Kryptografian opetusohjelma

โšก ร„lykรคs yhteenveto

Kryptografia suojaa tietoja muuttamalla ne ihmiselle lukemattomaan muotoon, jonka vain oikean avaimen haltija voi kumota. Tรคmรค sivu kรคsittelee sen ominaisuuksia, sovelluksia, algoritmeja ja kรคytรคnnรถn CrypTool-harjoituksen.

  • ๐Ÿ” Ydinajatus: Salaus muuntaa selkokielisen tekstin salatuksi muodossa; salauksen purkaminen kรครคntรครค sen pรคinvastaiseksi salaisella avaimella.
  • ๐Ÿงฉ Kolme tieteenalaa: Kryptografia piilottaa merkityksen, kryptoanalyysi murtaa sen, ja kryptologia kattaa molemmat.
  • ๐Ÿ“ Algoritmiperheet: Hajautusfunktiot, symmetriset salaukset ja julkisen avaimen jรคrjestelmรคt ratkaisevat erilaisia โ€‹โ€‹ongelmia.
  • โœ… Nykyiset standardit: AES ja SHA-2 pysyvรคt sallittuina, kun taas MD5, SHA-1 ja RC4 katsotaan rikkinรคisiksi.
  • ๐Ÿงช Kรคytรคnnรถn harjoitus: CrypTool 1 esittelee 24-bittisen avaimen RC4-salausta ja raa'alla voimalla tapahtuvaa analyysia.
  • ๐Ÿ”ฎ Tulevaisuudessa: NIST julkaisi ensimmรคiset post-kvanttistandardinsa elokuussa 2024.

Kryptografian opetusohjelma

Tiedolla on elintรคrkeรค rooli liike-elรคmรคssรค, hallinnossa ja sotilasoperaatioissa, ja vรครคriin kรคsiin joutunut tieto voi maksaa tuloja tai aiheuttaa pahempaa. Viestinnรคn turvaamiseksi organisaatio kรคyttรครค kryptologiaa tiedon salaamiseen โ€“ muuntamalla sen ei-ihmisluettavaan muotoon ja pรคinvastoin.

Tรคssรค kryptografiaa ja verkkoturvallisuutta kรคsittelevรคssรค artikkelissa opit, miten kryptografia toimii ja miten tiedot pidetรครคn poissa vรครคristรค kรคsistรค.

Mikรค on salaus?

Kryptografia on sellaisten tekniikoiden tutkimista ja soveltamista, jotka piilottavat tiedon todellisen merkityksen muuttamalla sen ei-ihmisluettavaan muotoon ja takaisin.

Tarkastellaan esimerkkiรค. Lรคhettรครคksesi viestin โ€I LOVE APPLESโ€ korvaat jokaisen kirjaimen aakkosten kolmannella perรคkkรคisellรค kirjaimella, jolloin tuloksena on โ€K NQXG CRRNGUโ€. Lukemaan sen vastaanottajan on astuttava kolme kirjainta taaksepรคin, kuten alla on esitetty.

Salaus ja salauksen purkaminen siirtรคvรคt jokaista kirjainta kolme paikkaa
Salaus salaus ja salauksen purku

Tiedon muuttamista ei-ihmisen luettavissa olevaan muotoon kutsutaan salaus, ja sen kรครคntรคmistรค kutsutaan salauksenSalattua tulosta kutsutaan nimellรค salakirjoitus.

Salauksen purkamisessa kรคytetรครคn salaista avainta, joka on vain laillisten vastaanottajien tiedossa. Koska avain on pakollinen, viestintรค pysyy suojattuna, vaikka hyรถkkรครคjรค sieppaisi salauksen, mikรค ei ole jรคrkevรครค ilman sitรค.

Kryptografian ominaisuudet

Kryptografista jรคrjestelmรครค arvioidaan alla olevien ominaisuuksien perusteella.

Ominaisuus Mitรค se tarkoittaa
algoritmi Julkaistu matemaattinen menetelmรค, joka suorittaa muunnoksen.
Luottamuksellisuus Vain avaimen haltijat voivat lukea suojattuja tietoja.
Integrity Kaikki dataan tehdyt muutokset ovat havaittavissa.
Sopeutumiskyky Jรคrjestelmรค mukautuu eri avainkokoihin ja uhkatasoihin.
Interoperability Eri jรคrjestelmรคt ja toimittajat vaihtavat suojattuja tietoja.
Authentication Viestin alkuperรค voidaan todistaa.
skaalautuvuus Suorituskyky pysyy yllรค datamรครคrien kasvaessa.
Avaintenhallinta Avaimet luodaan, tallennetaan, kierrรคtetรครคn ja poistetaan turvallisesti.

Kryptografian sovellukset

Nรคistรค ominaisuuksista tulee arkipรคivรคisiรค palveluita, joihin ihmiset luottavat huomaamattaan.

Hakemus Kuinka kryptografiaa kรคytetรครคn
TLS-salaus Suojaa selaimen ja verkkosivuston vรคlistรค liikennettรค.
Salasanan tallennus Tallentaa suolattuja tiivisteitรค luettavien salasanojen sijaan.
Verkkopankki Suojaa tapahtumat ja varmentaa pankin.
kryptovaluutta Allekirjoittaa transaktiot ja linkittรครค lohkot tiivisteillรค.
Salattu sรคhkรถposti Pitรครค viestien sisรคllรถn yksityisenรค siirron ja tallennuksen aikana.
Digitalleja allekirjoituksia Todistaa tekijรคnoikeuden ja sen, ettรค asiakirjaa ei ole muutettu.
Suojattu viestintรค Kรคyttรครค pรครคstรค pรครคhรคn -salausta laitteiden vรคlillรค.
Verkkokaupan Suojaa korttitietoja kassalla.

Mikรค on kryptaanalyysi?

Kryptoanalyysi on viestien salauksen purkamisen taito ilman niiden salaamiseen kรคytettyรค avainta. Se soveltaa matemaattista analyysia ja algoritmeja salauskoodien tulkitsemiseen, ja sitรค kรคytetรครคn sekรค jรคrjestelmien murtautumiseen ettรค puolustustarkoituksessa algoritmin tarjoaman suojan mittaamiseen.

Kryptoanalyysihyรถkkรคyksen onnistuminen riippuu:

  • Kรคytettรคvissรค oleva aika
  • Laskentateho kรคytettรคvissรค
  • Varastointikapasiteettia saatavilla

Yleisimmin kรคsitellyt kryptoanalyysihyรถkkรคykset ovat seuraavat:

  • Brute force hyรถkkรคys โ€” kokeilee kaikkia mahdollisia selkotekstin tai avaimen yhdistelmiรค, salaa jokaisen ja vertaa sitรค alkuperรคiseen salaukseen.
  • Sanakirjahyรถkkรคys โ€” kรคyttรครค sanalistaa joko selkotekstin tai avaimen lรถytรคmiseksi. Sitรค kรคytetรครคn enimmรคkseen yritettรคessรค murtaa salattuja salasanoja.
  • Sateenkaaripรถytรคhyรถkkรคys โ€” vertaa salattua tekstiรค ennalta laskettuihin tiivisteisiin lรถytรครคkseen osumia. Kunkin tallennetun salasanan suolaaminen kumoaa sen.

Mikรค on kryptologia?

Kryptologia on kryptografian ja kryptoanalyysin yhdistรคvรค ala. Molemmilla puoliskolla on merkitystรค: algoritmiin luotetaan vasta, kun kryptoanalyytikot ovat yrittรคneet ja epรคonnistuneet murtamaan sen.

Salaus Algorithms

Alla olevat algoritmit esiintyvรคt toistuvasti tietoturvatyรถssรค. Huomaa, mitkรค niistรค pysyvรคt hyvรคksyttyinรค ja mitkรค sรคilyvรคt vain vanhoissa jรคrjestelmissรค.

