Interactie in the spotlight (1): Security

Gepost door Wouter van den Brink op 30 oktober 2023

In de methode kom je op een groeiend aantal plekken interactieve elementen tegen. Dit zijn stukjes in de methode waar leerlingen zelf spelenderwijs aan de slag kunnen om meer te leren over een onderwerp. Er zijn allerlei toepassingen mogelijk:

Interactieve elementen herken je tegenwoordig aan het icoontje in de rechterkantlijn:

In deze serie artikelen nemen we een aantal van de interactieve elementen onder de loep: waar vind je ze terug? Hoe werken ze? En wat hebben jij en je leerlingen eraan?

 

In deze eerste editie bekijken we enkele interactieve elementen uit domein E2, security. In 2021 berichtten we al over de komst van vier interactieve elementen in dit subdomein. We geven nogmaals een kort overzicht.

Wachtwoordhash

In het subdomein security bekijken we de beveiliging van je digitale gegevens vanuit drie aspecten: vertrouwelijkheid, integriteit en beschikbaarheid. Bij het derde aspect, beschikbaarheid, komen ook encryptie en hashing om de hoek kijken. Het zijn technieken waarmee gegevens beschermd kunnen worden. Dan zijn gegevens onbeschikbaar voor kwaadwillenden, maar wel beschikbaar voor mensen die toegang nodig hebben.

Hashing is een abstract concept. Daarom geven we er direct een concrete invulling aan. In het tekstvak kan de leerling een stuk tekst invullen. Direct wordt de SHA-256-hash ervan zichtbaar:

Interactief element om hashing te demonstreren.

Brute force

Een van de technieken die door aanvallers wordt gebruikt om wachtwoorden te 'kraken', is het toepassen van een brute force aanval. Bij zo'n aanval worden allerlei verschillende wachtwoorden in rap tempo achter elkaar geprobeerd tot het juiste wachtwoord is gevonden.

Hoe ziet zo'n brute force eruit? Kies links een wachtwoord van ten hoogste zes cijfers. Klik dan op 'Start' om te zien hoe de computer probeert je wachtwoord te raden aan de hand van een brute force.




 

 

Je browser zal niet zo snel wachtwoorden kunnen raden. Daarom beperken we de wachtwoorden tot zes cijfers. Maar een aanvaller gebruikt meerdere, sterkere computers. Zo kan hij langere wachtwoorden sneller kraken.

Wachtwoordsterkte

Als je een nieuw account registreert op een website, is de kans groot dat je wachtwoord bij het invullen al wordt getoetst op sterkte. Een langer wachtwoord, of een wachtwoord met speciale tekens, krijgt een hogere score. Bij sommige websites moet je wachtwoord zelfs een minimale score halen om een account te registreren.

In dezelfde paragraaf over brute force bespreken we kort enkele algoritmes die websites gebruiken om de sterkte van een wachtwoord uit te rekenen. Hoewel het het beste is om wachtwoorden verzinnen over te laten aan een password manager, zijn er veel mensen die nog hun eigen wachtwoorden bedenken. Daarom krijg je in deze paragraaf ook de gelegenheid om je eigen wachtwoord te toetsen met deze algoritmes:

Interactief element om wachtwoordsterkte te meten.

Nieuw! IBAN-controlgetal

Als je geld naar iemand overmaakt, wil je natuurlijk dat het geld ook echt bij die persoon terechtkomt. Een typfout is snel gemaakt! Gelukkig beschermt het IBAN-systeem je hier (een beetje) tegen.

Is het je wel eens opgevallen dat iedere IBAN begint met de landcode, gevolgd door twee cijfers? Dat is niet zonder toeval. Die twee cijfers vormen samen het controlegetal van het rekeningnummer. De cijfers worden niet willekeurig gekozen, maar berekend op basis van de rest van je rekeningnummer. Zo wordt de integriteit van het rekeningnummer – één van de drie aspecten waar we het eerder over hadden – beschermd.

Voer hieronder een IBAN in. Je ziet direct of het om een geldig IBAN gaat. Ook zie je waarom dat wel of niet het geval is.

 

Deze en meer interactieve elementen zijn standaard beschikbaar voor alle gebruikers van Fundament. Heb je vragen over de methode, of ben je geïnteresseerd in een proeflicentie? Neem dan contact op met onze adviseurs via [email protected]. Heb je zelf ideeën voor interactieve elementen in onze methode? Dan horen we dat ook graag!

 

-- Share It --