Енкрипција 101: Разбирање на енкрипција

Практичен пристап за оние од нас кои не се добри во математиката

WPA2 , WEP , 3DES, AES, Симетрична, Асиметрична, што значи сето тоа, и зошто треба да се грижите?

Сите овие термини се поврзани со технологии за шифрирање кои се користат за заштита на вашите податоци. Енкрипцијата и криптографијата воопшто, може да бидат тешки теми за да ја завршите главата. Секогаш кога ги слушам зборовите криптографски алгоритам, сликам некој нервен професор пишување равенки на табла, мрморејќи нешто за себе за Medulla Oblongata, додека моите очи гладуваат од здодевноста.

Зошто треба да се грижите за енкрипција?

Главната причина што треба да се грижите за енкрипција е тоа што понекогаш тоа е единственото нешто помеѓу вашите податоци и лошите момци. Треба да ги знаете основите, така што во најмала рака ќе знаете како вашите податоци се заштитени од вашата банка, провајдер за е-пошта итн. Сакате да бидете сигурни дека тие не користат застарени работи што хакерите веќе ги имаат разбиена.

Енкрипцијата се користи само насекаде во сите апликации. Главната цел за користење на енкрипција е да се заштити доверливоста на податоците или да се помогне во заштитата на интегритетот на пораката или датотеката. Енкрипцијата може да се користи и за двата податоци "во транзит", како на пример кога се преместува од еден систем во друг, или за податоци "во мирување" на DVD дискови, USB дискови за пренос или друг медиум за чување.

Јас би можел да ви го понесете со историјата на криптографијата и да ви кажам како Јулиј Цезар ги користеше шифрите за шифрирање на воените пораки и сите тие видови на работи, но сигурен сум дека има уште еден милион други написи во мрежата што би можеле да обезбедат многу повеќе увид отколку јас може да даде, така што ќе го прескокнеме сето тоа.

Ако си како мене, сакаш да ги вадите рацете валкани. Јас сум учење преку правење тип на личност. Кога ја започнав мојата студија за енкрипција и криптографија пред да го полагам испитот CISSP, знаев дека освен ако не можам да "играм" со енкрипција, тогаш никогаш нема да разберам што се случува зад сцената кога нешто е шифрирано или дешифрирано.

Јас не сум математичар, всушност, ужасно сум во математиката. Јас навистина не сакав да знам за равенките вклучени во алгоритмите за шифрирање и што не, јас само сакав да знам што се случува со податоците кога е криптирана. Сакав да ја разберам магијата зад сето тоа.

Значи, кој е најдобриот начин да се научи за енкрипција и криптографија?

Додека студирав за испитот, направив некои истражувања и сфатив дека еден од најдобрите алатки за користење за да се добие практично искуство со енкрипција беше апликација наречена CrypTool. CrypTool првично беше развиена од страна на Дојче банка во 1998 година, во обид да ги подобри своите вработени разбирање на криптографијата. Оттогаш, CrypTool еволуираше во пакет на образовни алатки и се користи од други компании, како и универзитети, и кој било друг кој сака да научи за енкрипција, криптографија и криптоанализа.

Оригиналниот Cryptool, сега познат како Cryptool 1 (CT1), беше апликација базирана на Microsoft Windows. Од тоа време, беа издадени неколку други верзии, како што се Cryptool 2 (модернизирана верзија на CrypTool, JCrypTool (за Mac, Win и Linux), како и чиста верзија базирана на прелистувач наречена CrypTool-Online.

Сите овие апликации имаат една цел: да направат криптографија нешто што луѓето од типот на не-математичар како мене може да разберат.

Ако проучувањето на енкрипција и криптографија сеуште звучи малку на досадната страна, не се плаши, најдобриот дел од нешто поврзано со крипто е оној дел каде што можете да го прекршите кодот. Криптоанализата е фантастичен збор за кршење на кодот или се обидува да открие што е декриптирана порака, без клуч. Ова е забавен дел од проучувањето на сето ова, бидејќи секој сака мозаик и сака да биде хакер од видови.

Луѓето во CrypTool имаат дури и натпреварувачка страница за потенцијални кодошители наречени MysteryTwister. Веб-страницата ви овозможува да ја обидете вашата среќа против шифри за кои е потребна само пенкало и хартија, или можете да заостриме на посложени предизвици кои бараат некои програмски вештини заедно со некоја сериозна компјутерска моќ.

Ако навистина мислите дека го имате она што е потребно, можете да ги тестирате вашите вештини против "Нерешените шифри". Овие шифри се анализирани и истражени од најдобрите од најдобрите години и сè уште не се разбиени. Ако пукнете еден од овие, тогаш само може да си заземете место во историјата како човек или гала кој ја испуштил неоткриената. Кој знае, можеби би можел да се вработиш и со НСА.

Поентата е, енкрипција не мора да биде голем страшно чудовиште. Само затоа што некој е ужасен по математика (како мене) не значи дека не можат да разберат енкрипција и забавно да учат за тоа. Дајте му CrypTool обид, може да биде следниот голем код-прекинувач таму, па дури и да не го знаеш.

CrypTool е бесплатен и е достапен на порталот CrypTool