PowerPoint Presentation

Podobné dokumenty
Počítačové siete DOCSIS

Protokoly na autentizáziu a distribúciu kľúča

A51

SECURITY BULLETIN Týždeň No: B V 1 / 15 Dôležitosť Nízka Stredná Vysoká Kritická CVSS skóre: 8.8 Klasifikácia TLP

Pravidlá bezpečnosti pre majiteľov certifikátov certifikačnej autority DÔVERA zdravotná poisťovňa, a. s. Verzia 1.1 Platí od

Integrácia Čo je SOA? Peter Rybár Daniel Buchta Jozef Sivek

Kryptológia - úvod

PowerPoint Presentation

SK_mTransfer_Okamzita_notifikacia_ indd

Cisco Multicast VLAN Registration (MVR) pro efektivní distribuci skupinového provozu na kruhové topologii Bc. Jozef Záhon (ZAH0022), Bc. Martin Chrenš

PowerPoint Presentation

SK_mTransfer_Technicka_dokumentacia_ indd

Katalóg služieb OTPdirekt-retail

Manuál uchádzača ezakazky Manuál uchádzača Dátum vytvorenia dokumentu: Verzia: Autori slovenský Matej Marcin, Stanislava Marošiová Te

Príručka pre používateľa bezpečnostného tokenu EZIO Pico Obsah: 1 Určenie 1 2 Popis produktu 1 3 Nesprávne zadaný PIN kód (PIN FAIL) 3 4 Použitie Aute

Ministerstvo školstva, vedy, výskumu a športu Slovenskej republiky

SL street-a viditeľný rozdiel

EURÓPSKA KOMISIA V Bruseli C(2017) 7474 final VYKONÁVACIE NARIADENIE KOMISIE (EÚ) /... z o technických opatreniach na vývoj,

Identity Lifecycle Management

Projekty bilaterálnej spolupráce PRÍLOHA 5 MANUÁL K ELEKTRONICKÉMU SYSTÉMU PREDKLADANIA ŽIADOSTÍ NA RIEŠENIE PROJEKTOV Obsah 1 ÚVOD Konvencie

Príručka pre používateľa OTP tokenu Strana 1 z 8

UNIVERZITA PAVLA JOZEFA ŠAFÁRIKA V KOŠICIACH VZDELÁVACÍ PROGRAM Administrácia počítačových sietí a vybraných sieťových služieb Inovačné vzdelávanie pr

Certifikácia chráneného dátového úložiska a pokladničného programu e-kasa klienta - on-line registračnej pokladnice

Obchodné_podmienky_JOSEPHINE

Paralelné algoritmy, cast c. 2

Zásady ochrany súkromia 1 Úvod Skupina Glenmark rešpektuje vaše súkromie a zaviazala sa chrániť vaše osobné údaje. Chceli by sme vás preto oboznámiť s

LED STREET LAMP LD-50 SERIES SVK

Snímka 1

Microsoft Word - Priloha_1.docx

IP telefónia. Návrh AsÚ SAV

Zápisnica

Zadanie zákazky podľa 117 zákona č. 343/2015 Z. z. o verejnom obstarávaní Identifikačné údaje 1 Verejný obstarávateľ Slovak Business Agency Karadžičov

dFlex Nitra spol. s r.o.

Centrum vedecko-technických informácií, Odbor pre hodnotenie vedy, Oddelenie pre hodnotenie publikačnej činnosti Vyhľadávanie a práca so záznamami - C

Untitled

Ochrana osobných údajov v podmienkach spoločnosti BRIK, a.s. Spoločnosť BRIK, a.s. poskytuje nasledovné informácie týkajúce sa spracúvania osobných úd

MINISTERSTVO DOPRAVY A VÝSTAVBY SLOVENSKEJ REPUBLIKY ROČNÝ VÝKAZ O EKONOMICKÝCH UKAZOVATEĽOCH za rok 2018 FET (MDV SR ) 1 01 Registrované ŠÚ SR č. Vk.

uzatvorená medzi zmluvnými stranami: Príloha č. 1 Zmluvy o Elektronickej službe Business24 Špecifikácia Elektronickej služby Business24 Slovenská spor

Microsoft Word - VP ochrany OÚ_e-shop skolský batoh

PLATAN Hlohovec Heydukova 27, Bratislava tel:02/ tel/fax:02/ M.R.Štefánika 12, HLOH

1

Evidencia elektronickej prihlášky na I. a spojený I. a II. stupeň vysokoškolského štúdia Univerzita Pavla Jozefa Šafárika v Košiciach 2013

Spojená škola, Scota Viatora 8, Ružomberok Prijímacie konanie pre školský rok 2019/2020 Počty prijímaných žiakov a kritériá prijatia na štúdium Stredn

INFORMÁCIE O SPRACÚVANÍ OSOBNÝCH ÚDAJOV. 1 VŠEOBECNÉ INFORMÁCIE O SPRACOVANÍ OSOBNÝCH ÚDAJOV (ďalej len "OÚ"). Spoločnosť ŠIMON - Q, s.r.o.., Kultúrny

