Kryptografian opetusohjelma
โก รlykรคs yhteenveto
Kryptografia suojaa tietoja muuttamalla ne ihmiselle lukemattomaan muotoon, jonka vain oikean avaimen haltija voi kumota. Tรคmรค sivu kรคsittelee sen ominaisuuksia, sovelluksia, algoritmeja ja kรคytรคnnรถn CrypTool-harjoituksen.

Tiedolla on elintรคrkeรค rooli liike-elรคmรคssรค, hallinnossa ja sotilasoperaatioissa, ja vรครคriin kรคsiin joutunut tieto voi maksaa tuloja tai aiheuttaa pahempaa. Viestinnรคn turvaamiseksi organisaatio kรคyttรครค kryptologiaa tiedon salaamiseen โ muuntamalla sen ei-ihmisluettavaan muotoon ja pรคinvastoin.
Tรคssรค kryptografiaa ja verkkoturvallisuutta kรคsittelevรคssรค artikkelissa opit, miten kryptografia toimii ja miten tiedot pidetรครคn poissa vรครคristรค kรคsistรค.
Mikรค on salaus?
Kryptografia on sellaisten tekniikoiden tutkimista ja soveltamista, jotka piilottavat tiedon todellisen merkityksen muuttamalla sen ei-ihmisluettavaan muotoon ja takaisin.
Tarkastellaan esimerkkiรค. Lรคhettรครคksesi viestin โI LOVE APPLESโ korvaat jokaisen kirjaimen aakkosten kolmannella perรคkkรคisellรค kirjaimella, jolloin tuloksena on โK NQXG CRRNGUโ. Lukemaan sen vastaanottajan on astuttava kolme kirjainta taaksepรคin, kuten alla on esitetty.

Tiedon muuttamista ei-ihmisen luettavissa olevaan muotoon kutsutaan salaus, ja sen kรครคntรคmistรค kutsutaan salauksenSalattua tulosta kutsutaan nimellรค salakirjoitus.
Salauksen purkamisessa kรคytetรครคn salaista avainta, joka on vain laillisten vastaanottajien tiedossa. Koska avain on pakollinen, viestintรค pysyy suojattuna, vaikka hyรถkkรครคjรค sieppaisi salauksen, mikรค ei ole jรคrkevรครค ilman sitรค.
Kryptografian ominaisuudet
Kryptografista jรคrjestelmรครค arvioidaan alla olevien ominaisuuksien perusteella.
| Ominaisuus | Mitรค se tarkoittaa |
|---|---|
| algoritmi | Julkaistu matemaattinen menetelmรค, joka suorittaa muunnoksen. |
| Luottamuksellisuus | Vain avaimen haltijat voivat lukea suojattuja tietoja. |
| Integrity | Kaikki dataan tehdyt muutokset ovat havaittavissa. |
| Sopeutumiskyky | Jรคrjestelmรค mukautuu eri avainkokoihin ja uhkatasoihin. |
| Interoperability | Eri jรคrjestelmรคt ja toimittajat vaihtavat suojattuja tietoja. |
| Authentication | Viestin alkuperรค voidaan todistaa. |
| skaalautuvuus | Suorituskyky pysyy yllรค datamรครคrien kasvaessa. |
| Avaintenhallinta | Avaimet luodaan, tallennetaan, kierrรคtetรครคn ja poistetaan turvallisesti. |
Kryptografian sovellukset
Nรคistรค ominaisuuksista tulee arkipรคivรคisiรค palveluita, joihin ihmiset luottavat huomaamattaan.
| Hakemus | Kuinka kryptografiaa kรคytetรครคn |
|---|---|
| TLS-salaus | Suojaa selaimen ja verkkosivuston vรคlistรค liikennettรค. |
| Salasanan tallennus | Tallentaa suolattuja tiivisteitรค luettavien salasanojen sijaan. |
| Verkkopankki | Suojaa tapahtumat ja varmentaa pankin. |
| kryptovaluutta | Allekirjoittaa transaktiot ja linkittรครค lohkot tiivisteillรค. |
| Salattu sรคhkรถposti | Pitรครค viestien sisรคllรถn yksityisenรค siirron ja tallennuksen aikana. |
| Digitalleja allekirjoituksia | Todistaa tekijรคnoikeuden ja sen, ettรค asiakirjaa ei ole muutettu. |
| Suojattu viestintรค | Kรคyttรครค pรครคstรค pรครคhรคn -salausta laitteiden vรคlillรค. |
| Verkkokaupan | Suojaa korttitietoja kassalla. |
Mikรค on kryptaanalyysi?
