Šifrēšana 101: izpratne par šifrēšanu

Rokas pieeja tiem no mums, kuri nav labi matemātikā

WPA2 , WEP , 3DES, AES, simetrisks, asimetrisks, ko tas viss nozīmē, un kāpēc jums rūpēties?

Visi šie termini ir saistīti ar šifrēšanas tehnoloģijām, kas tiek izmantotas jūsu datu aizsardzībai. Kopumā šifrēšana un kriptogrāfija var būt sarežģītas tēmas, lai aptvertu galvu. Ikreiz, kad es dzirdu vārdus, kriptogrāfijas algoritmu, es redzu kādu nerdy profesoru, kurš raksta vienādojumus uz tāfeles, kaut ko pamanījis sev par Medulla Oblongata kā manas acis glazūru pār garlaicību.

Kāpēc jums vajadzētu rūpēties par šifrēšanu?

Galvenais iemesls, kādēļ jums vajadzētu rūpēties par šifrēšanu, ir tas, ka reizēm tas ir vienīgais starp jūsu datiem un sliktajiem puišiem. Jums ir jāzina pamati, lai jūs vismaz zināt, kā jūsu dati tiek aizsargāti ar jūsu banku, e-pasta pakalpojumu sniedzēju utt. Jūs vēlaties pārliecināties, vai viņi neizmanto novecojušus datus, ko hackers jau ir ieplaisājis.

Šifrēšana tiek izmantota gandrīz visur visās lietojumprogrammās. Galvenais šifrēšanas mērķis ir aizsargāt datu konfidencialitāti vai palīdzēt aizsargāt ziņas vai faila integritāti. Šifrēšanu var izmantot gan "tranzītā", piemēram, kad to pārvieto no vienas sistēmas uz otru, gan arī uz datiem "atpūtai" uz DVD, USB diska vai citu datu nesēju.

Es varētu jums uzzināt par kriptogrāfijas vēsturi un pateikt, kā Džūlijs Cezars izmantoja ciparus, lai šifrētu militāros ziņojumus un visu šāda veida materiālus, taču esmu pārliecināts, ka tīklā ir vairāki miljoni citu rakstu, kas varētu sniegt daudz izpratni nekā es varētu dot, tāpēc mēs izlaidīsim visu.

Ja tu esi kā manis, jūs vēlaties, lai jūsu rokas kļūtu netīras. Es esmu mācītais darbinieks. Kad es sāku pētījumu par šifrēšanu un kriptogrāfiju, pirms es iegāju CISSP eksāmenu, es zināju, ka, ja vien es nevarētu "spēlēt" ar šifrēšanu, tad es nekad īsti nezinu, kas notiek aiz aizkritņa, kad kaut kas tiek šifrēts vai atšifrēts.

Es neesmu matemātiķis, patiesībā es esmu briesmīgs matemātikā. Es īsti neinteresējos par vienādojumiem, kas saistīti ar šifrēšanas algoritmiem un daudziem citiem, es vienkārši vēlējos uzzināt, kas notiek ar datiem, kad tas ir šifrēts. Es gribēju saprast burvju aiz tā visa.

Tātad, kāds ir labākais veids, kā uzzināt par šifrēšanu un kriptogrāfiju?

Studējot eksāmenu, es veicu kādu pētījumu un konstatēju, ka viens no labākajiem instrumentiem, lai izmantotu praktisko pieredzi ar šifrēšanu, bija programma, ko sauc par CrypTool. Sākotnēji CrypTool izstrādāja Deutsche Bank jau 1998. gadā, lai uzlabotu savu darbinieku izpratni par kriptogrāfiju. Kopš tā laika CrypTool ir kļuvis par izglītības instrumentu komplektu, un to izmanto citi uzņēmumi, kā arī universitātes un citi, kuri vēlas uzzināt par šifrēšanu, kriptogrāfiju un kriptoanalīzi.

Sākotnējais Cryptool, kas tagad pazīstams kā Cryptool 1 (CT1), bija Microsoft Windows lietojumprogramma. Kopš tā laika ir izlaistas vairākas citas versijas, piemēram, Cryptool 2 (modernizēta versija CrypTool, JCrypTool (Mac, Win un Linux), kā arī pilnībā pārlūkprogrammas versija ar nosaukumu CrypTool-Online.

Visām šīm lietotnēm ir viens mērķis: padarīt kriptogrāfiju kaut ko tādu, kas nav matemātikas tipa cilvēki, piemēram, es, es saprotu.

Ja pētot šifrēšanu un kriptogrāfiju joprojām izklausās garlaicīgi, neuztraucieties, vislabākā daļa no jebko, kas saistīta ar kriptēšanu, ir tā daļa, kurā jūs saņemat koda pārtraukumu. Kriptanalīze ir ideāls vārds kodēšanas pārtraukšanai vai mēģinājums izdomāt, kāda ir atšifrētā ziņa, bez atslēgas. Tas ir jautri izpētīt visu šo stuff, jo ikvienam patīk puzzle un vēlas būt hacker veida.

CrypTool ļaudīm pat ir konkursa vietne iespējamajiem kodēšanas slēdzējiem ar nosaukumu MysteryTwister. Vietne ļauj izmēģināt veiksmi pret šifriem, kuriem nepieciešama tikai pildspalva un papīrs, vai arī varat pievērsties sarežģītākiem uzdevumiem, kam ir nepieciešamas dažas programmēšanas iemaņas kopā ar dažiem nopietniem datora resursiem.

Ja jūs patiešām domājat, ka jums ir viss, ko tas prasa, varat pārbaudīt savas prasmes pret "neatrisinātām cipariem". Šie cipari ir analizēti un izpētīti pēc labākajiem no labākajiem gadiem, un tie joprojām nav krekinga. Ja jūs kreisa kādu no šiem, tad jūs varētu vienkārši nopelnīt sev vietu vēsturē kā puisis vai gal, kurš kreka nesarežģīta. Kas zina, jūs pat varētu nosēsties sev darbu ar NSA.

Lieta ir, šifrēšana nav liels biedējošs briesmonis. Tikai tāpēc, ka kāds ir briesmīgs matemātikā (piemēram, man), tas nenozīmē, ka viņi nespēj saprast šifrēšanu un jautri mācīties par to. Dodiet CrypTool izmēģināt, jūs varētu būt nākamais lielais kodēšanas slēdzis, un pat to nezināt.

CrypTool ir bezmaksas un ir pieejams CrypTool portālā