Microsoft Word - dse_website_sk.docx

STREDNÁ ODBORNÁ ŠKOLA POLYTECHNICKÁ Sládkovičova ulica Ruţomberok K r i t é r i á p r i j í m a c i e h o k o n a n i a do nadstavbové štúd

PoĊítaĊová sieť

Manual k podavaniu ziadosti

Microsoft Word Nextra_ADSLink.doc

Inštalácia

Katedra ústavného práva a správneho práva PROGRAM medzinárodnej vedeckej konferencie doktorandov a mladých vedeckých pracovníkov Vplyv moderných techn

Predmet: Počítačové systémy a siete Charakteristika predmetu Žiak sa oboznámi sa so základným princípom fungovania počítača, rozvinie koncept Von Neum

Používateľský manuál EZP

Komunikácia deklarantských SW s IS CEP Bratislava OPIS je spolufinancovaný z ERDF

ZBIERKA ZÁKONOV SLOVENSKEJ REPUBLIKY Ročník 2009 Vyhlásené: Časová verzia predpisu účinná od: do: Obsah tohto dokument

SUZA mazagx

Akademický senát STU Ďalšie podmienky prijímania na štúdium bakalárskych študijných programov investičné plánovanie v priemyselnom podniku

Kriteria 2019

Obchodné podmienky Pre poskytovanie služieb elektronického bankovníctva

Názov zákazky č

PowerPoint Presentation

(Microsoft Word - Informa\350n\341 povinnos\235 VUNO HREUS final)

SÚŤAŽNÉ PODKLADY k zriadeniu dynamického nákupného systému Dynamický nákupný systém (ďalej len DNS ) Predmet zákazky: Asfaltovanie Verejné o

Prijímacie skúšky na stredné školy pre školský rok 2013/2014

Microsoft Word - ASB-12150U_ASB-15180U_SK

Ž I L I N S K Ý samosprávny kraj z r i a ď o v a t e ľ Stredná odborná škola elektrotechnická Komenského Žilina Centrum odborného vzdelávani

Dynamický nákupný systém vyhlásený elektronickým postupom zadávania nadlimitnej zákazky podľa ustanovení 58 až 61 zákona č. 343/2015 Z. z. o verejnom

MANUAL_PRE_UVODNU_PRACU_S_AIS

Politika ochrany súkromia a osobných údajov NADÁCIA X-BIONIC SPHERE

Stredná odborná škola podnikania, Sasinkova 45, Žilina Harmonogram prijímacieho a odvolacieho konania uchádzačov na vzdelávanie v stredných škol

INFORMÁCIA O SÚBOROCH COOKIE Poskytovateľ služieb: Vienna International Hotelmanagement AG ( VIENNA HOUSE ) Adresa: Dresdner Straße 87, 1200 Wien Tele

Aktion.NEXT Novinky vo verzii 1.9

Zásady ochrany osobných údajov Vydané dňa POUČENIE O OCHRANE OSOBNÝCH ÚDAJOV Ochrana Vašich osobných údajov sa spravuje ustanoveniami nariade

F7ABA1F

SLOVENSKÁ TECHNICKÁ UNIVERZITA V BRATISLAVE FAKULTA INFORMATIKY A INFORMAČNÝCH TECHNOLÓGIÍ Metodika archivácie verzií HW Tímový projekt Stratos FIIT M

OP-Oboznamenie-skolitelia-web

Akreditácia vzdelávacích programov – projekt MVP

Zásady ochrany osobných údajov Ako chránime Vaše osobné údaje Ochrana Vášho súkromia pri spracúvaní osobných údajov je pre nás dôležitou záležitosťou.

Súkromná stredná odborná škola technická, Dr. Janského 10, Žiar nad Hronom Odbory otvárané v školskom roku 2017/18 a kritériá prijímania do týc

Manuál aplikácie eoev

Snímka 1

Manuál pre nastavenie tlače z VRP elio m500 Elio m500 Manuál pre nastavenie tlače -1-

Modulárny pulzný generátor

REKLAMAČNÝ PORIADOK HomePro Správcovská,s.r.o., Hálkova 1/A, Bratislava, správcovská spoločnosť zo dňa Spoločnosť HomePro Správcovsk

Pokrocilé programovanie XI - Diagonalizácia matíc

Georeceive a Geoshopping

Datasheet

Databázy (1) - Prednáška 10

Nová éra Microsoft Dynamics 365 v IT spoločnosti GAMO Vďaka dodanému riešeniu sme pomohli zlepšiť fungovanie kľúčových oblastí

Manual k podavaniu ziadosti

SAEAUT SNMP OPC Server

Postupy na uplatnenie práv dotknutých osôb

Uznesenie Mestského zastupiteľstva vo Svidníku č. 465/2018 zo 7. marca 2018 k bodu: Návrh 1. zmeny rozpočtu mesta Svidník na rok 2018 pozmeňujúci návr

