Cryptografie
OpmerkingLeerdoelen
Na dit hoofdstuk kan je:
- Het principe van Kerckhoffs uitleggen en motiveren waarom publiek getest crypto veiliger is dan security through obscurity.
- Het verschil tussen symmetrische en asymmetrische encryptie duiden (snelheid ↔︎ sleuteldistributie) en aangeven wanneer je welke inzet.
- Voor een gegeven blockcipher-mode (ECB, CBC, CTR) uitleggen waarom ECB onveilig is en de rol van IV/nonce beschrijven.
- Hashing, digitale handtekeningen en certificaten correct situeren binnen integrity, authenticiteit en non-repudiation.
- De werking van HTTPS/TLS beschrijven als samenspel van asymmetrische + symmetrische crypto, hashing en PKI - en de impact van een MITM-aanval (mitmproxy) inschatten.
In dit hoofdstuk duiken we de boeiende wereld van de cryptografie in: het versleutelen van informatie zodat enkel zender en ontvanger het bericht kunnen lezen.
