diff --git a/static/img/encryption_project.png b/static/img/encryption_project.png new file mode 100644 index 0000000..00f6d8c Binary files /dev/null and b/static/img/encryption_project.png differ diff --git a/static/img/web_of_trust.gif b/static/img/web_of_trust.gif new file mode 100644 index 0000000..519169a Binary files /dev/null and b/static/img/web_of_trust.gif differ diff --git a/templates/encryptie.html b/templates/encryptie.html index 4de462c..a1e70ea 100644 --- a/templates/encryptie.html +++ b/templates/encryptie.html @@ -19,23 +19,6 @@

Bob kan op dezelfde manier ook berichten naar Alice sturen die Alice weer kan ontcijferen. Zolang de sleutel geheim blijft kunnen Alice en Bob veilig met elkaar communiceren.

-

We kunnen met OpenSSL (zie vorige week als je dat nog niet hebt geinstalleerd) ook encrypten en decrypten met verschillende soorten encryptie algoritmes. Met onderstaande commando kunnen we bijvoorbeeld een bestand ontsleutelen.

@@ -67,13 +50,13 @@
Wat is de geheime code die in dit versleutelde bestandje staat?
10 punten
- +
Versleutel de tekst "Avans Hogeschool" met het aes-256-cbc algoritme in base64 mode. Plak de versleutelde tekst in het tekstveld, gebruik Ab12345 als wachtwoord.
10 punten
- +

Hint: Je kan dit commando gebruiken: openssl enc -aes-256-cbc -base64 -in avans.txt -out avansgeheim.aes256.txt

@@ -113,17 +96,17 @@ Leg uit in welke volgorde Alice en Bob encrypten, decrypten en versturen en met welke sleutels. Je mag er van uit gaan dat ze (alleen) elkaars publieke sleutel weten.
10 punten
- + -

Deze screenshot hebben we op internet gevonden van een app die beweert dat alle chatberichten 100% geheim blijven en dat het bedrijf zelf niet de berichten kan lezen.

+

Deze screenshot hebben we op internet gevonden van een app die beweert dat alle chatberichten 100% geheim blijven en dat het bedrijf zelf niet de berichten kan lezen. De berichten worden wel verstuurd via de servers van Bleep.

- Leg kort uit hoe de app deze claim kan waarmaken, waarom daar de QR code voor nodig is en hoe beveiligde berichten waarschijnlijk verstuurd worden. + Leg kort uit hoe de app deze claim kan waarmaken, waarom daar de QR code voor nodig is en hoe beveiligde berichten waarschijnlijk verstuurd worden (niet alleen maar: 'het wordt versleuteld').
10 punten
- +
@@ -148,6 +131,7 @@
  • --encrypt Gebruik iemand anders publieke sleutel om een bestand te encrypten.
  • --recv-keys --keyserver sec1.aii.avans.nl sleutel-ID Haal een publieke sleutel op van de onze keyserver
  • --send-keys --keyserver sec1.aii.avans.nl sleutel-ID Verstuur een publieke sleutel naar onze keyserver
  • +
  • --sign-key Signeer een publieke sleutel met jouw eigen private sleutel
  • -a Output in ASCII base64 formaat
  • @@ -156,7 +140,7 @@

    Welke zin hebben we versleuteld?
    5 punten
    - +

    Gebruik onze publieke sleutel om zelf een tekstbestandje te versleutelen. Zorg ervoor dat ergens in de tekst van dit bestandje de geheime code "555-0690" en je Avans e-mailadres staat.

    @@ -164,19 +148,55 @@
    Plak de inhoud van het versleutelde bestand (inclusief begin en einde -----BEGIN PGP MESSAGE-----)
    5 punten
    - +
    +

    Tijd om je eigen sleutels te gebruiken! Maak je eigen publieke/private sleutelpaar en verstuur de publieke sleutel naar de sec1.aii.avans.nl keyserver. Gebruik je Avans e-mailadres voor het e-mailveld.

    +

    Vergeet niet om je publieke sleutel naar de sec1.aii.avans.nl keyserver te sturen zodat anderen die kunnen opzoeken en geheime berichten naar je kunnen sturen (en zodat wij de opdrachten kunnen nakijken)

    +
    + Versleutel een bestandje met de tekst "Security 2" met je eigen private sleutel. Plak de versleutelde tekst in het tekstveld +
    5 punten
    + +
    -

    Tijd om je zelf wat te encrypten! Maak je eigen publieke/private sleutelpaar en verstuur de publieke sleutel naar de sec1.aii.avans.nl keyserver. Gebruik je Avans e-mailadres.

    +

    Web of Trust

    +

    Probleempje: elke mafketel kan sleutels aanmaken en daar elke naam bij zetten die hij maar wil. Hoe zorgen we ervoor dat de naam en e-mailadres die bij een sleutel staan ook echt klopt? Dit probleem heeft GPG opgelost door het mogelijk te maken om met jouw private sleutel een handtekening (signature) te maken voor een publieke sleutel van iemand anders. Je geeft daarmee aan dat je gecontroleerd hebt dat de naam die bij een sleutel staat klopt en dat je die persoon vertrouwd.

    +

    Op die manier ontstaat er een web van vertrouwensrelaties. En als jij Tony vertrouwd, en Tony vertrouwd Steve. Dan kan je indirect ervan uitgaan dat de naam van de sleutel van Steve klopt. Op die manier kan je indirect een hele hoop sleutels vertrouwen. Op onze keyserver zie je bijvoorbeeldwie er allemaal direct onze sleutel vertrouwd.

    + +

    Als je je eigen sleutel wil gebruiken om andere sleutels te ondertekenen/vertrouwen doe je dat door eerst een publieke sleutel te downloaden van de keyserver, dan deze lokaal te ondertekenen met je eigen sleutel en vervolgens de publieke sleutel weer opnieuw te versturen naar de keyserver.

    +
    + Gebruik je eigen sleutel om onze sleutel (sleutel-ID: FA9E1C5A) en de sleutel van drie medestudenten te ondertekenen. Upload je ondertekening terug naar de keyserver. Plak je eigen sleutel-ID als antwoord hier. +
    5 punten
    + +
    +

    Laatste opdracht

    + +

    Het vak is bijna afgelopen, en we hebben nog één laatste grote opdracht voor je waarbij je kennis van deze week nog een kan toepassen in een programmeerprojectje. Maak een kleine webapplicatie waar een gebruiker de volgende dingen kan invoeren:

    + + + +

    Zorg ervoor dat de webapplicatie de geheime tekst versleuteld opslaat zodat als iemand de database steelt het onmogelijk is om de geheime tekst te lezen. Als de gebruiker alleen een naam en het juiste wachtwoord invult krijgt hij zijn originele tekst weer te zien.

    + +

    Zet de code op GitHub en leg in de README.md kort uit welke technieken, libraries en frameworks je hebt gebruikt. Je mag zelf kiezen welke programmeertaal je gebruikt.

    + +
    + Plak hier de link naar je GitHub project +
    25 punten
    + +
    + + -

    {% endblock %} \ No newline at end of file