Tutorial Criptografie
โก Rezumat inteligent
Criptografia protejeazฤ informaศiile prin transformarea lor รฎntr-o formฤ nelizibilฤ de cฤtre om, pe care doar deศinฤtorul cheii corecte o poate inversa, iar aceastฤ paginฤ prezintฤ caracteristicile, aplicaศiile, algoritmii ศi un exerciศiu practic cu CrypTool.

Informaศiile joacฤ un rol vital รฎn afaceri, guvern ศi operaศiuni militare, iar informaศiile cฤzute pe mรขini greศite pot costa venituri sau chiar mai rฤu. Pentru a securiza comunicarea, o organizaศie foloseศte criptografia pentru a cifra informaศiile - transformรขndu-le รฎntr-un format care nu poate fi citit de om ศi invers.
รn acest articol despre criptografie ศi securitatea reศelelor, veศi รฎnvฤศa cum funcศioneazฤ criptologia ศi cum sฤ ศineศi informaศiile departe de mรขini greศite.
Ce este criptografia?
Criptografia este studiul ศi aplicarea tehnicilor care ascund sensul real al informaศiilor prin transformarea acestora รฎn formate care nu pot fi citite de om ศi invers.
Sฤ luฤm un exemplu. Pentru a trimite mesajul โI LOVE APPLESโ (Iubesc merele), รฎnlocuieศti fiecare literฤ cu a treia literฤ succesivฤ a alfabetului, rezultรขnd โK NQXG CRRNGUโ. Pentru a-l citi, destinatarul trimite trei litere รฎnapoi, aศa cum se aratฤ mai jos.

Transformarea informaศiilor รฎntr-o formฤ care nu poate fi cititฤ de om se numeศte criptare, iar inversarea acesteia se numeศte decriptareRezultatul criptat este cunoscut sub numele de cifru.
Decriptarea foloseศte o cheie secretฤ cunoscutฤ doar destinatarilor legitimi. Deoarece cheia este necesarฤ, comunicarea rฤmรขne securizatฤ chiar ศi atunci cรขnd un atacator intercepteazฤ cifrul, ceea ce nu are sens fฤrฤ ea.
Caracteristicile criptografiei
Un sistem criptografic este evaluat pe baza caracteristicilor de mai jos.
| Caracteristicฤ | Ce รฎnseamnฤ |
|---|---|
| Algoritm | Procedura matematicฤ publicatฤ care efectueazฤ transformarea. |
| Confidenศialitatea | Doar deศinฤtorii cheii pot citi datele protejate. |
| Integrity | Orice modificare a datelor este detectabilฤ. |
| Adaptabilitate | Schema se adapteazฤ la diferite dimensiuni ale cheilor ศi niveluri de ameninศare. |
| Interoperabilitate | Diferiศi sisteme ศi furnizori fac schimb de date protejate. |
| Autentificare | Originea unui mesaj poate fi doveditฤ. |
| Scalabilitate | Performanศa se menศine pe mฤsurฤ ce volumele de date cresc. |
| Managementul cheilor | Cheile sunt generate, stocate, rotite ศi retrase รฎn siguranศฤ. |
Aplicaศii ale criptografiei
Aceste caracteristici devin servicii de zi cu zi pe care oamenii se bazeazฤ fฤrฤ sฤ observe.
| Aplicatii | Cum se utilizeazฤ criptografia |
|---|---|
| Criptare TLS | Protejeazฤ traficul dintre un browser ศi un site web. |
| Stocarea parolei | Stocheazฤ hash-uri sฤrate รฎn loc de parole lizibile. |
| Servicii bancare online | Securizeazฤ tranzacศiile ศi verificฤ banca. |
| Cryptocurrency | Semneazฤ tranzacศiile ศi leagฤ blocurile cu hash-uri. |
| E-mail criptat | Pฤstreazฤ confidenศialitatea conศinutului mesajelor รฎn timpul transportului ศi stocฤrii. |
| Digital semnฤturi | Dovedeศte autoritatea ศi faptul cฤ un document este neschimbat. |
| Mesagerie sigurฤ | Aplicฤ criptare end-to-end รฎntre dispozitive. |
| E-commerce | Protejeazฤ detaliile cardului รฎn timpul finalizฤrii comenzii. |
Ce este criptoanaliza?
Criptanaliza este arta decriptฤrii mesajelor fฤrฤ cheia utilizatฤ pentru criptarea lor. Aplicฤ analiza matematicฤ ศi algoritmii pentru a descifra cifruri ศi este utilizatฤ atรขt pentru a sparge sistemele, cรขt ศi, รฎn mod defensiv, pentru a mฤsura cรขt de multฤ protecศie oferฤ un algoritm.
Succesul unui atac de criptanalizฤ depinde de:
- Cantitatea de timp disponibilฤ
- Putere de calcul disponibilฤ
- Capacitate de stocare disponibilฤ
Urmฤtoarele sunt atacurile de criptanalizฤ discutate frecvent:
- Atac de forศฤ brutฤ โ รฎncearcฤ fiecare combinaศie posibilฤ a textului sau a cheii, cifrรขnd fiecare combinaศie ศi comparรขnd-o cu cifrul original.
- Dicศionar attack โ foloseศte o listฤ de cuvinte pentru a se potrivi fie cu textul simplu, fie cu cheia. Se foloseศte mai ales atunci cรขnd se รฎncearcฤ sparge parole criptate.
- Atacul cu masa curcubeu โ comparฤ textul cifrat cu hash-uri precalculate pentru a gฤsi potriviri. Saltarea fiecฤrei parole stocate o anuleazฤ.
Ce este criptologia?
