Шифрлау 101: Шифрлауды түсіну

Математикада жақсы емес адамдар үшін қол ұшын беру

WPA2 , WEP , 3DES, AES, симметриялы, асимметриялық, бұл бәрі нені білдіреді және неге қамқорлық жасау керек?

Барлық осы деректер сіздің деректеріңізді қорғау үшін қолданылатын шифрлау технологиясына қатысты. Шифрлау және криптография мүлдем қиын тақырыптарға айналуы мүмкін. Мен криптографиялық алгоритмді естігенде, мен еске салғандай, мұғалімнің теңдеулерін тақтайшада жазып, Медулла Облонгата туралы бір нәрсені айқындаймын.

Шифрлау туралы неге мұқият болу керек?

Шифрлау туралы қамқорлықтың негізгі себебі - кейде сіздің деректеріңіз бен жаман жігіттер арасындағы жалғыз нәрсе. Сіз өзіңіздің банкіңіздің, электрондық пошта провайдеріңіздің және т.б. сіздердің деректеріңізді қалай қорғайтынын білу үшін, негіздер туралы білуіңіз керек. Хакерлердің ескірген материалдарын пайдаланбағаныңызға көз жеткізуіңіз керек сынған.

Шифрлау барлық қосымшаларда барлық жерде қолданылады. Шифрлауды қолданудың негізгі мақсаты деректердің құпиялығын сақтау немесе хабардың немесе файлдың тұтастығын қорғауға көмектесу болып табылады. Шифрлау «транзитпен» деректерді, мысалы, бір жүйеден екіншісіне жылжытылғанда немесе DVD, USB-жетегі немесе басқа сақтау ортасында «демалыс кезінде» деректер үшін пайдаланылуы мүмкін.

Мен сіздерді криптографияның тарихымен таныстырып, Юлий Цезарьның әскери хабарламаларды және барлық осындай түрдегі шифрларды кодтау үшін қалай қолданғанын айтып берер едім, бірақ мен желіде миллионнан астам басқа мақалалар бар екеніне сенімдімін. мүмкін, сондықтан бәрін өткізіп жібереміз.

Егер сен мен сияқты болсаң, қолыңды лас болғыңыз келеді. Мен адамның үйренетін түрімін. CISSP емтиханын қабылдағанға дейін шифрлау мен криптографияны зерттеуді бастаған кезде, мен шифрлаумен «ойнай алмасам», мен нәрсе шифрланған немесе шифрланған кезде көріністердің артында не болғанын ешқашан түсінбеймін.

Мен математик емеспін, іс жүзінде математикадан қорқыныштымын. Мен шифрлау алгоритмдеріне қатысы бар теңдеулер туралы білмегендіктен, шифрланған кезде деректерге не жатқанын білгім келді. Мен барлық сиқырды түсінгім келді.

Сонымен, шифрлау және криптография туралы білудің ең жақсы тәсілі қандай?

Емтиханға оқығанда, мен кейбір зерттеулер жасадым және CryptTool деп аталатын қосымшаны қолдана отырып, шифрлауға қол жеткізу үшін пайдаланудың ең жақсы құралдарының бірі екенін анықтадым. CrypTool компаниясы 1998 жылы Deutsche Bank-тің қызметкерлерін криптографияның түсінігін жақсарту мақсатында әзірледі. Содан бері CrypTool оқу құралдарының жиынтығына айналды және басқа компаниялармен, сондай-ақ университеттермен және шифрлау, криптография және криптеталдандыру туралы білгісі келетін басқа адамдармен қолданылады.

Cryptool 1 (CT1) деп аталатын Cryptool түпнұсқасы Microsoft Windows жүйесіне негізделген қосымша болды. Сол уақыттан бері Cryptool 2 (CrypTool, JCrypTool жаңартылған нұсқасы (Mac, Win және Linux үшін), CrypTool-Online деп аталатын браузерге негізделген таза нұсқасы сияқты бірнеше нұсқасы шығарылды.

Осы қосымшалардың барлығы бір мақсатты ойлайды: криптографияны маған ұқсас емес математик типті адамдар түсінуі мүмкін.

Егер шифрлауды және криптографияны зерделеу қиындықтарға тап болса да, қорқады емес, криптографиялық байланыспен байланысты нәрсенің ең жақсы бөлігі кодтық үзіліске жеткен бөлік. Cryptanalysis - бұл кодты бұзуға арналған жарқын сөз немесе кілтдің болмаған шифры туралы хабарды анықтауға тырысады. Бұл барлық материалдарды зерттеудің қызықты бөлігі, себебі әркім басқатырғышты ұнатады және өзіндік хакерлер болғысы келеді.

CrypTool адамдар тіпті MysteryTwister деп аталатын кодты өшірушілер үшін конкурс сайты бар. Сайт сізге тек қана қаламсап пен қағазды қажет ететін шифрдардан сәттілікке жол ашады, немесе кейбір күрделі компьютерлік қуатпен қатар кейбір бағдарламалау дағдыларын қажет ететін аса күрделі міндеттерді шеше аласыз.

Егер сіз өзіңізге қажетті нәрсені алғандығыңызды шынымен ойласаңыз, өзіңіздің дағдыларыңызды «Шешілмеген шифрлерге» қарсы тестілеуіңізге болады. Бұл шифрлар көптеген жылдар бойы ең жақсыларымен талданды және зерттелді және әлі де жарықтандырылмады. Егер сіз олардың біреуін жарып тастасаңыз, онда сіз өзіңізді тарихтағы орынды табуға болады, себебі ол толығымен жарамсыз болып шықты. Кім біледі, тіпті NSA-мен жұмысқа тұра аласыз.

Мәселе шифрлау үлкен қорқынышты монстр болуы керек емес. Біреуі математикадан қорқынышты болғандықтан (мен сияқты) олар шифрлауды түсінбеуі және бұл туралы қызықты білім алу дегенді білдірмейді. CrypTool-ды сынап көріңіз, сонда сіз келесі ұлы кодшы бола аласыз, тіпті оны біле алмайсыз.

CrypTool тегін және CrypTool порталында қол жетімді