Ağ Yönetimi Ve Bilgi Güvenliği Deneme Sınavı Sorusu #1075235

Aşağıdaki bilgilerden hangisi Anahtar Dağıtım Merkezi kullanarak anahtar dağıtımıyla ilgili yanlış bir bilgidir?


ADM’nin güvenilir olduğu varsayımı yapılır.

Güvenliğin tek nok­taya bağlı olmasıyla şifre güvenliğininin arttığı savunulur.

Her bir kullanıcının ADM ile gizli bir anah­tar paylaştığı kabul edilir.

Ağda n adet kullanıcının olması durumunda toplam 2n× n kadar anahtar üretilmesi ve saklanması gerekmektedir.

Pasif saldırılara karşı güvenlidir ama aktif saldırı olması durumunda gü­venlik zafiyeti barındırmaktadır.


Yanıt Açıklaması:

Anahtar Dağıtım Merkezi Kullanarak Anahtar Dağıtımı: Bu yöntemde bütün kullanıcılar tarafından güvenli kabul edilen bir ADM vardır. Burada ADM’nin güvenilir olduğu varsayımı yapılır. Her bir kullanıcının ADM ile gizli bir anah­tar paylaştığı kabul edilir. Bu anahtarı kullanıcılar, ADM ile güvenli iletişim kurmak için kullanır. Sistemde kayıtlı Can ve Bora adında iki kullanıcının olması ve aralarında güvenli bir oturum anahtarı oluşturmak istemeleri durumunda aşağıda verilen adımlar takip edilir:

  1. Can kendi kimliğini ve iletişime geçmek istediği Bora’nın kimliğini ADM’ye gönderir.
  2. ADM ilk olarak Can ile Bora arasında kullanılacak oturum anahtarını oluşturur. Daha sonra ADM oluşturduğu oturum anahtarını, Can’ın daha önce ADM ile pay­laştığı gizli anahtarı kullanarak şifreler ve Can’a gönderir. Bu mesaja ek olarak otu­rum anahtarının, Bora’nın gizli anahtarı ile şifrelenmiş halini de gönderir.
  3. Her iki mesajı alan Can, daha önce ADM ile paylaştığı gizli anahtarı kullanarak birinci mesajı çözer ve oturum anahtarını elde eder. İkinci mesajı ise hiçbir işlem yapmadan Bora’ya iletir.
  4. Bora ise Can’dan aldığı mesajı, daha önce ADM ile paylaştığı gizli anahtarı kullana­rak çözer ve oturum anahtarını elde eder.

Bundan sonra Can ile Bora arasında iletişim ADM tarafından oluşturulan ve kullanı­cılara güvenli şekilde dağıtılan oturum anahtarı üzerinden devam eder. Can ve Bora gü­venli haberleşme için bu oturum anahtarını kullanır. Çünkü bu anahtarı sadece Can, Bora ve güvenilir ADM bilmektedir. Ağda n adet kullanıcının olması durumunda her bir kulla­nıcı için bir adet ve ADM’de de n adet olmak üzere toplam 2n× n kadar anahtar üretilmesi ve saklanması gerekmektedir. Ağa yeni bir kullanıcı katılması durumunda ADM ile yeni kullanıcı arasında paylaşılmak üzere 1 adet anahtar oluşturulur. Oluşturulan anahtar hem ADM hem de yeni kullanıcıda saklanmalıdır. Diğer kullanıcıların herhangi bir işlem yap­malarına gerek yoktur.

Bu yöntem pasif saldırılara karşı güvenlidir ama aktif saldırı olması durumunda gü­venlik zafiyeti barındırmaktadır. Bu yöntemin diğer bir dezavantajı da güvenliğin tek nok­taya bağlı olmasıdır. ADM sunucusundaki ana anahtarların ele geçirilmesi durumunda sistemdeki bütün anahtarların ifşa olduğu kabul edilir. Bütün kullanıcılar için yeni anah­tarların oluşturulması ve dağıtılması gerekir. Ana anahtar güvenliği ADM’ye bağlıdır. Burada bir güvenlik zafiyeti oluşması demek bütün ana anahtarların gizliliğinin ortadan kalkması anlamına gelir.

Yorumlar
  • 0 Yorum