Şifreleme 101: Şifrelemeyi Anlama

Matematikte iyi olmayanlar için uygulamalı bir yaklaşım

WPA2 , WEP , 3DES, AES, Simetrik, Asimetrik, ne anlama geliyor ve neden umurunda olmalısınız?

Tüm bu terimler, verilerinizi korumak için kullanılan şifreleme teknolojileriyle ilgilidir. Şifreleme ve genel olarak kriptografi, kafanızı saracak zor konular olabilir. Her ne zaman kriptografik algoritmayı duyduğumda, bir kara tahta üzerinde bazı nerdy profesör denklemleri yazıyor, gözlerimden sıkılmadan Medulla Oblongata ile ilgili bir şeyler yapıyorlar.

Neden şifrelemeye dikkat etmelisiniz?

Şifrelemeye dikkat etmenizin asıl nedeni, bazen verilerinizle kötü adamlar arasındaki tek şeydir. Temel bilgileri bilmelisiniz ki, en azından, verilerinizin bankanız, e-posta sağlayıcınız vb. Tarafından nasıl korunduğunu bileceksiniz. Korsanların zaten sahip olduğu modası geçmiş şeyleri kullanmadıklarından emin olmak istersiniz. kırık.

Şifreleme her türlü uygulamada hemen hemen her yerde kullanılmaktadır. Şifrelemenin temel amacı, verilerin gizliliğini korumak veya bir mesajın veya dosyanın bütünlüğünün korunmasına yardımcı olmaktır. Şifreleme, bir sistemden diğerine taşındığında ya da bir DVD'de, USB sürücüde veya başka bir depolama ortamındaki "dinlenme durumunda" olduğunda olduğu gibi, her iki "geçişte" veri için de kullanılabilir.

Kriptografinin tarihi ile sizi sıkıntıya sokabilirim ve Julius Caesar'ın askeri mesajları ve bu tür şeyleri şifrelemek için şifrelerini nasıl kullandığını söyleyebilirim, ama eminim ki, internette, benden çok daha fazla bilgi sağlayabilecek milyonlarca başka makale var. verebilir, bu yüzden hepsini atlayacağız.

Eğer benim gibiyseniz, ellerini kirletmek istiyorsun. Ben bir öğrenen kişi tipiyim. CISSP sınavına girmeden önce şifreleme ve kriptografi çalışmamı başlattığımda, şifreleme ile "oynayabilseydim", bir şey şifreli veya şifresi çözüldüğünde sahnelerin ardında neler olduğunu asla anlayamayacağımı biliyordum.

Ben bir matematikçi değilim, aslında, matematikte çok kötüyüm. Şifreleme algoritmalarında yer alan denklemleri gerçekten bilmekteydim, ne de olsa şifreli veriye ne olduğunu bilmek istedim. Arkasındaki sihri anlamak istedim.

Yani, şifreleme ve kriptografi hakkında öğrenmenin en iyi yolu nedir?

Sınava devam ederken, bazı araştırmalar yaptım ve şifreleme ile uygulamalı deneyim elde etmek için kullanılabilecek en iyi araçlardan birinin CrypTool adında bir uygulama olduğunu keşfettim. CrypTool, çalışanlarının şifreleme anlayışını geliştirmek amacıyla, 1998 yılında Deutsche Bank tarafından geliştirilmiştir. O zamandan beri, CrypTool bir eğitim araçları paketi haline geldi ve diğer şirketler, üniversiteler ve şifreleme, kriptografi ve kriptanaliz hakkında bilgi edinmek isteyen herkes tarafından kullanılıyor.

Artık Cryptool 1 (CT1) olarak bilinen orijinal Cryptool, Microsoft Windows tabanlı bir uygulamadır. O zamandan bu yana, Cryptool 2 (CrypTool, JCrypTool (Mac, Win ve Linux için) modern versiyonu, CrypTool-Online adı verilen tamamen tarayıcı tabanlı bir sürüm gibi birçok başka sürüm daha yayınlanmıştır.

Tüm bu uygulamaların aklında tek bir hedefi var: Şifrelemeyi, benim gibi olmayan matematikçi türden insanların anlayabileceği bir şey yap.

Eğer şifreleme ve kriptografi üzerinde çalışmak hala sıkıcı tarafta biraz kulağa hoş geliyorsa, korkmayın, kripto ile ilgili herhangi bir şeyin en iyi parçası, kod kopuşuna girdiğiniz kısımdır. Kriptanaliz, kod kırılması ya da şifrelenmemiş mesajın ne olduğunu anlamaya çalışmaktan hoşlanır. Bu, tüm bu şeyleri öğrenmenin eğlenceli bir parçası çünkü herkes bir bilmeceyi seviyor ve bir çeşit hacker olmak istiyor.

CrypTool milletvekilleri Mystery Twister adındaki kod kırıcıları için bir yarışma alanına bile sahipler. Site, sadece kalem ve kağıt gerektiren şifrelere karşı şansınızı denemenize izin veriyor ya da bazı ciddi bilgisayar gücü ile birlikte bazı programlama becerilerini gerektiren daha karmaşık zorluklara adım atabilirsiniz.

Gerçekte ne yaptığını düşünüyorsanız, yeteneklerinizi "Çözülmemiş Şifreler" a karşı test edebilirsiniz. Bu şifreler yıllardır en iyisi tarafından analiz edilmiş ve araştırılmış ve hala çatlamamıştır. Eğer bunlardan birini kırıyorsanız, o zaman kendinize, parçalanamayan çatlatan adam ya da adam olarak tarihte bir yer kazanabilirsiniz. Kim bilir, kendinize NSA ile bir iş bile atabilirsiniz.

Mesele şu ki, şifreleme büyük bir korkunç canavar olmak zorunda değil. Birisi matematikte (benim gibi) korkunçsa, şifrelemeyi anlayamayacakları ve bu konuda öğrenecekleri anlamına gelmez. CrypTool'u deneyin, bir sonraki harika kod çözücü olabilir ve hatta bunu bile bilmiyor olabilirsiniz.

CrypTool ücretsizdir ve CrypTool Portal'da mevcuttur