İçeriğe geç
academia.sh

Kurs Orta

Kimlik, Erişim ve Kriptografi

Bu kursun sonunda

Kursa başla

01

Kriptografi Temelleri

Kriptografik işlemlerin güven kökü ve kırılma noktası cinsinden ölçülmesi: karma, şifreleme ve kodlamanın geri dönüş için istediği kalem sayısı, çakışma direncinin doğum günü sınırıyla ölçülmesi, iş çarpanının deneme maliyeti eğrisi ve tuzun ön hesaplanmış tabloyu kaç kalemde işe yaramaz kıldığı, simetrik şifrelemenin anahtar dağıtım aritmetiği, açık ve özel anahtarın hangi işlemi hangi yönde yaptığı, güvensiz kanalda ortak sır üretimi ve imzanın kanıtladığı ile kanıtlamadığı kalem.

  1. 01 Karma, Şifreleme ve Kodlama Üç işlemin geri döndürülebilirlik cinsinden ayrılması: aynı sayaç okumasının kodlanmış, şifrelenmiş ve karmalanmış hâli, geri dönüş için gereken gizli kalem sayısının sırasıyla 0, 2 ve hiç olması, dört alan ile üç işlemin on iki eşleşmesinden yalnız dördünün uygun çıkması ve yanlış eşleşmenin 24.800 kaydın geri dönüşünü yok etmesi.
  2. 02 Karma Fonksiyonları Çakışma direncinin doğum günü sınırıyla ölçülmesi: sabit çıktı uzunluğu, tek bitlik girdi değişiminin çıktı bitlerinin yarısını çevirmesi, kısaltılmış çıktıda ilk çakışmanın 32 turluk ortalamada kuramsal sınırın 0,97–1,15 katında bulunması ve n bitlik çıktının 2^(n/2) ile sınırlanmasının 25.246 kalemlik kullanım kümesinde 12.502 kalemi çakışma direncine bağlaması.
  3. 03 Tuz ve Parola Saklama İş çarpanı ile tuzun birbirinden bağımsız iki çarpan olarak ölçülmesi: N iki katına çıkınca birim maliyetin 16 katına kadar ölçülen bant içinde büyümesi, ön hesaplanmış tablonun 9 bitlik tuz eşiğinde kayıt başına baştan iş yapmakla eşitlenmesi, tuz uzunluğunu belirleyenin tablo boyutu değil doğum günü sınırı olması ve iki çarpanın da parolanın öngörülemezliği kökünü onaramaması.
  4. 04 Simetrik Şifreleme Paylaşılan anahtarın güven kökü ve dağıtım aritmetiği: çözmenin anahtar, nonce, etiket ve gövde olmak üzere dört kalemin aynı anda doğru olmasına bağlı olması, çift başına anahtar düzeninde 12.401 uçta 7,69×10^7 anahtar kalemi gerekmesi, yıldız düzeninin bu sayıyı 12.400'e indirirken merkezi tek köke çevirmesi ve tek ortak anahtar düzeninde bir kalemin düşmesinin bütün bağlantıları düşürmesi.
  5. 05 Asimetrik Şifreleme Açık ve özel anahtarın rollerinin ayrılması: dört anahtar-işlem birleşiminden ikisinin çalışması ve birinin gizlilik, ötekinin kaynak iddiası vermesi, 2048 bitlik modülde 190 baytlık üst sınır, gizli kalem sayısının 12.401 katılımcıda 7,69×10^7'den 12.401'e inmesi ve taşınan gizli kalemin sıfırlanması, melez kullanımın şişmeyi yüzde 38'den yüzde 7'ye indirmesi.
  6. 06 Anahtar Değişimi Güvensiz kanalda ortak sır üretiminin küçük parametrelerle koşturulması: iki tarafın gizli üssünü hiç göndermeden aynı ortak sırra ulaşması, kanalda geçen 4 kalem ile sırra yeten 3 kalemin kesişiminin sıfır olması, geçici anahtar değişiminin geçmişe dönük açılan oturum sayısını 52.560'tan 0'a indirmesi ve değişimin üç kaleminden ikisini doğrulayıp karşı tarafın kimliğini doğrulamaması.
  7. 07 Dijital İmzalar İmzanın kanıtladığı ve kanıtlamadığı kalemin ayrılması: 440 bitlik yığının her biti ve 512 bitlik imzanın her biti tek tek çevrildiğinde doğrulamanın 952 denemenin hiçbirinde ayakta kalmaması, altı kalemden ikisinin kanıtlanıp dördünün kanıtlanmaması, anahtarlı karmanın göndereni 2 adaya imzanın 1 adaya indirmesi ve imzalama anahtarı sızdığında 2.190 geçmiş imzanın tartışmalı hâle gelmesi.