  • MD5 โ€” lyhenne sanoista Message-Digest 5, se tuottaa 128-bittisiรค hajautusarvoja. MD5 on hajautusfunktio eikรค salaus, joten sitรค ei voida peruuttaa rakenteensa puolesta. Se ei ole tรถrmรคysnkestรคvรค โ€“ kaksi eri syรถtettรค voi tuottaa saman tiivisteen โ€“ eikรค sovellu salasanoille tai allekirjoituksille.
  • SHA โ€” lyhenne sanoista Secure Hash Algorithm. Tรคmรค algoritmiperhe luo tiivistettyjรค esityksiรค viestistรค, joita kutsutaan viestitiivisteeksi:
    • SHA-0: tuottaa 160-bittisiรค hajautusarvoja. Se poistettiin kรคytรถstรค merkittรคvรคn virheen vuoksi ja korvattiin SHA-1:llรค.
    • SHA-1: tuottaa 160-bittisiรค hajautusarvoja. Kรคytรคnnรถn tรถrmรคys esiteltiin vuonna 2017, ja NIST kielsi sen kรคytรถn digitaalisissa allekirjoituksissa, joten sitรค kannattaa vรคlttรครค.
    • SHA-2Kuuden funktion perhe, mukaan lukien SHA-256 ja SHA-512, jotka kรคsittelevรคt 32- ja 64-bittisiรค sanoja. Molemmat ovat edelleen hyvรคksyttyjรค.
    • SHA-3: standardoitu vuonna 2015 ja aiemmin nimellรค Keccak tunnettu, se kรคyttรครค erilaista sisรคistรค suunnittelua SHA-2:n varmuuskopiona.
  • AES โ€” Advanced Encryption Standard on symmetrinen lohkosalauksen menetelmรค, joka suojaa nykyรครคn useimpia tietoja sekรค tallennetussa ettรค siirrettรคvรคssรค tilassa 128-, 192- ja 256-bittisillรค avaimilla. Se korvasi DES:n ja on uusien jรคrjestelmien oletusarvoinen salausmenetelmรค.
  • RC4 โ€” jonosalaus, joka oli aikoinaan yleinen Secure Sockets Layerissa (SSL) ja Wired Equivalent Privacyssa (WEP). Molemmat protokollat โ€‹โ€‹ovat vanhentuneita, ja RFC 7465 kielsi RC4:n kaikissa TLS-versioissa vuonna 2015. Se on sรคilynyt tรคssรค opetusesimerkkinรค.
  • Blowfish โ€” avaimellinen symmetrinen lohkosalaus, jota on kรคytetty historiallisesti salasanojen ja tiedostojen salaamiseen. Sen 64-bittinen lohkokoko tekee AES:stรค paremman nykyaikaisen vaihtoehdon.

Tulevaisuutta ajatellen NIST julkaisi elokuussa 2024 ensimmรคiset post-kvanttistandardinsa โ€“ ML-KEM avaintenvaihtoon, ML-DSA ja SLH-DSA allekirjoituksiin โ€“ jotka korvaavat vรคhitellen nykyiset julkisen avaimen algoritmit.

Hakkerointitehtรคvรค: Salauksen luominen CryptToolilla

Tรคssรค kรคytรคnnรถn CrypTool-harjoituksessa luot yksinkertaisen salauksen RC4:llรค ja palautat sen sitten raa'alla voimalla tehtรคvรคllรค analyysillรค olettaen, ettรค avain on 24-bittinen. Tarkoituksena on osoittaa, miksi lyhyt avain ja rikkinรคinen salaus eivรคt tarjoa todellista suojaa.

RC4-virtasalauksen luominen

Vaihe 1) Lataa ja asenna CryptTool

CrypTool 1 on avoimen lรคhdekoodin kryptologian opetustyรถkalu. Aktiivinen kehitys on sittemmin siirtynyt CrypTool 2:een, mutta versio 1.4.42 toimii edelleen. Windows ja vastaa alla olevia nรคyttรถjรค. Lataa se osoitteesta kryptool.org.

Vaihe 2) Avaa CryptTool ja korvaa teksti

Salattava lause on ร„lรค koskaan aliarvioi aikarikkaan ja rahakรถyhรคn lapsen pรครคttรคvรคisyyttรคAvain on 00 00 00.

  • Avaa CryptTool 1.

CrypTool 1:n pรครคikkuna ennen esimerkkitekstin korvaamista

  • Korvaa teksti yllรค olevalla lausekkeella.

CrypTool-dokumentti, joka sisรคltรครค korvaavan lauseen

Vaihe 3) Salaa teksti

  • Napsauta Salaa/pura salaus -valikkoa.

CryptTool Encrypt slash Decrypt -valikko, jossa on valittuna Symmetrinen moderni

  • Osoita Symmetrinen (moderni) -kohtaa ja valitse sitten RC4.

CryptTool RC4 -avaimen syรถttรถikkuna

Vaihe 4) Valitse salausavain

  • Valitse avaimen pituudeksi 24 bittiรค.
  • Aseta arvoksi 00 00 00.
  • Napsauta Salaa luodaksesi alla olevan jonosalauksen.

