Fragen zur ersten EA / Aufgaben 2 [Sicherheit im Internet 2]

S

seaview2

Dr Franke Ghostwriter
habe dem Kursbetreuer [Herr Kubik] diese Fragen am 1. Oktober geschickt, aber keine Antworten erhalten.

Mag sich hier jemand dazu äußern?

A: Die Komplexität ist von der Größe des zugrundeliegenden Alphabets abhängig (ASCII vs. UTF16). Da kein Alphabet definiert wurde, soll ich die Größe als Parameter der Antwort definieren. Korrekt?

B: Die Komplexität eines brute-force Angriffs ist zudem von der Struktur des Wörterbuchs abhängig:
Wörterbuch 1: 1000 x 1-Zeichen Worte + 1 x 20-Zeichen Wort
Wörterbuch 2: 1000 x 20-Zeichen Worte + 1 x 1-Zeichen Wort
Soll die Wörterbuchstruktur in die Lösung als Parameter einfließen? Oder unterstellt die Aufgabenstellung eine nicht formulierte Annahme, z.B. durchschnittliche/maximal Länge der Worte?

C: Ist 'das Wörterbuch' Peter und dem Angreifer bekannt? Und ist dem Angreifer bekannt, dass Peter immer und ausschließlich dieses Wörterbuch nutzt?

Viele Grüße

s
 
bei den Aufgaben bin ich bis jetzt zwar noch nicht, aber ich würde mal sagen bei C ist es logischerweise so dass Peter und der Angreifer das Wörterbuch kennen und Peter ausschließlich dieses verwendet. Andernfalls wäre eine genaue Bestimmung des Aufwandes unmöglich bzw. auf ein "extrem viel Aufwand" zu reduzieren.

Abgesehen davon bin ich von Aufgabe 1 etwas verunsichert. In den Kursunterlagen finde ich keinerlei genaue Angaben hierzu. Die Fragestellung ist dabei auch ziemlich vage gehalten.
1. Was gilt als vertrauliche Daten im Scope dieser Aufgabe?
2. Sollen nur die "üblichen" vertraulichen Daten (PWs, Usernamen, Firmengeheimnisse, etc.) über die verschiedenen Protokolle aufgelistet werden?

Vielleicht stell ich mich hier auch zu blöd an und jemand könnte mich auf die passende Stelle stoßen.

Cheerio,

Philipp
 
A) sehe ich auch so.
C) sind die Angaben zum Wörterbuch bei einer Brute-Force-Attacke nicht eigentlich irrelevant?
Kombinationen aus Alphabet + Zahlen^Länge des Passwortes = Anzahl Möglichkeiten

Vielleicht bin ich ja ganz falsch unterwegs. Ansonsten würde ich bei einem Wörterbuchangriff folgendes Rechnen:
z.B.: n = 10^6
Aufwand: 10^6 * 10^6 * 10 = 10^13

Gruß
Crunch
 
Oben