Kryptoanalyysi on viestien salauksen purkamisen taito ilman niiden salaamiseen kรคytettyรค avainta. Se soveltaa matemaattista analyysia ja algoritmeja salauskoodien tulkitsemiseen, ja sitรค kรคytetรครคn sekรค jรคrjestelmien murtautumiseen ettรค puolustustarkoituksessa algoritmin tarjoaman suojan mittaamiseen.
Kryptoanalyysihyรถkkรคyksen onnistuminen riippuu:
- Kรคytettรคvissรค oleva aika
- Laskentateho kรคytettรคvissรค
- Varastointikapasiteettia saatavilla
Yleisimmin kรคsitellyt kryptoanalyysihyรถkkรคykset ovat seuraavat:
- Brute force hyรถkkรคys โ kokeilee kaikkia mahdollisia selkotekstin tai avaimen yhdistelmiรค, salaa jokaisen ja vertaa sitรค alkuperรคiseen salaukseen.
- Sanakirjahyรถkkรคys โ kรคyttรครค sanalistaa joko selkotekstin tai avaimen lรถytรคmiseksi. Sitรค kรคytetรครคn enimmรคkseen yritettรคessรค murtaa salattuja salasanoja.
- Sateenkaaripรถytรคhyรถkkรคys โ vertaa salattua tekstiรค ennalta laskettuihin tiivisteisiin lรถytรครคkseen osumia. Kunkin tallennetun salasanan suolaaminen kumoaa sen.
Mikรค on kryptologia?
Kryptologia on kryptografian ja kryptoanalyysin yhdistรคvรค ala. Molemmilla puoliskolla on merkitystรค: algoritmiin luotetaan vasta, kun kryptoanalyytikot ovat yrittรคneet ja epรคonnistuneet murtamaan sen.
Salaus Algorithms
Alla olevat algoritmit esiintyvรคt toistuvasti tietoturvatyรถssรค. Huomaa, mitkรค niistรค pysyvรคt hyvรคksyttyinรค ja mitkรค sรคilyvรคt vain vanhoissa jรคrjestelmissรค.
- MD5 โ lyhenne sanoista Message-Digest 5, se tuottaa 128-bittisiรค hajautusarvoja. MD5 on hajautusfunktio eikรค salaus, joten sitรค ei voida peruuttaa rakenteensa puolesta. Se ei ole tรถrmรคysnkestรคvรค โ kaksi eri syรถtettรค voi tuottaa saman tiivisteen โ eikรค sovellu salasanoille tai allekirjoituksille.
- SHA โ lyhenne sanoista Secure Hash Algorithm. Tรคmรค algoritmiperhe luo tiivistettyjรค esityksiรค viestistรค, joita kutsutaan viestitiivisteeksi:
- SHA-0: tuottaa 160-bittisiรค hajautusarvoja. Se poistettiin kรคytรถstรค merkittรคvรคn virheen vuoksi ja korvattiin SHA-1:llรค.
- SHA-1: tuottaa 160-bittisiรค hajautusarvoja. Kรคytรคnnรถn tรถrmรคys esiteltiin vuonna 2017, ja NIST kielsi sen kรคytรถn digitaalisissa allekirjoituksissa, joten sitรค kannattaa vรคlttรครค.
- SHA-2Kuuden funktion perhe, mukaan lukien SHA-256 ja SHA-512, jotka kรคsittelevรคt 32- ja 64-bittisiรค sanoja. Molemmat ovat edelleen hyvรคksyttyjรค.
- SHA-3: standardoitu vuonna 2015 ja aiemmin nimellรค Keccak tunnettu, se kรคyttรครค erilaista sisรคistรค suunnittelua SHA-2:n varmuuskopiona.
- AES โ Advanced Encryption Standard on symmetrinen lohkosalauksen menetelmรค, joka suojaa nykyรครคn useimpia tietoja sekรค tallennetussa ettรค siirrettรคvรคssรค tilassa 128-, 192- ja 256-bittisillรค avaimilla. Se korvasi DES:n ja on uusien jรคrjestelmien oletusarvoinen salausmenetelmรค.
- RC4 โ jonosalaus, joka oli aikoinaan yleinen Secure Sockets Layerissa (SSL) ja Wired Equivalent Privacyssa (WEP). Molemmat protokollat โโovat vanhentuneita, ja RFC 7465 kielsi RC4:n kaikissa TLS-versioissa vuonna 2015. Se on sรคilynyt tรคssรค opetusesimerkkinรค.
- Blowfish โ avaimellinen symmetrinen lohkosalaus, jota on kรคytetty historiallisesti salasanojen ja tiedostojen salaamiseen. Sen 64-bittinen lohkokoko tekee AES:stรค paremman nykyaikaisen vaihtoehdon.
Tulevaisuutta ajatellen NIST julkaisi elokuussa 2024 ensimmรคiset post-kvanttistandardinsa โ ML-KEM avaintenvaihtoon, ML-DSA ja SLH-DSA allekirjoituksiin โ jotka korvaavat vรคhitellen nykyiset julkisen avaimen algoritmit.
Hakkerointitehtรคvรค: Salauksen luominen CryptToolilla
Tรคssรค kรคytรคnnรถn CrypTool-harjoituksessa luot yksinkertaisen salauksen RC4:llรค ja palautat sen sitten raa'alla voimalla tehtรคvรคllรค analyysillรค olettaen, ettรค avain on 24-bittinen. Tarkoituksena on osoittaa, miksi lyhyt avain ja rikkinรคinen salaus eivรคt tarjoa todellista suojaa.
RC4-virtasalauksen luominen
Vaihe 1) Lataa ja asenna CryptTool
CrypTool 1 on avoimen lรคhdekoodin kryptologian opetustyรถkalu. Aktiivinen kehitys on sittemmin siirtynyt CrypTool 2:een, mutta versio 1.4.42 toimii edelleen. Windows ja vastaa alla olevia nรคyttรถjรค. Lataa se osoitteesta kryptool.org.
Vaihe 2) Avaa CryptTool ja korvaa teksti
Salattava lause on รlรค koskaan aliarvioi aikarikkaan ja rahakรถyhรคn lapsen pรครคttรคvรคisyyttรคAvain on 00 00 00.
- Avaa CryptTool 1.
- Korvaa teksti yllรค olevalla lausekkeella.
Vaihe 3) Salaa teksti
- Napsauta Salaa/pura salaus -valikkoa.
- Osoita Symmetrinen (moderni) -kohtaa ja valitse sitten RC4.
Vaihe 4) Valitse salausavain
- Valitse avaimen pituudeksi 24 bittiรค.
- Aseta arvoksi 00 00 00.
- Napsauta Salaa luodaksesi alla olevan jonosalauksen.
Hyรถkkรครคminen Stream Cipheriin
Vaihe 5) Aloita analyysi
- Napsauta Analyysi-valikkoa.
- Osoita Symmetrinen salaus (moderni) -kohtaan ja valitse sitten RC4.
- Oletuksena on 24-bittinen salainen avain, joten valitse avaimen pituudeksi 24 bittiรค.
- Napsauta Kรคynnistรค-painiketta.
- Huomautus: Kuluva aika riippuu kรคytettรคvรคn koneen prosessointikapasiteetista ja avaimen pituudesta. Pidempi avain kestรครค kauemmin, minkรค vuoksi nykyaikaiset avaimet ovat 128 bittiรค tai enemmรคn.
Vaihe 6) Analysoi tulokset
- Kun analyysi on valmis, ehdokasavaimet nรคkyvรคt paremmuusjรคrjestyksessรค seuraavasti.
- Huomautus: Alempi entropia-arvo yleensรค osoittaa oikean tuloksen, vaikka korkeampikin voi olla oikea.
- Valitse rivi, joka on ymmรคrrettรคvรครค tekstiรค, ja napsauta sitten Hyvรคksy valinta.









