IETF 68th Meeting
TODO
co je to: MAC vs. HMAC?oboje jsou "kontrolni soucty", ktere jsou nakonec zasifrovane nejakym heslem (zpravidla symetricky) slouzi k overeni pravosti a nezmenenosti zpravy po ceste mezi odesilatelem a prijemcem. rekl bych ze H znemoznuje utok na danou symetrickou sifru. co je to: GSSAPI?standardizovana specifikace API rozhrani pro autentizacni ukony zleva uzivana aplikacemi a zprava vyvojari/implementatory autentizacnich mechanismu
Makaci
backlogprndelistredne zlutej pes. =JeffH chodi na meetingy oblecenej normalne jako ja do prace akorat bez ponozek ;) "IETF Meeting" neni konference, je to setkani lidi, kteri pracuji na standartech/RFC pomoci mailing listu. Meetingy jsou pomuckou jak si najit nejake kolegy a upresnit si s nimi nazory a myslenky rychleji nezli psanim. Je to hodne o soušl iventu. Najdou se zde zastupci jednotlivych firem a skupin, ktere dane tema pouzivaji. Pokud clovek na nejakou WG jde, muze se dozvedet co se v nejblizsi dobe v dane oblasti upece, nicmene z prime diskuse nic nevytezi pokud nezna soucasna temata diskuse v mailech nebo necetl propirane dokumenty. Zajimave bylo prime zprcani =Jeff(a)H od predsedy krb-wg za lehke invektivy na stranu zastupce Microsoftu (asiata s prisernou vyslovnosti nicmene ti zbyli 2 recnici mu rozumeli dost dobre) s tim ze MS prispiva do WG docela otevrene a hodne takze se tu zadny napadani trpet nebudou ... Mozna tak vyjel spis proto ze v sale sedelo asi 30 lidi, ale ti co znali problematiku byli 3 ;) Posledni zajimavosti prndeli bylo, ze kazda WG ma na meetingu svoji jabber room,kam se prepisuji hrube myslenky o cem se jedna a audiostream prispivajicich recniku. uterymalo kafibrku ;) no na TLS sem sice tusil o co se jedna nicmene moderator .. um .. mluvil ..um.. tak pekelne ..um.. ze nechapu ..um.. ze ..um. siumelobjednatbyt..um..jen kafe..um no asi nejvyznamejsi skupinoou byla krb-wg jak jinak. Pekne nam diskutoval tlustej predseda JeffryH se slepym SamemH s hezkym NicemX a asijskym LarrymZ z Microsoftu ;) .. vysledkem bude zrejme nejaka dohoda o sifrovani komunikace mezi klientem a KDC a snad se dohodnou i na standartu s MS. zrejme se i dockame HW preautentizace ale o te se v zasade stejne nehovorilo ... dohadovani o polickach v certifikatech moc zajimave nebylo, ale aspon sem si rozbehal acpi_sleep na T43 ;))) streda a ctvrtekzrovna nic moc zajimaveho, nicmene sem nasel E&A, rekl bych ze celkem pobral, a vecer sme meli jednu stihu za druhou. Nejdrif cajti a potom cernej pes .. Athena a Euripides
0) terminology
K_c := hash(passwd)
TKT := {u,svc,ip,time,SK}K_svc
AUT := {u,ip,one-time,X}SK
cred := SK,TKT,svc,u,ip
1) obtaining service ticket and session key
c -> kdc: u,ip,svc
V5: some preauth cause of offline dict attack do K_(c|svc)
kdc -> c: {TKT, SK}K_c >>> TKT can't be stolen on the wire
V5: TKT,{SK}K_c
2) mutual authentication by the ticket
c generates one-time AUT
c -> svc: TKT, AUT
svc:
- decrypting TKT => SK
- decrypting AUT prooves that he's who he caims to be
and that he's a legitimate owner of the ticket
(SK was given to him only by KDC)
- use of AUT cache prevents replay
svc -> c: { Y=X+1 [, TKT1] }SK
c: Y-1=X => auth server
co je to: S/KEY
co je to:Diffie-Hellmans?
co je to: SSH protokol?
co je to: SRP?
co je to: challenge-responsejsou to metody autentizace, kdy dochazi prokazani znalosti urciteho hesla pomoci vyzvy a vypocitani spravne odpovedi (na zaklade zname vypocetni fce/algoritmu). Ve vypoctu obvykle figuruje heslo. Utocnik muze nicmene pouzit utok typu slovnik ci hrubou silu. Heslo se neprenasi co je to: problem batohudo batohu dame x zavazi, ktere ma kazde jinou hmotnost a potom se snazime zpetne urcit ktera zavazi jsme tam dali >> problem neni jednoznacne resitelny vektor x = [x1, x2, .. xn], mnozina A e (a1, a2, .. an) M = x1a1 + x2a2 + .. xnan Orákulumhttp://crypto-world.info/klima/2005/ST_2005_07_14_15.pdf Z hlediska bezpecnosti bychom byli rádi, kdyby se hasovaci funkce chovala jako náhodné orákulum, tj. stroj, ktery na novy vstup odpovídá náhodnym vyberem z mnoziny moznych vystupu (jeden vystup se tedy muze i opakovat), pricemz na tentyz (stary, opakovany) vstup odpovídá tímtz vystupem. I kdyz z teoretického hlediska nejsou hasovací funkce náhodná orákula, prakticky se tak jeví. Kazdá zmena, byt i jednoho bitu na vstupu, má za následek nepredikovatelnou náhodnou zmenu vsech bitu na výstupu s pravdepodobností 1/2. A naopak jakákoliv zmena na vystupu by mela vést k nepredikovatelné a náhodné zmene na vstupu (vstupech). |