Criptologia este domeniul general care combinฤ criptografia ศi criptanaliza. Ambele jumฤtฤศi conteazฤ: un algoritm este considerat de รฎncredere doar dupฤ ce criptoanaliศtii au รฎncercat ศi nu au reuศit sฤ รฎl descifreze.
Criptare Algorithms
Algoritmii de mai jos apar รฎn mod repetat รฎn lucrฤrile de securitate. Reศineศi care rฤmรขn aprobaศi ศi care supravieศuiesc doar รฎn sistemele vechi.
- MD5 โ prescurtare de la Message-Digest 5, produce valori hash pe 128 de biศi. MD5 este o funcศie hash mai degrabฤ decรขt criptare, deci nu poate fi inversat prin design. Nu este rezistent la coliziuni โ douฤ intrฤri diferite pot produce acelaศi hash โ ศi nu este potrivit pentru parole sau semnฤturi.
- SHA โ prescurtare de la Secure Hash Algorithm (Algoritmul de hash securizat), aceastฤ familie genereazฤ reprezentฤri condensate ale unui mesaj, numite rezumat de mesaj:
- SHA-0: produce valori hash pe 160 de biศi. A fost retras din cauza unei erori semnificative ศi รฎnlocuit cu SHA-1.
- SHA-1: produce valori hash pe 160 de biศi. O coliziune practicฤ a fost demonstratฤ รฎn 2017, iar NIST a interzis-o pentru semnฤturile digitale, aศa cฤ evitaศi-o.
- SHA-2o familie de ศase funcศii, inclusiv SHA-256 ศi SHA-512, care funcศioneazฤ pe cuvinte pe 32 de biศi, respectiv 64 de biศi. Ambele rฤmรขn aprobate.
- SHA-3Standardizat รฎn 2015 ศi cunoscut anterior sub numele de Keccak, foloseศte un design intern diferit ca rezervฤ faศฤ de SHA-2.
- AES โ Standardul Avansat de Criptare este cifrul bloc simetric care protejeazฤ majoritatea datelor aflate รฎn repaus ศi รฎn tranzit รฎn prezent, cu chei de 128, 192 ศi 256 de biศi. A รฎnlocuit DES ศi este implicit pentru sistemele noi.
- RC4 โ un cifru de flux cรขndva comun รฎn Secure Sockets Layer (SSL) ศi Wired Equivalent Privacy (WEP). Ambele protocoale sunt รฎnvechite, iar RFC 7465 a interzis RC4 รฎn fiecare versiune de TLS รฎn 2015. Acesta supravieศuieศte aici ca exemplu didactic.
- Blowfish โ un cifru bloc simetric cu cheie folosit รฎn mod tradiศional pentru parole ศi fiศiere. Dimensiunea sa de bloc de 64 de biศi face ca AES sฤ fie alegerea modernฤ mai bunฤ.
Privind รฎn perspectivฤ, NIST a publicat primele sale standarde post-cuantice รฎn august 2024 โ ML-KEM pentru schimbul de chei, ML-DSA ศi SLH-DSA pentru semnฤturi โ care vor รฎnlocui treptat algoritmii actuali cu cheie publicฤ.
Activitate de hacking: Cum sฤ creezi un cifru folosind CryptTool
รn acest exerciศiu practic CrypTool, creaศi un cifru simplu cu RC4 ศi apoi รฎl recuperaศi cu o analizฤ de forศฤ brutฤ, presupunรขnd cฤ se ศtie cฤ cheia are 24 de biศi. Ideea este de a arฤta de ce o cheie scurtฤ ศi un cifru defect nu oferฤ o protecศie realฤ.
Crearea RC4 Stream Cipher
Pasul 1) Descฤrcaศi ศi instalaศi CrypTool
CrypTool 1 este un instrument educaศional open-source pentru criptologie. Dezvoltarea activฤ a trecut de atunci la CrypTool 2, dar versiunea 1.4.42 รฎncฤ ruleazฤ pe Windows ศi corespunde ecranelor de mai jos. Descฤrcaศi-l de pe cryptool.org.
Pasul 2) Deschideศi CrypTool ศi รฎnlocuiศi textul
Expresia a cripta este Nu subestima niciodatฤ determinarea unui copil care este bogat รฎn timp ศi sฤrac รฎn numerarCheia este 00 00 00.
- Deschideศi CrypTool 1.
- รnlocuiศi textul cu sintagma de mai sus.
Pasul 3) Criptaศi textul
- Faceศi clic pe meniul Criptare/Decriptare.
- Indicaศi spre Simetric (modern), apoi selectaศi RC4.
Pasul 4) Selectaศi cheia de criptare
- Selectaศi 24 de biศi ca lungime a cheii.
- Setaศi valoarea la 00 00 00.
- Faceศi clic pe Criptare pentru a genera cifrul de flux de mai jos.
Atacarea Stream Cipher
Pasul 5) รncepeศi analiza
- Faceศi clic pe meniul Analizฤ.
- Indicaศi spre Criptare simetricฤ (modernฤ), apoi selectaศi RC4.
- Presupunerea este o cheie secretฤ pe 24 de biศi, deci selectaศi 24 de biศi ca lungime a cheii.
- Faceศi clic pe Start.
- Notฤ: Timpul necesar depinde de capacitatea de procesare a maศinii utilizate ศi de lungimea cheii. O cheie mai lungฤ dureazฤ mai mult, motiv pentru care cheile moderne au 128 de biศi sau mai mult.
Pasul 6) Analizaศi rezultatele
- Cรขnd analiza se terminฤ, cheile candidate apar clasificate dupฤ cum urmeazฤ.
- Notฤ: O valoare mai micฤ a entropiei indicฤ de obicei rezultatul corect, deศi una mai mare poate fi corectฤ.
- Selectaศi rรขndul care se citeศte ca text logic, apoi faceศi clic pe Acceptaศi selecศia.









