Ünite 5: Anahtar Dağıtımı ve Kullanıcı Kimlik Doğrulama — Sınav Hazırlık Notları
Anahtar hesabı sorularına dikkat edin: ADM olmayan simetrik sistemlerde n*(n-1)/2 formülü kullanılırken, ADM olan sistemlerde toplam anahtar sayısı 2n'dir.
Aradaki Adam Saldırısı (MitM) asimetrik şifrelemenin en büyük açığıdır ve bunu önlemenin tek yolu açık anahtarların dijital sertifikalarla doğrulanmasıdır.
X.509 sertifikasının içinde asla kullanıcının gizli anahtarı bulunmaz. Sınavda bu şık yanıltıcı olarak sıkça sorulur.
Biyometrik özellikleri fizyolojik (pasif - parmak izi, damar, iris) ve davranışsal (aktif - ses, el yazısı, tuş vuruşu) olarak kesinlikle ayırt edin.
Kerberos bilet tabanlıdır ve zaman damgası kullandığı için sistemler arasında en fazla 5 dakikalık zaman farkına (senkronizasyon) izin verir.
CHAP ve MS-CHAP protokolleri meydan okuma-yanıt (challenge-response) yöntemiyle parolanın ağ üzerinden açık gitmesini engeller.