02

Açık Anahtar Altyapısı

Bir açık anahtarın kime ait olduğunun neye dayandığı ve o dayanağın nerede kırıldığı: sertifika alanlarının kanıtladığı iddia ile her alanın kapattığı yol, güven zinciri grafiğinde tek kökün taşıdığı kalem sayısı ve kök kırıldığında düşenin yenilenme bedeli, iptal listesi ile çevrimiçi durum sorgulamanın öğrenme penceresi ve başarısız sorgunun açtığı yol, el sıkışmanın hangi adımının hangi iddiayı kanıtladığı, yenileme penceresi ile süresi dolmuş kalemin düşürdüğü bağlantı, uçtan uca şifrelemede içeriği kimin okuyabildiği.

  1. 01 Sertifikalar Sertifika alanları kanıtladıkları iddia cinsinden ölçülür: dokuz alanın her biri hangi iddiayı bağlıyor, tek bir uç kalemin kullanılabilmesi için sekiz kalemin aynı anda tutması gerekiyor ve beş denetim on üç kullanım denemesinin sekizini kapatırken beş meşru denemenin hiçbirini durdurmuyor.
  2. 02 Sertifika Otoriteleri ve Güven Zinciri Tek kökün taşıdığı yük sayıyla ölçülür: dört ara otorite altında 4.397 uç kalem ve 4.400 güven deposu kopyası tek köke bağlı, ara otorite kırılması 10 ile 4.101 kalem arasında değişirken kök kırılması 8.802 kalem düşürüyor ve 95 iş günü elle dokunuş istiyor; yedek kök kesintiyi sıfırlıyor ama dokunuş sayısını değiştirmiyor.
  3. 03 Sertifika İptali İptal kararı ile doğrulayanın bunu öğrenmesi arasındaki pencere ölçülür: günlük liste yayınında ortalama 29,5 saat ve 271.877 kabul edilen bağlantı, çevrimiçi sorguda 1,5 saat ve 13.925 bağlantı, sunucunun taşıdığı yanıtta 0,5 saat ve 4.621 bağlantı; listenin penceresini iki saate indirmek günlük indirmeyi 152 MB'tan 1.828 MB'a çıkarıyor ve sorgu yanıtsız kaldığında yumuşak başarısızlık 2 yol açarken sert başarısızlık 6.161 meşru bağlantı düşürüyor.
  4. 04 TLS El Sıkışması El sıkışma kimlik adımları ekseninde sökülür: altı iddianın her biri tek bir adıma bağlı, dört kimlik adımından herhangi biri kapatıldığında beş kurgu sunuştan tam olarak biri daha kabul ediliyor ve hiçbir kimlik adımı yokken beşinin beşi geçiyor; tam doğrulama 11 kalemin aynı anda tutmasını, karşılıklı doğrulama 15'ini istiyor ve filo ölçeğinde 17.552 kalem ekliyor.
  5. 05 Sertifika Yaşam Döngüsü Yönetimi Yenileme penceresi cinsinden ölçüm: 4.397 kalemin elle yenilenmesi yılda 99 iş günü tutuyor, 111 kalem gözden kaçıyor ve 1.458 bağlantı düşüyor; otomasyon bu üç sayıyı sıfırlarken 5 sistem kalemi ekliyor ve dağınık 111 kırılma noktasını 4.397 kalemi birden taşıyan tek noktaya çeviriyor; ömrü bir güne indirmek iptal duyurusunu gereksiz kılıyor ama yıllık işlemi 4.397'den 1.604.905'e çıkarıp yedek deneme payını sıfırlıyor.
  6. 06 Uçtan Uca Şifreleme Uygulamaları İçeriği kimin okuyabildiği sayılır: taşıma şifrelemesinde 10 katmanın 10'u da açık içeriği görüyor, uçtan uca şifrelemede 2'si; güvenilmesi gereken kalem 36'dan 4'e, açık görülen kayıt günde 30.930 binden 5.460 bine iniyor. Karşılığında 6 yetenek düşüyor, 4'ünün uç tarafında 16 kalemlik karşılığı var, 2'sinin yok; anahtarı yalnız uçta tutmak yılda 172.200 kaydı kurtarılamaz kılıyor ve emanet anahtarı okuyan katmanı 2'den 3'e çıkarıyor.