CE Pravidlá práce so sociálnymi sieťami Platné od 1. septembra 2018

AGROINVEST, správ

Prepis:

Signal protocol [1] A Formal Security Analysis of the Signal Messaging Protocol K.Cohn-Gordon, C. Cremers, B. Dowling, L. Garrant, D. Stebila November 2017

Signal protokol Signal aplikácia, Whatsapp, Facebook Messenger, Google Allo,... generovanie kľúča cez ratcheting asynchrónny prenos 03/12/2018 Signal protocol 2

Ciele protokolu end-to-end šifrovanie len priami účastníci komunikácie vidia dešifrované správy perfect forward secrecy únik dlhodobého kľúča neumožní odhalenie session kľúčov minulé správy sú chránené budúcim únikom kľúča future secrecy zotavenie sa z úniku kľúčov ku pasívnemu útočníkovi 03/12/2018 Signal protocol 3

Komponenty implementácie eliptické krivky pre X3DH: X25519 KDF: HMAC-SHA256 encrypt-then-mac: AES256 v CBC móde s PKCS#5 paddingom HMAC-SHA256 03/12/2018 Signal protocol 4

03/12/2018 Signal protocol 5

Asymetrické kľúče 03/12/2018 Signal protocol 6

Symetrické kľúče 03/12/2018 Signal protocol 7

Fázy protokolu 1. Registrácia 2. Nastavenie session 3. Komunikácia cez symetrickú západku 4. Aktualizácia asymetrickej západky 03/12/2018 Signal protocol 8

Registrácia 1. Generovanie súkromných DH kľúčov: dlhodobý kľúč identity ik strednodobý podpísaný predkľúč prek viacero krátkodobých jednorazových kľúčov eprek 2. Nahranie verejných kľúčov na server a podpisu prek s použitím ik 03/12/2018 Signal protocol 9

Nastavenie session Odosielateľ - Alica 1. získanie kľúčov od príjemcu 2. vygenerovanie vlastného krátkodobého kľúča ek A 3. násobenie kľúčov navzájom (nasl. slajd) 4. odvodenie koreňového kľúča rk a kľúča pre odosielaciu reťaz ck sym-ir 5. odvodenie kľúča pre západku rchk verejný krátkodobý kľúč epk A sa posiela so všetkými správami kým nie je nejaká správa prijatá 03/12/2018 Signal protocol 10

Nastavenie session Prijímateľ - Bob 1. overenie, či pozná súkromné kľúče ku verejným kľúčom použitými Alicou 2. odvodenie rovnakého koreňového kľúča a kľúča pre odosielaciu reťaz 3. odvodenie vlastného kľúča pre západku 03/12/2018 Signal protocol 11

Násobenie kľúčov 03/12/2018 Signal protocol 12

Nastavenie session 03/12/2018 Signal protocol 13

Komunikácia cez symetrickú západku 03/12/2018 Signal protocol 14

Komunikácia cez symetrickú západku 03/12/2018 Signal protocol 15

Komunikácia cez symetrickú západku Odoslanie novej správy z aktuálneho kľúča pre odosielaciu reťaz ck sa vygenerujú 2 nové kľúče: nový kľúč pre odosielaciu reťaz ck kľúč pre šifrovanie správy mk zašifrovanie odchádzajúcej správy vymazanie starého kľúča pre odosielaciu reťaz 03/12/2018 Signal protocol 16

Komunikácia cez symetrickú západku Dešifrovanie práve prijatej správy vykonanie aktualizácie asymetrickej západky (nasl. slajdy) určenie indexu správy v prijímacej reťazi a prináležiaci posun v reťazi odvodenie potrebného kľúča pre prijatú správu Alicin prijímací mk je rovný Bobovmu odosielaciemu mk 03/12/2018 Signal protocol 17

Aktualizácia asymetrickej západky 03/12/2018 Signal protocol 18

Aktualizácia asymetrickej západky 1. odvodenie nových kľúčov pre prijímaciu reťaz a prijímané správy vyrátanie prvého DH zdieľaného tajomstva (medzi prijatým západkovým kľúčom od Boba a jej starým súkromným západkovým kľúčom) kombinácia s koreňovým kľúčom 2. odvodenie nových kľúčov pre odosielaciu reťaz a odosielané správy, a koreňového kľúča pre nasledujúcu fázu vyrátanie druhého DH zdieľaného tajomstva (medzi prijatým západkovým kľúčom od Boba a jej novým súkromným západkovým kľúčom) kombinácia s koreňovým kľúčom a prvým DH zdieľaným tajomstvom 3. Pošle nový západkový verejný kľúč Bobovi 03/12/2018 Signal protocol 20

Bezpečnostný model Správnosť rozličné výmeny kľúčov odvodia rozličné kľúče Tajomstvo Kľúč poznajú len účastníci, ktorí sa zúčastnili jeho generovania Implicitná autentifikácia Forward secrecy Minulé správy sú ochránené pred budúcim únikom kľúča Skrytie identity Identity partnerov sú skryté pred pasívnym útočníkom 03/12/2018 Signal protocol 21