Internetul este o sursă nesfârșită de tehnologie nouă, iar odată cu tehnologia nouă vine un nou jargon. Prefixul „crypto-” există de ceva vreme și probabil ați auzit de criptomonede. Dar cum rămâne cu criptologia sau criptografia?
Acest articol va explica criptologia și criptografia în detaliu, inclusiv diferențele lor, ce implică și pentru ce sunt folosite.
Ce este criptografia?
Criptografia provine din cuvintele grecești antice kryptós, adică „ascuns” și graphein, adică „a studia”. Este studiul și practica de asigurare a securității informațiilor împotriva părților neintenționate sau rău intenționate.
Criptografia există de mii de ani. În Egiptul antic, conducătorii ar folosi cifrele pentru a ascunde mesajele de la comandanții militari inamici dacă ar fi capturat un mesager. Această practică a continuat de-a lungul istoriei până în era modernă, unde criptografia este acum mult mai avansată.
Criptografia include orice metode utilizate pentru păstrarea comunicărilor și datelor între două sau mai multe părți, astfel încât alte persoane să nu poată citi, modifica sau fura informațiile. Există două tehnici fundamentale în criptografie: criptare și hashing.
Ce este criptarea?
Criptarea este utilizarea de cifre în esență scramble informații digitale astfel încât să fie inaccesibil oricui nu are cheia de descifrare. În funcție de nivelul de criptare, poate fi imposibil de descifrat mesajul fără cheie. Cele două tipuri de criptare sunt criptografia cu cheie simetrică și criptografia cu cheie publică.
Criptografia cu cheie simetrică se referă la criptarea în care expeditorul și receptorul folosesc aceeași cheie pentru a descifra mesajul. Un exemplu în acest sens este Standard de criptare date (DES), dezvoltat de guvernul SUA și utilizat pentru orice, de la criptarea bancomatului la confidențialitatea e-mailurilor. Cu toate acestea, a fost depășit de Advanced Encryption Standard (AES) în urmă cu mulți ani.
Criptografia cu cheie simetrică necesită ca atât expeditorul, cât și receptorul să gestioneze în siguranță una sau mai multe chei de criptare. Acest lucru se poate dovedi a fi complicat, precum și un risc major de securitate.
Criptografia cu cheie publică sau criptografia asimetrică implică două chei: o cheie publică și o cheie privată. Cheia publică este disponibilă public și este utilizată pentru criptare, în timp ce cheia privată este păstrată secretă între două părți și utilizată pentru decriptare.
Puterea criptării este de obicei măsurată în funcție de dimensiunea cheii. Dimensiunea cheii este numărul de biți utilizați în algoritmul de criptare. Cu cât dimensiunea cheii este mai mare, cu atât criptarea este mai sigură. De exemplu, 256-bit și 512-bit sunt considerate dimensiuni cheie „de nivel militar”.
Ce este Hashing?
O funcție hash în criptografie ia orice lungime de date și o transformă algoritmic într-o ieșire scurtă numită „hash digest”. Aceasta este o funcție unidirecțională care nu poate fi inversată. Un algoritm hash bun nu va produce același hash pentru niciun mesaj. Cu alte cuvinte, fiecare hash ar trebui să fie unic.
Hash-urile sunt utilizate pentru mai multe lucruri, inclusiv verificarea mesajelor, parolelor și semnăturilor. De exemplu, popularul algoritm hash, MD5, poate fi folosit pentru a se asigura că mesajele nu sunt modificate înainte, în timpul sau după tranzit.
Mesajul este hash la fiecare interval și, dacă ieșirea se schimbă în orice moment, este evident că mesajul a fost interferat.
Ce este criptanaliza?
Înainte de a trece la criptologie, este important să înțelegem criptanaliza. Dacă criptografia este practica și studiul protecției datelor, criptanaliza este practica și studiul de rupere a acestor protecții.
Criptanaliza este adesea utilizată pentru a găsi modalități de a sparge criptările fără cheia criptografică sau pentru a găsi alte puncte slabe în apărările criptografice.
O scurtă istorie a criptanalizei
La fel ca și criptografia, criptanaliza există de mii de ani. Un exemplu celebru de criptanaliză a fost crăparea Codului Enigmei de către Alan Turing și alții la Bletchley Park.
Enigma era o mașină de cifrat folosită de germani, astfel încât să poată comunica în siguranță. O persoană ar tasta o mașină de scris, iar mașina ar fi trimis un mesaj criptat conform codurilor modificate frecvent - un exemplu excelent de criptografie modernă.
Turing, împreună cu Gorgon Welchman, a inventat mașina Bombe. Mașinile Bombe erau dispozitive criptanalitice care reduceau foarte mult cantitatea de muncă pe care trebuiau să o facă „spargătorii de coduri”. A funcționat încercând să reproducă setările complicate ale Enigmei pentru a descoperi cheia de criptare.
Cu descoperirea că mesajele germane conțineau adesea cuvinte particulare, inclusiv „raport meteo”, „Heil Hitler” și „Eins” (cuvântul german pentru „unul”), Bombe și alte tehnici criptanalitice ar putea fi utilizate pentru a descifra majoritatea mesaj.
Criptanaliza forței brute
O metodă populară de cracare a criptării este prin intermediul unei abordări cu „forță brută”. Aceasta este verificarea sistematică a tuturor cheilor sau parolelor posibile împotriva criptării. Cu cheile de criptare mai mici, este posibil ca tehnologia de calcul actuală să forțeze brute algoritmul. Dar ar dura miliarde de ani pentru ca și cel mai rapid supercomputer al nostru să cripteze cu forță brută pe 256 de biți.
Acesta este ceea ce face ca dimensiunea cheii să fie atât de puternică și de ce este necesar, în aproape toate cazurile, să aveți cheia corectă de decriptare pentru criptările de această putere.
Criptologie vs. Criptografie
Criptologia și criptografia sunt adesea folosite interschimbabil, ceea ce este parțial incorect. Criptologia este un termen general care încorporează atât criptografie, cât și criptanaliză. Deci, criptologia cuprinde ambele fețe ale monedei; protejarea și securizarea datelor și găsirea de modalități de a sparge acele protecții și de a accesa datele.
Profesioniștii în securitate și hackeri folosesc deopotrivă criptologia. Profesioniștii în securitate îl vor folosi pentru a găsi vulnerabilități și a dezvolta instrumente criptografice mai puternice și mai puțin vulnerabile, în timp ce hackerii vor căuta, în general, să se infiltreze în sisteme și să fure date.
Exemplul lui Alan Turing și Codul Enigma este un exemplu excelent de criptologie la locul de muncă. Pe o parte a monedei, aveți înălțimea criptografiei în acel moment. Se credea că Codul Enigmei este nerodabil. Cu fiecare mesaj, au existat mai mult de 150 de milioane de milioane de combinații posibile.
Pe cealaltă parte a monedei, aveți fapte incredibile de criptanaliză, reușind de fapt să descifrați Enigma, să interceptați mesaje germane și să ajutați în mare măsură efortul de război al Aliatului.
Confidențialitate, securitate și criminalitate informatică
Criptologia este un câmp fascinant care se concentrează pe cele două tehnici opuse ale criptografiei și criptanalizei. În timp ce criptografia încearcă să protejeze și să securizeze datele folosind tehnici precum criptarea și hashing-ul, criptanaliza încearcă să descopere vulnerabilități pentru a sparge apărările criptografice.
Te-ai săturat de supravegherea guvernului și a terților de e-mailuri? Protejați-vă mesajele cu un serviciu de e-mail securizat criptat.
Citiți în continuare
- Tehnologie explicată
- Securitate
- Criptomonedă
- Criptare
- Sfaturi de securitate
- Jargon
Jake Harfield este un scriitor independent, cu sediul în Perth, Australia. Când nu scrie, este de obicei în tufiș fotografiind animale sălbatice locale. Îl puteți vizita la www.jakeharfield.com
Aboneaza-te la newsletter-ul nostru
Alăturați-vă newsletter-ului pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!
Faceți clic aici pentru a vă abona