You are on page 1of 2

παράδειγμα 

κτά της εμπιστευτικότητας αποτελεί σε ένα υπολογιστικό σύστημα είναι η


υποκλοπή και η αποκάλυψη ενός αρχείου με τους κωδικούς των χρηστών ενός συστήματος

ευπάθεια: απουσία μηχανισμών για την κρυπτογράφηση των αρχείων αυτών 

παράδειγμα ενός μέτρου για αποφυγή  αποτελεί οι λίστες ελέγχου πρόσβασης

Στο ασύμετρο μοντέλο επικοινωνίας ψηφιακή υπογραφή οι θπηρεσίες ασφάλειας στις οποίες
στοχεύουμε θα είναι η αυθεντικότητα και η ακεραιότητα των στοιχείων που αποστέλλονται . ο
Mallory ενεργητικός που έχει στόχο την ακεραιότητα των μηνυμάτων και την εξαπάτηση του
παραλήπτη ότι είναι το πρόσωπο του αποστολέα

για την επαλήθευση της αυθεντικότητας ο Bob δίνει ως είσοδο στον Ver το ΔΚ της Αlice kai το
υπογεγραμμένο μήνυμα . Το Ver θα απαντήσει σωστό στην περίπτωση που ο
αποστολέας(ΑLice)) εχει υπογράψει με το SK_Α  και λάθος αν δεν εχει γίνει η διαδικασία της
υπογραφής με το SK_Α (ιδιωτικο κλειδί ).

Η Αυθεντικότητα μηνύματος θα γίνει με συναρτήσεις MAC

Bhma 1 Η alice στέλνει το μήνυμα m καθώς και την τιμή mac αυτού 

Bhma 2 ο Bob λαμβάνει το ζεύγος των δύο τιμών και αν η MAC του m είνα η ΜAC του
μηνύματος που έλαβε.

Η αφάλεια των ανωτέρω έγκειτε στα εξείς 

Α ) Ο Βοb kai η alice γνωρίζουν το κλειδί k o Μallory den ua mporei na υπολογίσει την τιμή
ΜΑC

B) Eπειδη ο  MAllory αν αλλάξει το μήνυμα χωρίς να αλλάξει την τιμή ΜΑC τότε αυτή που θα
υπολόγιζε ο παραλήπτης Bob θα ήταν διαφορετική . Ετσι πιστοποιείται ότι δεν αλοιώθηκε το
μήνυμα κατά την διάρκεια της αποστολής του. 

select T.company-name

from company F

where (select R.city

from company X

where X.company-name = F.company-name)

contains

(select S.city

from company C

where C.company-name = ’Small Bank Corporation’)


12User345 windows code

You might also like