Šifrovanie 101: Pochopenie šifrovania

Praktický prístup pre tých z nás, ktorí nemajú dobré v matematike

WPA2 , WEP , 3DES, AES, Symetrický, Asymetrický, čo to všetko znamená a prečo by vás to malo zaujímať?

Všetky tieto výrazy súvisia so šifrovacími technológiami používanými na ochranu vašich údajov. Šifrovanie a kryptografia vo všeobecnosti môžu byť ťažké témy, ktoré by ste obalili hlavu. Kedykoľvek počujem slová kryptografického algoritmu, zobrazujem niektoré neradké profesorské písomné rovnice na tabuľke a mám niečo o mojom medullovom oblongáte, pretože moje oči prešiel z nudy.

Prečo by ste sa mali zaujímať o šifrovanie?

Hlavným dôvodom, prečo sa musíte starať o šifrovanie, je to, že niekedy je to len medzi vašimi dátami a zlými chlapmi. Potrebujete poznať základné informácie, aby ste aspoň vedeli, ako vaše dáta sú chránené vašou bankou, poskytovateľom e-mailu atď. Chcete sa uistiť, že nepoužívajú zastarané veci, ktoré hackeri už prasknutý.

Šifrovanie sa používa skoro všade vo všetkých druhoch aplikácií. Hlavným účelom používania šifrovania je ochrana dôvernosti údajov alebo podpora ochrany integrity správy alebo súboru. Šifrovanie sa môže použiť pre obidve dáta "v režime prepravy", napríklad keď sa presúva z jedného systému do druhého, alebo pre údaje "v pokoji" na disku DVD, USB alebo inom pamäťovom médiu.

Mohol by som ťa porozprávať s históriou kryptografie a povedať vám, ako Julius Caesar použil šifry na kódovanie vojenských správ a všetkých týchto druhov vecí, ale som si istý, že na sieti existuje milión ďalších článkov, ktoré by mohli poskytnúť oveľa väčší prehľad ako ja mohol dať, takže to všetko preskočíme.

Ak ste ako ja, chcete zašpiniť vaše ruky. Som typ človeka, ktorý sa učí. Keď som začal štúdium šifrovania a kryptografie predtým, ako som absolvoval skúšku CISSP, vedel som, že ak by som nemohol "hrať" šifrovaním, nikdy by som skutočne nerozumel tomu, čo sa deje v zákulisí, keď je niečo zašifrované alebo dešifrované.

Nie som matematik, v skutočnosti som v matematike strašný. Nemal som naozaj záujem o to, aby som vedel o rovniciach zahrnutých do šifrovacích algoritmov a čo len, chcel som len vedieť, čo sa s dátami deje, keď je šifrované. Chcela som pochopiť čaro za všetkým.

Takže, čo je najlepší spôsob, ako sa dozvedieť o šifrovaní a kryptografii?

Pri štúdiu na skúšku som vykonal nejaký prieskum a zistil som, že jedným z najlepších nástrojov na získanie praktických skúseností s šifrovaním bola aplikácia s názvom CrypTool. CrypTool bol pôvodne vyvinutý Deutsche Bank už v roku 1998 v snahe zlepšiť znalosti o kryptografii svojich zamestnancov. Odvtedy sa CrypTool vyvinul v sadu vzdelávacích nástrojov a používajú ho aj iné spoločnosti, univerzity a každý, kto sa chce dozvedieť o šifrovaní, kryptografii a kryptoanalýze.

Pôvodný Cryptool, teraz známy ako Cryptool 1 (CT1), bol založený na Microsoft Windows. Odvtedy sa objavilo niekoľko ďalších verzií, ako napríklad Cryptool 2 (modernizovaná verzia CrypTool, JCrypTool (pre Mac, Win a Linux), ako aj verziu CrypTool-Online založenú na prehliadači.

Všetky tieto aplikácie majú na mysli jeden cieľ: robiť kryptografiu niečo, čo nemôžu pochopiť ľudia, ktorí nemajú matematiku, ako ja.

Ak študuješ šifrovanie a kryptografiu stále trochu znie na nudnej strane, neboj sa, najlepšia časť čokoľvek krypto-súvisiace je časť, kde sa dostanete na kód-zlom. Kryptanalýza je fiktívnym slovom pre kódovanie alebo sa pokúša zistiť, čo je dešifrovaná správa bez toho, aby mala kľúč. To je zábavná časť štúdia všetkých týchto vecí, pretože každý má rád puzzle a chce byť hackerom nejakého druhu.

Ľudia CrypTool majú dokonca aj súťažné miesto pre budúce kódy, ktoré sa nazývajú MysteryTwister. Táto stránka vám umožní vyskúšať svoje šťastie proti šifrovaniam, ktoré vyžadujú len pero a papier, alebo môžete vystupovať na komplikovanejšie úlohy, ktoré vyžadujú určité programovacie zručnosti v spojení s nejakou vážnou počítačovou silou.

Ak si naozaj myslíte, že máte to, čo potrebujete, môžete otestovať svoje zručnosti proti "nevyriešeným šifrovaniam". Tieto šifry boli analyzované a preskúmané tým najlepším z najlepších rokov a ešte neboli krakované. Ak si jeden z týchto problémov, potom by ste mohli len zarobiť si miesto v histórii ako chlapík alebo gal, ktorý praskal netkrabateľné. Kto vie, že by si mohol dokonca vycestovať do NSA.

Ide o to, šifrovanie nemusí byť veľké strašidelné monštrum. Len preto, že niekto je strašný v matematike (ako ja) neznamená, že nemôže rozumieť šifrovaniu a baviť sa o tom. Dajte CrypTool vyskúšať, mohol by ste byť ďalší veľký kód-breaker vonku a ani to nevie.

CrypTool je zadarmo a je k dispozícii na portáli CrypTool