^)
6. задатак
На слици је приказан скуп пакета који су забележени током једне размене кључева ИКЕ протоколом у ком се користи унапред подељени кључ за проверу идентитета. Прва колона представља редни број пакета, друга време када је пакет дошао, трећа и четврта ИП адресе крајева ИПсец сигурносне асоцијације, а преостале две опис поруке.
| 16 | 41.000846 | 192.168.23.2 | 192.168.34.4 | ИСАКМП | 190 | Идентитy Протецтион (Маин Моде) |
| 17 | 41.055118 | 192.168.34.4 | 192.168.23.2 | ИСАКМП | 150 | Идентитy Протецтион (Маин Моде) |
| 18 | 41.091614 | 192.168.23.2 | 192.168.34.4 | ИСАКМП | 410 | Идентитy Протецтион (Маин Моде) |
| 19 | 41.182527 | 192.168.34.4 | 192.168.23.2 | ИСАКМП | 150 | Идентитy Протецтион (Маин Моде) |
| 20 | 41.091614 | 192.168.23.2 | 192.168.34.4 | ИСАКМП | 150 | Идентитy Протецтион (Маин Моде) |
| 21 | 41.196514 | 192.168.34.4 | 192.168.23.2 | ИСАКМП | 118 | Идентитy Протецтион (Маин Моде) |
| 22 | 41.202733 | 192.168.23.2 | 192.168.34.4 | ИСАКМП | 230 | Qуицк Моде |
| 23 | 41.226871 | 192.168.34.4 | 192.168.23.2 | ИСАКМП | 230 | Qуицк Моде |
| 22 | 41.232999 | 192.168.23.2 | 192.168.34.4 | ИСАКМП | 102 | Qуицк Моде |
У следећим пакетима се налазе кључеви од којих ће се генерисати сесијски кључ за енкрипцију у оквиру ЕСП:
- 24
- 22
- 20
- 17
- 18
- 21
- 16
- 19
- 23
7. задатак
Поређати следеће симетричне алгоритме енкрипције по квалитету од најквалитетнијег ка најлошијем:
- А — Цезаров алгоритам,
- Б — случајна полиалфабетска шифра,
- C — Вигенере алгоритам са аутокеy побољшањем,
- D — Плаyфаир алгоритам.
Квалитет алгоритма је одређен тиме колико се у шифрованом тексту разликује статистичка структура шифрованог текста у односу на оригинални. Што је разлика већа, алгоритам је квалитетнији. Одговор уписати у поље у форми (X-Y-З-W) где слово означава одређени алгоритам (цртице између слова су обавезне).
Одговор: Б-C-Д-А