Appunti VERIFICATO

Basic_3x + Appunti

Politecnico di Torino ingegneria informatica 2020
89 visualizzazioni
Nessun voto ancora
Condividi: WhatsApp Telegram
Anteprima pagina 1 — Basic_3x + Appunti Anteprima pagina 2 — Basic_3x + Appunti Anteprima pagina 3 — Basic_3x + Appunti Anteprima pagina 4 — Basic_3x + Appunti

Stai vedendo l'anteprima delle prime pagine. Il file completo è gratis: registrati per leggerlo tutto.

Di cosa parla

Ecco una risposta dettagliata per le domande e i punti che hai menzionato: 1. **ECB (Elecronic Code Book)**: - ECB applica la stessa chiave a ciascun blocco di testo. - È sensibile ai pattern ripetuti nel testo originale, rendendolo meno sicuro rispetto a altri modi di cifratura. 2. **CBC (Cipher Block Chaining)**: - CBC utilizza un IV (Initial Vector) per ogni blocco e applica la chiave sia al blocco corrente che all'IV precedente. - È più sicuro rispetto all'ECB, ma richiede l'inizializzazione dell'IV. 3. **Padding**: - Il padding è necessario perché i blocchi di cifratura devono avere una lunghezza fissa. - Vi sono diversi modi per fare il padding (es: PKCS#7), che aggiungono byte al testo originale per raggiungere la dimensione del blocco. 4. **ECB - decifrazione**: - La decifrazione di ECB è semplice, ma i pattern ripetuti nel testo originale possono essere rilevati. 5. **CBC - decifrazione**: - La decifrazione di CBC richiede l'IV e la chiave per ogni blocco. - I blocchi precedenti influenzano il risultato del blocco corrente, rendendo più difficile rilevare pattern ripetuti. 6. **Padding Oracle Attack**: - Questo tipo di attacco può essere utilizzato se si ha accesso a un servizio che verifica correttamente il padding. - L'attaccante può usare questo per decifrare i dati senza conoscere la chiave. 7. **Parallelizzazione**: - Il padding non è parallelizzabile perché ogni blocco dipende dalla lunghezza del testo originale e dal padding utilizzato. 8. **IV in CBC**: - L'IV deve essere univoco per ogni sessione di cifratura. - È spesso generato casualmente e inviato insieme al testo cifrato. 9. **Sicurezza dell'ECB vs CBC**: - CBC è generalmente considerato più sicuro rispetto all'ECB, ma richiede l'inizializzazione corretta dell'IV. - L'ECB può essere vulnerabile a certi tipi di attacchi, come il padding oracle attack. 10. **Implementazione**: - In pratica, si preferisce CBC o altri modi più sicuri come CTR (Counter) per la cifratura a blocchi. - L'ECB è spesso usato solo in situazioni specifiche dove i vantaggi della semplicità superano i rischi. Queste sono le principali considerazioni rigu

Questo appunto è gratis. Registrati in 30 secondi per leggere tutte le pagine e scaricarlo.

Altri appunti di Sicurezza dei sistemi informativi

Condividi questi appunti

WhatsApp Telegram