Samouczek kryptografii

โšก Inteligentne podsumowanie

Kryptografia chroni informacje, przeksztaล‚cajฤ…c je w formฤ™ nieczytelnฤ… dla czล‚owieka, ktรณrฤ… moลผe odwrรณciฤ‡ tylko posiadacz prawidล‚owego klucza. Na tej stronie opisano jej funkcje, zastosowania, algorytmy oraz praktyczne ฤ‡wiczenie z CrypTool.

  • ๐Ÿ” Gล‚รณwna idea: Szyfrowanie polega na przeksztaล‚ceniu tekstu jawnego na szyfr; odszyfrowanie odwraca go przy uลผyciu tajnego klucza.
  • ๐Ÿงฉ Trzy dyscypliny: Kryptografia ukrywa znaczenie, kryptoanaliza je ล‚amie, a kryptologia obejmuje oba.
  • ๐Ÿ“ Rodziny algorytmรณw: Funkcje skrรณtu, szyfry symetryczne i systemy klucza publicznego rozwiฤ…zujฤ… rรณลผne problemy.
  • โœ… Aktualne normy: Algorytmy AES i SHA-2 pozostajฤ… dozwolone, natomiast MD5, SHA-1 i RC4 sฤ… uwaลผane za bล‚ฤ™dne.
  • ๐Ÿงช ฤ†wiczenia praktyczne: CrypTool 1 demonstruje szyfrowanie RC4 i analizฤ™ siล‚owฤ… 24-bitowego klucza.
  • ๐Ÿ”ฎ Patrzฤ…c w przyszล‚oล›ฤ‡: NIST opublikowaล‚ swoje pierwsze standardy postkwantowe w sierpniu 2024 r.

Samouczek kryptografii

Informacje odgrywajฤ… kluczowฤ… rolฤ™ w biznesie, rzฤ…dzie i operacjach wojskowych, a w niepowoล‚anych rฤ™kach mogฤ… kosztowaฤ‡ dochody, a nawet wiฤ™cej. Aby zabezpieczyฤ‡ komunikacjฤ™, organizacja wykorzystuje kryptologiฤ™ do szyfrowania informacji โ€“ przeksztaล‚cania ich w format nieczytelny dla czล‚owieka i z powrotem.

W tym artykule poล›wiฤ™conym kryptografii i bezpieczeล„stwu sieci dowiesz siฤ™, jak dziaล‚a kryptologia i jak chroniฤ‡ informacje przed dostaniem siฤ™ w niepowoล‚ane rฤ™ce.

Co to jest kryptografia?

Kryptografia to nauka i zastosowanie technik, ktรณre ukrywajฤ… prawdziwe znaczenie informacji poprzez przeksztaล‚canie ich do formatรณw nieczytelnych dla czล‚owieka i odwrotnie.

Rozwaลผmy przykล‚ad. Aby wysล‚aฤ‡ โ€žKOCHAM JABลKAโ€, zastฤ™pujemy kaลผdฤ… literฤ™ trzeciฤ… z rzฤ™du literฤ… alfabetu, co daje โ€žK NQXG CRRNGUโ€. Aby odczytaฤ‡ tekst, odbiorca cofa siฤ™ o trzy litery, jak pokazano poniลผej.

Szyfrowanie i deszyfrowanie szyfru przesuwajฤ…ce kaลผdฤ… literฤ™ o trzy miejsca
Szyfrowanie i deszyfrowanie

Przeksztaล‚cenie informacji w formฤ™ nieczytelnฤ… dla czล‚owieka nazywa siฤ™ szyfrowanie, a odwrรณcenie tego nazywa siฤ™ odszyfrowywanieZaszyfrowany wynik jest znany jako szyfr.

Deszyfrowanie wykorzystuje tajny klucz znany tylko uprawnionym odbiorcom. Poniewaลผ klucz jest wymagany, komunikacja pozostaje bezpieczna nawet po przechwyceniu szyfru przez atakujฤ…cego, co bez niego nie miaล‚oby sensu.

Cechy kryptografii

System kryptograficzny oceniany jest na podstawie poniลผszych cech.

Cecha Co to znaczy
Algorytm Opublikowana procedura matematyczna wykonujฤ…ca transformacjฤ™.
Poufnoล›ฤ‡ Tylko posiadacze klucza mogฤ… odczytaฤ‡ chronione dane.
Integrity Kaลผda zmiana danych jest wykrywalna.
Zdolnoล›ฤ‡ adaptacji Schemat dostosowuje siฤ™ do rรณลผnych rozmiarรณw kluczy i poziomรณw zagroลผenia.
Interoperacyjnoล›ฤ‡ Rรณลผne systemy i dostawcy wymieniajฤ… siฤ™ chronionymi danymi.
Uwierzytelnianie Moลผna udowodniฤ‡ pochodzenie wiadomoล›ci.
Skalowalnoล›ฤ‡ Wydajnoล›ฤ‡ utrzymuje siฤ™ na tym samym poziomie, mimo ลผe iloล›ฤ‡ danych roล›nie.
Zarzฤ…dzanie kluczami Klucze sฤ… generowane, przechowywane, obracane i oddawane do recyklingu w bezpieczny sposรณb.

Zastosowania kryptografii

Cechy te stajฤ… siฤ™ codziennymi usล‚ugami, na ktรณre ludzie polegajฤ…, nie zdajฤ…c sobie z tego sprawy.

Zastosowanie Jak wykorzystuje siฤ™ kryptografiฤ™
Szyfrowanie TLS Chroni ruch pomiฤ™dzy przeglฤ…darkฤ… i witrynฤ… internetowฤ….
Przechowywanie haseล‚ Przechowuje zasolone skrรณty zamiast czytelnych haseล‚.
Bankowoล›ฤ‡ internetowa Zabezpiecza transakcje i weryfikuje bank.
kryptowaluta Podpisuje transakcje i ล‚ฤ…czy bloki za pomocฤ… haszy.
Zaszyfrowana wiadomoล›ฤ‡ e-mail Zapewnia prywatnoล›ฤ‡ treล›ci wiadomoล›ci podczas przesyล‚ania i przechowywania.
Digicaล‚e podpisy Udowadnia autorstwo i to, ลผe dokument pozostaล‚ niezmieniony.
Bezpieczne przesyล‚anie wiadomoล›ci Stosuje szyfrowanie typu end-to-end pomiฤ™dzy urzฤ…dzeniami.
E-commerce Chroni dane karty podczas realizacji transakcji.

Co to jest kryptoanaliza?

Kryptoanaliza to sztuka odszyfrowywania wiadomoล›ci bez uลผycia klucza uลผytego do ich zaszyfrowania. Wykorzystuje analizฤ™ matematycznฤ… i algorytmy do rozszyfrowania szyfrรณw i jest wykorzystywana zarรณwno do wล‚amywania siฤ™ do systemรณw, jak i, w celach obronnych, do pomiaru poziomu ochrony oferowanej przez algorytm.

Sukces ataku kryptoanalizacyjnego zaleลผy od:

  • Dostฤ™pna iloล›ฤ‡ czasu
  • Dostฤ™pna moc obliczeniowa
  • Dostฤ™pna pojemnoล›ฤ‡

Poniลผej przedstawiono powszechnie omawiane ataki kryptoanalizy:

  • Brutalny atak โ€” prรณbuje kaลผdej moลผliwej kombinacji tekstu jawnego lub klucza, szyfrujฤ…c kaลผdฤ… z nich i porรณwnujฤ…c jฤ… z oryginalnym szyfrem.
  • Atak sล‚ownikowy โ€” uลผywa listy sล‚รณw, aby dopasowaฤ‡ tekst jawny lub klucz. Uลผywa siฤ™ jej gล‚รณwnie podczas prรณby ล‚amaฤ‡ zaszyfrowane hasล‚a.
  • Atak na tฤ™czowy stรณล‚ โ€” porรณwnuje szyfrogram z wstฤ™pnie obliczonymi skrรณtami, aby znaleลบฤ‡ dopasowania. Dodanie soli do kaลผdego zapisanego hasล‚a powoduje jego uniewaลผnienie.

Czym jest kryptologia?

Kryptologia to dziedzina parasolowa ล‚ฤ…czฤ…ca kryptografiฤ™ i kryptoanalizฤ™. Obie poล‚owy majฤ… znaczenie: algorytm jest wiarygodny dopiero wtedy, gdy kryptoanalitycy podjฤ™li juลผ nieudanฤ… prรณbฤ™ jego zล‚amania.

Szyfrowanie Algorithms

Poniลผsze algorytmy pojawiajฤ… siฤ™ wielokrotnie w pracach nad bezpieczeล„stwem. Zwrรณฤ‡ uwagฤ™, ktรณre z nich pozostajฤ… zatwierdzone, a ktรณre przetrwajฤ… tylko w starszych systemach.

  • MD5 โ€” skrรณt od Message-Digest 5, generuje 128-bitowe wartoล›ci skrรณtu. MD5 to funkcja skrรณtu, a nie szyfrowanie, wiฤ™c nie moลผna go odwrรณciฤ‡ z zaล‚oลผenia. Nie jest odporny na kolizje โ€“ dwa rรณลผne dane wejล›ciowe mogฤ… wygenerowaฤ‡ ten sam skrรณt โ€“ i nie nadaje siฤ™ do haseล‚ ani podpisรณw.
  • SHA โ€” skrรณt od Secure Hash Algorithm, rodzina ta generuje skondensowane reprezentacje wiadomoล›ci, zwane skrรณtem wiadomoล›ci:
    • SHA-0: generuje 160-bitowe wartoล›ci skrรณtu. Zostaล‚ wycofany z powodu istotnej wady i zastฤ…piony algorytmem SHA-1.
    • SHA-1: generuje 160-bitowe wartoล›ci skrรณtu. W 2017 roku zademonstrowano praktycznฤ… kolizjฤ™, a NIST zakazaล‚ jej stosowania w podpisach cyfrowych, wiฤ™c naleลผy jej unikaฤ‡.
    • SHA-2: rodzina szeล›ciu funkcji, w tym SHA-256 i SHA-512, dziaล‚ajฤ…cych odpowiednio na sล‚owach 32-bitowych i 64-bitowych. Obie pozostajฤ… zatwierdzone.
    • SHA-3:znormalizowany w 2015 r. i wczeล›niej znany jako Keccak, wykorzystuje innฤ… wewnฤ™trznฤ… konstrukcjฤ™ jako kopiฤ™ zapasowฤ… SHA-2.
  • AES โ€” Advanced Encryption Standard to symetryczny szyfr blokowy chroniฤ…cy wiฤ™kszoล›ฤ‡ danych w spoczynku i w ruchu, z kluczami 128-, 192- i 256-bitowymi. Zastฤ…piล‚ on DES i jest domyล›lnym szyfrem w nowych systemach.
  • RC4 โ€” szyfr strumieniowy, niegdyล› powszechny w Secure Sockets Layer (SSL) i Wired Equivalent Privacy (WEP). Oba protokoล‚y sฤ… przestarzaล‚e, a RFC 7465 zabraniaล‚ stosowania RC4 w kaลผdej wersji TLS w 2015 roku. Zachowaล‚ siฤ™ on tutaj jako przykล‚ad edukacyjny.
  • Blowfish โ€” symetryczny szyfr blokowy z kluczem, uลผywany historycznie do szyfrowania haseล‚ i plikรณw. Jego 64-bitowy rozmiar bloku sprawia, ลผe โ€‹โ€‹AES jest lepszym wyborem we wspรณล‚czesnym ล›wiecie.

Patrzฤ…c w przyszล‚oล›ฤ‡, w sierpniu 2024 r. NIST opublikowaล‚ swoje pierwsze standardy postkwantowe โ€” ML-KEM do wymiany kluczy, ML-DSA i SLH-DSA do podpisรณw โ€” ktรณre stopniowo zastฤ…piฤ… obecne algorytmy klucza publicznego.

Aktywnoล›ฤ‡ hakerska: Jak stworzyฤ‡ szyfr za pomocฤ… narzฤ™dzia CrypTool

W tym praktycznym ฤ‡wiczeniu z CrypTool utworzysz prosty szyfr RC4, a nastฤ™pnie odzyskasz go metodฤ… brute-force, zakล‚adajฤ…c, ลผe klucz ma 24 bity. Celem jest pokazanie, dlaczego krรณtki klucz i zล‚amany szyfr nie zapewniajฤ… realnej ochrony.

Tworzenie szyfru strumieniowego RC4

Krok 1) Pobierz i zainstaluj CrypTool

CrypTool 1 to edukacyjne narzฤ™dzie open source do kryptologii. Aktywny rozwรณj przeniรณsล‚ siฤ™ juลผ do CrypTool 2, ale wersja 1.4.42 nadal dziaล‚a. Windows i pasuje do poniลผszych zrzutรณw ekranu. Pobierz ze strony cryptool.org.

Krok 2) Otwรณrz CrypTool i zamieล„ tekst

Fraza do zaszyfrowania to Nigdy nie lekcewaลผ determinacji dzieciaka, ktรณry ma mnรณstwo czasu i brakuje pieniฤ™dzyKlucz to 00 00 00.

  • Otwรณrz CrypTool 1.

Gล‚รณwne okno CrypTool 1 przed zastฤ…pieniem przykล‚adowego tekstu

  • Zastฤ…p tekst frazฤ… powyลผej.

Dokument CrypTool zawierajฤ…cy frazฤ™ zastฤ™pczฤ…

Krok 3) Zaszyfruj tekst

  • Kliknij menu Szyfruj/Odszyfruj.

Menu szyfrowania i odszyfrowywania CrypTool z wybranym trybem nowoczesnym symetrycznym

  • Wskaลผ opcjฤ™ Symetryczna (nowoczesna), a nastฤ™pnie wybierz opcjฤ™ RC4.

Okno dialogowe wprowadzania klucza CrypTool RC4

Krok 4) Wybierz klucz szyfrujฤ…cy

  • Wybierz 24 bity jako dล‚ugoล›ฤ‡ klucza.
  • Ustaw wartoล›ฤ‡ na 00 00 00.
  • Kliknij Szyfruj, aby wygenerowaฤ‡ poniลผszy szyfr strumieniowy.

Wynikowy szyfr strumieniowy RC4 pokazany w CrypTool

Atakowanie szyfru strumieniowego

Krok 5) Rozpocznij analizฤ™

  • Kliknij menu Analiza.

Menu analizy CrypTool z wyrรณลผnionym nowoczesnym szyfrowaniem symetrycznym

  • Wskaลผ opcjฤ™ Szyfrowanie symetryczne (nowoczesne), a nastฤ™pnie wybierz RC4.

Dialog analizy siล‚owej CrypTool dla RC4

  • Zakล‚adamy, ลผe klucz tajny ma dล‚ugoล›ฤ‡ 24 bitรณw, dlatego wybierz dล‚ugoล›ฤ‡ klucza 24 bity.
  • Kliknij przycisk Start.

Okno postฤ™pu analizy siล‚owej CrypTool

  • Uwaga: Czas potrzebny na to zaleลผy od mocy obliczeniowej uลผywanej maszyny i dล‚ugoล›ci klucza. Dล‚uลผszy klucz wymaga wiฤ™cej czasu, dlatego wspรณล‚czesne klucze majฤ… 128 bitรณw lub wiฤ™cej.

Krok 6) Przeanalizuj wyniki

  • Po zakoล„czeniu analizy kandydackie klucze zostanฤ… uporzฤ…dkowane w nastฤ™pujฤ…cy sposรณb.

Wyniki brute-force CrypTool uporzฤ…dkowane wedล‚ug entropii

  • Uwaga: Niลผsza wartoล›ฤ‡ entropii zwykle wskazuje na poprawny wynik, choฤ‡ wyลผsza moลผe byฤ‡ rรณwnieลผ prawidล‚owa.
  • Zaznacz wiersz zawierajฤ…cy sensowny tekst, a nastฤ™pnie kliknij opcjฤ™ Zaakceptuj wybรณr.

FAQ

Szyfrowanie symetryczne wykorzystuje jeden wspรณล‚dzielony klucz i jest szybkie, dziฤ™ki czemu chroni dane zbiorcze. Szyfrowanie asymetryczne wykorzystuje parฤ™ kluczy publicznego i prywatnego, co rozwiฤ…zuje problem dystrybucji kluczy i umoลผliwia stosowanie podpisรณw cyfrowych.

Nie. Szyfrowanie jest odwracalne za pomocฤ… klucza; haszowanie to jednokierunkowa transformacja do skrรณtu o staล‚ej dล‚ugoล›ci. Systemy haseล‚ przechowujฤ… zasolone skrรณty wล‚aล›nie dlatego, ลผe nie da siฤ™ odzyskaฤ‡ oryginalnej wartoล›ci.

Sรณl to unikalna, losowa wartoล›ฤ‡ przechowywana obok kaลผdego hasha hasล‚a. Sprawia, ลผe โ€‹โ€‹identyczne hasล‚a sฤ… hashowane inaczej, co uniemoลผliwia dziaล‚anie wstฤ™pnie obliczonych tablic tฤ™czowych i zmusza atakujฤ…cego do pracy na kaลผdym koncie osobno.

Certyfikat cyfrowy wiฤ…ลผe klucz publiczny ze zweryfikowanฤ… toลผsamoล›ciฤ… i jest podpisany przez urzฤ…d certyfikacji. Przeglฤ…darki sprawdzajฤ… ten podpis przed zaufaniem szyfrowanemu poล‚ฤ…czeniu ze stronฤ… internetowฤ….

Duลผy komputer kwantowy zล‚amaล‚by klucze RSA i krzywych eliptycznych, podczas gdy szyfry symetryczne wymagajฤ… jedynie wiฤ™kszych kluczy. NIST odpowiedziaล‚ na to pytanie, publikujฤ…c standardy postkwantowe w 2024 roku, co umoลผliwi wczeล›niejsze rozpoczฤ™cie migracji.

Uczenie maszynowe nie ล‚amie silnych, wspรณล‚czesnych szyfrรณw. Zamiast tego sล‚uลผy do analizy kanaล‚รณw bocznych, wykrywania sล‚abych lub wielokrotnie uลผywanych kluczy na duลผฤ… skalฤ™ oraz sygnalizowania anomalii w szyfrowanym ruchu podczas wykrywania zagroลผeล„.

Copilot przyspiesza tworzenie szablonรณw, ale czฤ™sto sugeruje przestarzaล‚e algorytmy lub zakodowane klucze. Traktuj kaลผdฤ… sugestiฤ™ jako szkic, preferuj sprawdzonฤ… bibliotekฤ™ zamiast rฤ™cznie tworzonego kodu i poproล› recenzenta o sprawdzenie obsล‚ugi kluczy.

Inลผynierowie bezpieczeล„stwa, testerzy penetracyjni i analitycy kryminalistyczni stosujฤ… jฤ… codziennie, a stanowi ona peล‚nฤ… domenฤ™ certyfikat CISSPWiฤ™kszoล›ฤ‡ rรณl polega na konfigurowaniu sprawdzonych bibliotek, a nie projektowaniu algorytmรณw.

Podsumuj ten post nastฤ™pujฤ…co: