Aby zapobiec fałszowaniu wiadomości czatu i udowodnić, że wiadomość została wysłana przez konkretnego użytkownika, co należy zrobić po stronie klienta?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj PKI: podpisz lub zaszyfruj wiadomość po stronie klienta prywatnym kluczem użytkownika źródłowego.
Dlaczego to jest odpowiedź
Aby zapobiec fałszowaniu i udowodnić autentyczność nadawcy, należy użyć infrastruktury klucza publicznego (PKI). Podpisanie wiadomości prywatnym kluczem użytkownika źródłowego tworzy podpis cyfrowy, który może być zweryfikowany przez każdego, kto posiada odpowiadający klucz publiczny. Gwarantuje to niezaprzeczalność (nadawca nie może zaprzeczyć wysłaniu wiadomości) i integralność (wiadomość nie została zmieniona). Szyfrowanie blokowe kluczem współdzielonym zapewnia poufność, ale nie autentyczność nadawcy. Oznaczanie wiadomości identyfikatorami użytkownika jest niewystarczające, ponieważ identyfikatory te mogą być łatwo sfałszowane. SSL/TLS zapewnia bezpieczne połączenie między klientem a serwerem, ale nie gwarantuje autentyczności pojedynczych wiadomości czatu na poziomie aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana