Probe
- Wann
- Mittwoch, 27. März 2024
- Dauer
- 1 Lektion
- Benotung
- Die Note zählt voll
- Form
- auf Papier, keine Hilfsmittel
Verschlüsselungsverfahren
- Du verstehst das Prinzip symmetrischer Verschlüsselungsverfahren und wendest das Wissen in Beispielen mit antiken Verfahren an.
- Du kannst antike symmetrische Verfahren angreifen (Häufigkeitsanalysen, Brute Force, …).
- Du kannst den Unterschied zwischen Codierung und Verschlüsselung in eigenen Worten erläutern.
- Du kennst das Prinzip von Kerckhoffs und kannst dieses erläutern
- Du weisst, dass moderne symmetrische Verfahren mit Bitfolgen anstelle von Buchstaben arbeiten und somit irgendwelche Daten verschlüsseln können. (XOR-Verschlüsselung)
- Du erkennst das Problem des Schlüsselaustauschs bei symmetrischen Verfahren.
- Du kennst Man-in-the-Middle-Angriffe und verstehst, dass auch öffentliche Schlüssel auf ihre Echtheit überprüft werden müssen.
- Du begreifst asymmetrische Verfahren mit ihren Schlüsselpaaren als Hilfsmittel für einen sicheren Austausch (z.B. Vorhängeschloss/Schlüssel-Analogie, Diffie-Hellman, Farben-Beispiel).
Hashfunktionen
- Du weisst, dass Passwörter nicht im Klartext gespeichert werden.
- Du kannst die Stärke von Passwörtern einschätzen und weisst, dass die Länge die massgebende Grösse für ein sicheres Passwort ist.
- Du verstehst Hashverfahren als Möglichkeit zur sicheren Speicherung von Passwörtern und zur Integritätsprüfung.
- Du kennst Angriffsmöglichkeiten (Vorberechnung der Hashwerte mittels Dictionnary oder Brute Force) auf Passworthashes.
Digitale Signaturen
- Du verstehst, dass das Prinzip der asymmetrischen Verschlüsselung auch für digitale Signaturen eingesetzt werden kann.
- Du verstehst das Zustandekommen eines signierten Dokumentes und die Rolle welche die Hash-Funktion dabei spielt. (Authentifizierung und Integritätsprüfung)
- Du verstehst Zertifikate als Bestätigung der Echtheit von öffentlichen Schlüsseln durch eine vertrauenswürdige Stelle mit Hilfe einer digitalen Signatur (z.B. bei HTTPS).
- Du verstehst die Rolle von Zertifizierungsstellen und kannst nachvollziehen, was Webseitenzertifikate bedeuten.