Tuloksena oleva RC4-jonosalaus nรคkyy CrypToolissa

Hyรถkkรครคminen Stream Cipheriin

Vaihe 5) Aloita analyysi

  • Napsauta Analyysi-valikkoa.

CryptTool-analyysivalikko, jossa symmetrinen salaus on korostettuna

  • Osoita Symmetrinen salaus (moderni) -kohtaan ja valitse sitten RC4.

CrypTool-raa'an voiman analyysivalintaikkuna RC4:lle

  • Oletuksena on 24-bittinen salainen avain, joten valitse avaimen pituudeksi 24 bittiรค.
  • Napsauta Kรคynnistรค-painiketta.

CrypTool-raa'an voiman analyysin edistymisikkuna

  • Huomautus: Kuluva aika riippuu kรคytettรคvรคn koneen prosessointikapasiteetista ja avaimen pituudesta. Pidempi avain kestรครค kauemmin, minkรค vuoksi nykyaikaiset avaimet ovat 128 bittiรค tai enemmรคn.

Vaihe 6) Analysoi tulokset

  • Kun analyysi on valmis, ehdokasavaimet nรคkyvรคt paremmuusjรคrjestyksessรค seuraavasti.

CrypTool-raa'an voiman tulokset entropian mukaan jรคrjestettyinรค

  • Huomautus: Alempi entropia-arvo yleensรค osoittaa oikean tuloksen, vaikka korkeampikin voi olla oikea.
  • Valitse rivi, joka on ymmรคrrettรคvรครค tekstiรค, ja napsauta sitten Hyvรคksy valinta.

UKK

Symmetrinen salaus kรคyttรครค yhtรค jaettua avainta ja on nopea, joten se suojaa suuria tietomรครคriรค. Epรคsymmetrinen salaus kรคyttรครค julkisen ja yksityisen avaimen paria, mikรค ratkaisee avainten jakelun ja mahdollistaa digitaaliset allekirjoitukset.

Ei. Salaus on peruutettavissa avaimella; hajautus on yksisuuntainen muunnos kiinteรคn pituiseksi tiivisteeksi. Salasanajรคrjestelmรคt tallentavat suolattuja hajautusarvoja juuri siksi, ettรค alkuperรคistรค arvoa ei voida palauttaa.

Salt-arvo on ainutlaatuinen satunnainen arvo, joka tallennetaan jokaisen salasanan tiivisteen viereen. Se saa identtiset salasanat tiivistetyksi eri tavalla, mikรค estรครค ennalta lasketut sateenkaaritaulukot ja pakottaa hyรถkkรครคjรคn tyรถskentelemรครคn jokaisen tilin kanssa erikseen.

Digitaalinen varmenne sitoo julkisen avaimen vahvistettuun henkilรถllisyyteen ja sen allekirjoittaa varmentaja. Selaimet tarkistavat allekirjoituksen ennen kuin luottavat salattuun yhteyteen verkkosivustoon.

Suuri kvanttitietokone pystyisi murtamaan RSA- ja elliptisten kรคyrien avaimet, kun taas symmetriset salausmenetelmรคt tarvitsevat vain suurempia avaimia. NIST vastasi tรคhรคn julkaisemalla post-kvanttistandardit vuonna 2024, jotta siirtyminen voi alkaa aikaisin.

Koneoppiminen ei murra vahvoja nykyaikaisia โ€‹โ€‹salauskoodeja. Sitรค kรคytetรครคn sen sijaan sivukanava-analyysiin, heikkojen tai uudelleenkรคytettyjen avainten havaitsemiseen laajamittaisesti ja poikkeavan salatun liikenteen merkitsemiseen uhkien havaitsemisen aikana.

Copilot nopeuttaa vakiomuotoisten algoritmien kรคsittelyรค, mutta ehdottaa usein vanhentuneita algoritmeja tai kovakoodattuja avaimia. Kรคsittele jokaista ehdotusta luonnoksena, suosi tarkistettua kirjastoa kรคsin kirjoitetun koodin sijaan ja pyydรค tarkistajaa tarkistamaan avainten kรคsittely.

Tietoturvainsinรถรถrit, tunkeutumistestaajat ja rikostekniset analyytikot kรคyttรคvรคt sitรค pรคivittรคin, ja se muodostaa tรคyden osan CISSP-sertifiointiUseimmat roolit konfiguroivat tarkistettuja kirjastoja suunnittelualgoritmien sijaan.

Tiivistรค tรคmรค viesti seuraavasti: