Samouczek kryptografii
โก Inteligentne podsumowanie
Kryptografia chroni informacje, przeksztaลcajฤ c je w formฤ nieczytelnฤ dla czลowieka, ktรณrฤ moลผe odwrรณciฤ tylko posiadacz prawidลowego klucza. Na tej stronie opisano jej funkcje, zastosowania, algorytmy oraz praktyczne ฤwiczenie z CrypTool.

Informacje odgrywajฤ kluczowฤ rolฤ w biznesie, rzฤ dzie i operacjach wojskowych, a w niepowoลanych rฤkach mogฤ kosztowaฤ dochody, a nawet wiฤcej. Aby zabezpieczyฤ komunikacjฤ, organizacja wykorzystuje kryptologiฤ do szyfrowania informacji โ przeksztaลcania ich w format nieczytelny dla czลowieka i z powrotem.
W tym artykule poลwiฤconym kryptografii i bezpieczeลstwu sieci dowiesz siฤ, jak dziaลa kryptologia i jak chroniฤ informacje przed dostaniem siฤ w niepowoลane rฤce.
Co to jest kryptografia?
Kryptografia to nauka i zastosowanie technik, ktรณre ukrywajฤ prawdziwe znaczenie informacji poprzez przeksztaลcanie ich do formatรณw nieczytelnych dla czลowieka i odwrotnie.
Rozwaลผmy przykลad. Aby wysลaฤ โKOCHAM JABลKAโ, zastฤpujemy kaลผdฤ literฤ trzeciฤ z rzฤdu literฤ alfabetu, co daje โK NQXG CRRNGUโ. Aby odczytaฤ tekst, odbiorca cofa siฤ o trzy litery, jak pokazano poniลผej.

Przeksztaลcenie informacji w formฤ nieczytelnฤ dla czลowieka nazywa siฤ szyfrowanie, a odwrรณcenie tego nazywa siฤ odszyfrowywanieZaszyfrowany wynik jest znany jako szyfr.
Deszyfrowanie wykorzystuje tajny klucz znany tylko uprawnionym odbiorcom. Poniewaลผ klucz jest wymagany, komunikacja pozostaje bezpieczna nawet po przechwyceniu szyfru przez atakujฤ cego, co bez niego nie miaลoby sensu.
Cechy kryptografii
System kryptograficzny oceniany jest na podstawie poniลผszych cech.
| Cecha | Co to znaczy |
|---|---|
| Algorytm | Opublikowana procedura matematyczna wykonujฤ ca transformacjฤ. |
| Poufnoลฤ | Tylko posiadacze klucza mogฤ odczytaฤ chronione dane. |
| Integrity | Kaลผda zmiana danych jest wykrywalna. |
| Zdolnoลฤ adaptacji | Schemat dostosowuje siฤ do rรณลผnych rozmiarรณw kluczy i poziomรณw zagroลผenia. |
| Interoperacyjnoลฤ | Rรณลผne systemy i dostawcy wymieniajฤ siฤ chronionymi danymi. |
| Uwierzytelnianie | Moลผna udowodniฤ pochodzenie wiadomoลci. |
| Skalowalnoลฤ | Wydajnoลฤ utrzymuje siฤ na tym samym poziomie, mimo ลผe iloลฤ danych roลnie. |
| Zarzฤ dzanie kluczami | Klucze sฤ generowane, przechowywane, obracane i oddawane do recyklingu w bezpieczny sposรณb. |
Zastosowania kryptografii
Cechy te stajฤ siฤ codziennymi usลugami, na ktรณre ludzie polegajฤ , nie zdajฤ c sobie z tego sprawy.
| Zastosowanie | Jak wykorzystuje siฤ kryptografiฤ |
|---|---|
| Szyfrowanie TLS | Chroni ruch pomiฤdzy przeglฤ darkฤ i witrynฤ internetowฤ . |
| Przechowywanie haseล | Przechowuje zasolone skrรณty zamiast czytelnych haseล. |
| Bankowoลฤ internetowa | Zabezpiecza transakcje i weryfikuje bank. |
| kryptowaluta | Podpisuje transakcje i ลฤ czy bloki za pomocฤ haszy. |
| Zaszyfrowana wiadomoลฤ e-mail | Zapewnia prywatnoลฤ treลci wiadomoลci podczas przesyลania i przechowywania. |
| Digicaลe podpisy | Udowadnia autorstwo i to, ลผe dokument pozostaล niezmieniony. |
| Bezpieczne przesyลanie wiadomoลci | Stosuje szyfrowanie typu end-to-end pomiฤdzy urzฤ dzeniami. |
| E-commerce | Chroni dane karty podczas realizacji transakcji. |
Co to jest kryptoanaliza?
Kryptoanaliza to sztuka odszyfrowywania wiadomoลci bez uลผycia klucza uลผytego do ich zaszyfrowania. Wykorzystuje analizฤ matematycznฤ i algorytmy do rozszyfrowania szyfrรณw i jest wykorzystywana zarรณwno do wลamywania siฤ do systemรณw, jak i, w celach obronnych, do pomiaru poziomu ochrony oferowanej przez algorytm.
Sukces ataku kryptoanalizacyjnego zaleลผy od:
- Dostฤpna iloลฤ czasu
- Dostฤpna moc obliczeniowa
- Dostฤpna pojemnoลฤ
Poniลผej przedstawiono powszechnie omawiane ataki kryptoanalizy:
- Brutalny atak โ prรณbuje kaลผdej moลผliwej kombinacji tekstu jawnego lub klucza, szyfrujฤ c kaลผdฤ z nich i porรณwnujฤ c jฤ z oryginalnym szyfrem.
- Atak sลownikowy โ uลผywa listy sลรณw, aby dopasowaฤ tekst jawny lub klucz. Uลผywa siฤ jej gลรณwnie podczas prรณby ลamaฤ zaszyfrowane hasลa.
- Atak na tฤczowy stรณล โ porรณwnuje szyfrogram z wstฤpnie obliczonymi skrรณtami, aby znaleลบฤ dopasowania. Dodanie soli do kaลผdego zapisanego hasลa powoduje jego uniewaลผnienie.
Czym jest kryptologia?
Kryptologia to dziedzina parasolowa ลฤ czฤ ca kryptografiฤ i kryptoanalizฤ. Obie poลowy majฤ znaczenie: algorytm jest wiarygodny dopiero wtedy, gdy kryptoanalitycy podjฤli juลผ nieudanฤ prรณbฤ jego zลamania.
Szyfrowanie Algorithms
Poniลผsze algorytmy pojawiajฤ siฤ wielokrotnie w pracach nad bezpieczeลstwem. Zwrรณฤ uwagฤ, ktรณre z nich pozostajฤ zatwierdzone, a ktรณre przetrwajฤ tylko w starszych systemach.
- MD5 โ skrรณt od Message-Digest 5, generuje 128-bitowe wartoลci skrรณtu. MD5 to funkcja skrรณtu, a nie szyfrowanie, wiฤc nie moลผna go odwrรณciฤ z zaลoลผenia. Nie jest odporny na kolizje โ dwa rรณลผne dane wejลciowe mogฤ wygenerowaฤ ten sam skrรณt โ i nie nadaje siฤ do haseล ani podpisรณw.
- SHA โ skrรณt od Secure Hash Algorithm, rodzina ta generuje skondensowane reprezentacje wiadomoลci, zwane skrรณtem wiadomoลci:
- SHA-0: generuje 160-bitowe wartoลci skrรณtu. Zostaล wycofany z powodu istotnej wady i zastฤ piony algorytmem SHA-1.
- SHA-1: generuje 160-bitowe wartoลci skrรณtu. W 2017 roku zademonstrowano praktycznฤ kolizjฤ, a NIST zakazaล jej stosowania w podpisach cyfrowych, wiฤc naleลผy jej unikaฤ.
- SHA-2: rodzina szeลciu funkcji, w tym SHA-256 i SHA-512, dziaลajฤ cych odpowiednio na sลowach 32-bitowych i 64-bitowych. Obie pozostajฤ zatwierdzone.
- SHA-3:znormalizowany w 2015 r. i wczeลniej znany jako Keccak, wykorzystuje innฤ wewnฤtrznฤ konstrukcjฤ jako kopiฤ zapasowฤ SHA-2.
- AES โ Advanced Encryption Standard to symetryczny szyfr blokowy chroniฤ cy wiฤkszoลฤ danych w spoczynku i w ruchu, z kluczami 128-, 192- i 256-bitowymi. Zastฤ piล on DES i jest domyลlnym szyfrem w nowych systemach.
- RC4 โ szyfr strumieniowy, niegdyล powszechny w Secure Sockets Layer (SSL) i Wired Equivalent Privacy (WEP). Oba protokoลy sฤ przestarzaลe, a RFC 7465 zabraniaล stosowania RC4 w kaลผdej wersji TLS w 2015 roku. Zachowaล siฤ on tutaj jako przykลad edukacyjny.
- Blowfish โ symetryczny szyfr blokowy z kluczem, uลผywany historycznie do szyfrowania haseล i plikรณw. Jego 64-bitowy rozmiar bloku sprawia, ลผe โโAES jest lepszym wyborem we wspรณลczesnym ลwiecie.
Patrzฤ c w przyszลoลฤ, w sierpniu 2024 r. NIST opublikowaล swoje pierwsze standardy postkwantowe โ ML-KEM do wymiany kluczy, ML-DSA i SLH-DSA do podpisรณw โ ktรณre stopniowo zastฤ piฤ obecne algorytmy klucza publicznego.
Aktywnoลฤ hakerska: Jak stworzyฤ szyfr za pomocฤ narzฤdzia CrypTool
W tym praktycznym ฤwiczeniu z CrypTool utworzysz prosty szyfr RC4, a nastฤpnie odzyskasz go metodฤ brute-force, zakลadajฤ c, ลผe klucz ma 24 bity. Celem jest pokazanie, dlaczego krรณtki klucz i zลamany szyfr nie zapewniajฤ realnej ochrony.
Tworzenie szyfru strumieniowego RC4
Krok 1) Pobierz i zainstaluj CrypTool
CrypTool 1 to edukacyjne narzฤdzie open source do kryptologii. Aktywny rozwรณj przeniรณsล siฤ juลผ do CrypTool 2, ale wersja 1.4.42 nadal dziaลa. Windows i pasuje do poniลผszych zrzutรณw ekranu. Pobierz ze strony cryptool.org.
Krok 2) Otwรณrz CrypTool i zamieล tekst
Fraza do zaszyfrowania to Nigdy nie lekcewaลผ determinacji dzieciaka, ktรณry ma mnรณstwo czasu i brakuje pieniฤdzyKlucz to 00 00 00.
- Otwรณrz CrypTool 1.
- Zastฤ p tekst frazฤ powyลผej.
Krok 3) Zaszyfruj tekst
- Kliknij menu Szyfruj/Odszyfruj.
- Wskaลผ opcjฤ Symetryczna (nowoczesna), a nastฤpnie wybierz opcjฤ RC4.
Krok 4) Wybierz klucz szyfrujฤ cy
- Wybierz 24 bity jako dลugoลฤ klucza.
- Ustaw wartoลฤ na 00 00 00.
- Kliknij Szyfruj, aby wygenerowaฤ poniลผszy szyfr strumieniowy.
Atakowanie szyfru strumieniowego
Krok 5) Rozpocznij analizฤ
- Kliknij menu Analiza.
- Wskaลผ opcjฤ Szyfrowanie symetryczne (nowoczesne), a nastฤpnie wybierz RC4.
- Zakลadamy, ลผe klucz tajny ma dลugoลฤ 24 bitรณw, dlatego wybierz dลugoลฤ klucza 24 bity.
- Kliknij przycisk Start.
- Uwaga: Czas potrzebny na to zaleลผy od mocy obliczeniowej uลผywanej maszyny i dลugoลci klucza. Dลuลผszy klucz wymaga wiฤcej czasu, dlatego wspรณลczesne klucze majฤ 128 bitรณw lub wiฤcej.
Krok 6) Przeanalizuj wyniki
- Po zakoลczeniu analizy kandydackie klucze zostanฤ uporzฤ dkowane w nastฤpujฤ cy sposรณb.
- Uwaga: Niลผsza wartoลฤ entropii zwykle wskazuje na poprawny wynik, choฤ wyลผsza moลผe byฤ rรณwnieลผ prawidลowa.
- Zaznacz wiersz zawierajฤ cy sensowny tekst, a nastฤpnie kliknij opcjฤ Zaakceptuj wybรณr.









