Ĉifrado 101: Kompreni ĉifradon

Alproksimiĝanta mano por tiuj, kiuj ne bonas pri matematiko

WPA2 , WEP , 3DES, AES, simetria, nesimetria, kion signifas ĉio, kaj kial vi zorgas?

Ĉiuj ĉi tiuj terminoj rilatas al ĉifraj teknologioj uzataj por protekti viajn datumojn. Ĉifrado kaj ĉifriko ĝenerale, povas esti malfacilaj temoj por envolvi vian kapon. Ĉiufoje kiam mi aŭdas la vortojn de krifografia algoritmo, mi pentras kelkajn nerdyajn instruistojn, skribante ekvaciojn sur krankon, murmurante ion al si pri la Medulla Oblongata, kiel miaj okuloj ekbruliĝis de aburrimiento.

Kial vi zorgas pri ĉifrado?

La ĉefa kialo, kiun vi bezonas zorgi pri ĉifrado, estas ĉar kelkfoje ĝi estas la sola afero inter viaj datumoj kaj la malbonaj infanoj. Vi devas scii la bazojn por ke vi almenaŭ sciu, kiel via datumo estas protektita de via banko, retpoŝta provizanto, ktp. Vi volas certigi, ke ili ne uzas malnovajn aferojn, kiuj jam hackers jam havas. fendita.

Ĉifrado estas uzata preskaŭ ĉie en ĉiuj specoj de aplikoj. La ĉefa celo por uzo de ĉifrado estas protekti la konfidencon de datumoj aŭ helpi protektante la integrecon de mesaĝo aŭ dosiero. Kodado povas esti uzata por ambaŭ datumoj 'en trafiko', kiel kiam ĝi estas movata de unu sistemo al alia, aŭ por datumoj 'ĉe ripozo' sur DVD, USB-dikfingro, aŭ alia stokado.

Mi povus porti vin kun la historio de kripto kaj rakonti al vi, kiel Julius Cezaro uzis ciferojn por kodi militajn mesaĝojn kaj ĉion ĉi tian tipon, sed mi certas, ke ekzistas miliono da aliaj artikoloj sur la reto, kiuj povus multe pli informiĝi ol mi. povus doni, do ni preterlasos ĉion.

Se vi ŝatas min, vi volas akiri viajn manojn malpuraj. Mi estas sperta-per-faranta speco de persono. Kiam mi komencis studi pri ĉifrado kaj ĉifriko antaŭ ol mi prenis la CISSP-ekzamenon, mi sciis, ke se mi povus "ludi" per ĉifrado, mi neniam vere komprenus, kio okazas malantaŭ la scenoj, kiam io estas ĉifrita aŭ senĉifrita.

Mi ne estas matematikisto, fakte, mi estas terura pri matematiko. Mi vere ne sciis scii pri la ekvacioj engaĝitaj en la ĉifraj algoritmoj kaj pri tio, mi nur volis scii, kio okazas al la datumoj, kiam ĝi estas ĉifrita. Mi volis kompreni la magion malantaŭ ĉio.

Do, Kio estas la plej bona maniero por lerni pri ĉifrado kaj kripto?

Dum mi studis por la ekzameno, mi faris iujn esplorojn kaj trovis, ke unu el la plej bonaj iloj por uzi spertadon pri ĉifrado estis apliko nomita CrypTool. CrypTool origine estis disvolvita de la Deutsche Bank en 1998 por plibonigi ĝiajn dungitojn komprenante criptografion. Ekde tiam, CrypTool evoluis en serio da edukaj iloj kaj estas uzata de aliaj kompanioj, same kiel universitatoj, kaj iu ajn, kiu volas lerni pri ĉifrado, ĉifriko kaj kripta analizo.

La originala Cryptool, nun konita kiel Cryptool 1 (CT1), estis aplikaĵo bazita en Microsoft Windows. Ekde tiu tempo, pluraj aliaj versioj estis publikigitaj kiel Cryptool 2 (modernigita versio de CrypTool, JCrypTool (por Mac, Win kaj Linukso), kaj ankaŭ nur nur retumilon nomitan CrypTool-Online.

Ĉiuj ĉi tiuj programoj havas unu celon en la menso: faru ĉifriko, ke ne-matematikaj homoj ŝatas min kompreni.

Se studado pri ĉifrado kaj ĉifriko ankoraŭ sonas iom sur la enuiga flanko, ne timu, la plej bona parto de io ajn kripo-rilata estas la parto, kie vi atingas kodon-rompiĝon. Cryptanalysis estas fantazia vorto por kodo-rompado, aŭ provanta eltrovi, kio estas la senĉifrita mesaĝo, sen havi la ŝlosilon. Ĉi tio estas la amuza parto de studi ĉion ĉi, ĉar ĉiuj ŝatas enigmon kaj volas esti hakilo de varoj.

La CrypTool-homoj eĉ havas konkurson-ejon por volontuloj de kodoj nomataj MysteryTwister. La retejo permesas provi vian sorton kontraŭ cifroj, kiuj bezonas nur plumon kaj paperon, aŭ vi povas preterpasi al pli komplikaj defioj, kiuj postulas iujn programajn kapablojn kune kun iu grava komputila potenco.

Se vi vere pensas, ke vi havas tion, kion vi bezonas, vi povas provi viajn kapablojn kontraŭ la "Nepolitaj Ciferoj". Ĉi tiuj cifroj estis analizitaj kaj esploritaj per la plej bona el la plej bonaj jaroj kaj ankoraŭ ne estis fenditaj. Se vi frapas unu el ĉi tiuj tiam vi eble simple gajnos vin mem en la historio kiel la ulo aŭ galo, kiu frapis la nekonstrueblan. Kiu scias, vi eble eĉ povus labori kun la NSA.

La punkto estas, ĉifrado ne devas esti granda timiga monstro. Nur ĉar iu estas timema pri matematiko (kiel mi) ne signifas, ke ili ne povas kompreni ĉifradon kaj amuziĝi pri tio. Donu CrypTool-provon, vi povus esti la sekva granda kodo-rompilo tie kaj eĉ ne scias ĝin.

CrypTool estas senpaga kaj estas havebla ĉe la CrypTool Portal