03

Kurumsal Kimlik

Kurum ölçeğinde güven kökünün nerede durduğu ve kırıldığında ne tuttuğu: merkezî kimlik deposuna bağlı sistem sayısı ve çoğaltmanın kurtardığı kalem, bilet veren servisin anahtarına indirgenen bilet akışı, merkezî ağ doğrulama servisi erişilemezken geri düşme davranışının açtığı yol, tek kimlik sağlayıcısına bağlı uygulamalar ile iddia belgesinin ömrü ve iptal penceresi, etmen türlerinin kapattığı ve kapatamadığı yol, merkezî politikanın yayılma turları ve ulaşmayan kalem, yatay ile dikey yetki yükseltme yollarının sayımı ve kimlik bilgisi hırsızlığına karşı denetimlerin kapattığı yol.

  1. 01 Dizin Servisleri Merkezî kimlik deposunun güven kökü olarak ölçülmesi: 16 sistemin 13'ünün tek depoya bağlı olması, kökten girişe uzanan zincirin bağlanma kipine göre 9, 8 ve 2 kalem tutması, 12 saatlik kesintide 13 sistemde 609 hesap girişinin durması, çoğaltmanın üçüncü kopyada hiçbir yeni sistem kurtarmaması ve bütünlük kırıldığında 646 kalemin elle yenilenmesi.
  2. 02 Bilet Tabanlı Kimlik Doğrulama Bilet akışının bilet veren servisin anahtarına indirgenmesi: altı adımda kanıtlanan iddialar ve her adımın dayandığı anahtar, 471 anahtar kaleminin beş türe dağılması, tek bir kök anahtarın ele geçmesinin 214 aslın ve 21 servisin tamamını düşürmesi, yenilemenin iki tur ve 176 saatlik pencere tutması.
  3. 03 Ağ Erişimi için Kimlik Doğrulama Merkezî ağ doğrulama servisinin erişim kararı cinsinden ölçülmesi: 80 aygıtın tek servise sorması, aygıt başına 6 kalemlik zincir, servis erişilemezken dört geri düşme davranışının 0 ile 1348 arasında yol açması ve 957 uca kadar meşru erişim durdurması, bugünkü karışımda 436 yeni yolun açık kalması ve tek paylaşılan sırrın yenilenmesinin 80 aygıta elle dokunmak olması.
  4. 04 Çoklu Oturum Açma Federasyonun iddia belgesi ekseninde ölçülmesi: 18 uygulamanın 15'inin tek sağlayıcıya bağlı olması ve 1562 kullanıcı bağlantısının 90 kaleme dayanması, iptal penceresini belgenin 5 dakikalık ömrünün değil uygulamanın 72 saate çıkan yerel oturumunun belirlemesi, anahtar döndürmenin 5 uygulamada elle kalem ve kesinti üretmesi.
  5. 05 Çok Etmenli Doğrulama Etmen türlerinin kapattığı yol cinsinden ölçülmesi: 10 yollu bir kümede hiçbir etmen türünün 6'dan fazlasını kapatmaması, 4 yolun altı türün hiçbiriyle kapanmaması, iki etmeni birlikte kullanmanın kapanan yolu artırmaması ve kapatmanın 214 kişi için 428 ile 856 arasında kayıt kalemi, 9 ile 31 arası kurtarma başvurusu ve 41'e kadar dışarıda kalan uç tutması.
  6. 06 Grup Politikaları ve Yetki Yönetimi Merkezî dayatmanın yayılma cinsinden ölçülmesi: 325 makinenin 319'unun politika çekmeye ayarlı olması ama 24 saatlik pencerede yalnız 295'ine ulaşması, ilk turda kapsamanın %51,4'te kalması, 30 makinenin politikayı hiç almaması ve 67 makinede yerel geçersiz kılmanın 12 ayarın 5'ini düşürerek 335 yol açması.
  7. 07 Yetki Yükseltme Yatay ve dikey yükselmenin yol sayımı olarak ölçülmesi: 9 düğüm ve 20 kenar üzerinde sınırlı kullanıcıdan alan yöneticisine 37 ayrı yolun bulunması, 32 yolun en az bir yatay kenardan geçmesi, tek bir denetimin en çok 24 yol kapatması, üç denetimin 37'sini birden kapatması ve bir denetimin hiçbir yolu kapatmaması.
  8. 08 Kimlik Bilgisi Hırsızlığı Doğrulama kalemlerinin bellekte kalış süresi ve denetimlerin kapattığı yol: 8 kalem türünün 6'sının parola bilinmeden doğrudan sunulabilmesi, 22 yol ve 298.958 makine-saatlik maruziyet, altı denetimin 17 yolu kapatıp maruziyeti %1'e indirmesi ve kalan 5 yolun hiçbir denetimle kapanmaması.

Aramak için yazmaya başlayın.

↑↓ Esc gezin · aç · kapat