Безопасность сетей

    0f1a9e67   

Основные концепции шифрования - часть 2


Процесс преобразования открытого текста в шифр.

  • Дешифрование. Процесс преобразования шифра в открытый текст.
  • Существуют также четыре термина, которые необходимо знать:

    • Криптография. Наука о сокрытии информации с помощью шифрования.
    • Криптограф. Лицо, занимающееся криптографией.
    • Криптоанализ. Искусство анализа криптографических алгоритмов на предмет наличия уязвимостей.
    • Криптоаналитик. Лицо, использующее криптоанализ для определения и использования уязвимостей в криптографических алгоритмах.

    Атаки на систему шифрования

    Системы шифрования могут подвергнуться атакам тремя следующими способами:

    • Через слабые места в алгоритме.
    • Посредством атаки "грубой силы" по отношению к ключу.
    • Через уязвимости в окружающей системе.

    При проведении атаки на алгоритм криптоаналитик ищет уязвимости в методе преобразования открытого текста в шифр, чтобы раскрыть открытый текст без использования ключа. Алгоритмы, имеющие такие уязвимости, нельзя назвать достаточно мощными. Причина в том, что известная уязвимость может использоваться для быстрого восстановления исходного текста. Злоумышленнику в этом случае не придется использовать какие-либо дополнительные ресурсы.

    Атаки "грубой силы" являются попытками подбора любого возможного ключа для преобразования шифра в открытый текст. В среднем аналитик с использованием этого метода должен проверить действие 50 процентов всех ключей, прежде чем добьется успеха. Таким образом, мощность алгоритма определяется только числом ключей, которые необходимо перепробовать аналитику. Следовательно, чем длиннее ключ, тем больше общее число ключей, и тем больше ключей должен перепробовать злоумышленник до того, как найдет корректный ключ. Атаки с использованием грубой силы теоретически всегда должны заканчиваться успешно при наличии необходимого количества времени и ресурсов. Следовательно, алгоритмы нужно оценивать по периоду времени, в течение которого информация остается защищенной при проведении атаки с использованием "грубой силы".




    Содержание  Назад  Вперед