Что такое криптография?

PDF Печать E-mail

Криптография - одна из старейших наук, история которой насчитывает несколько тысяч лет.

Для большинства людей криптография связана с обеспечением безопасности связи. Более того, защита каналов связи была главной целью криптографии на протяжении большей части ее истории. Однако, это лишь одна из задач современной криптографии.

Шифрование представляет собой преобразование данных в нечитаемую форму. Его цель заключается в том, чтобы скрыть конфиденциальную информацию от того, для кого она не предназначена, даже если он имеет доступ к зашифрованным данным. Дешифрование является операцией обратной шифрованию; это преобразование зашифрованных данных обратно в некоторую понятную форму.

Для операций шифрования и дешифрования используются некоторые секретные данные, которые, как правило, называют ключем. В зависимости от механизма шифрования ключевые данные для операций шифрования и дешифрования могут быть одни и те же, в то время как для других механизмов, ключи, используемые для шифрования и дешифрования, могут быть разными.

Но сегодняшний день криптография это больше, чем просто шифрование и дешифрование. Криптографические механизмы используются для контроля доступа к вычислительным ресурсам, электронной цифровой подписи, обеспечения безопасности при установке программного обеспечения, защите онлайн платежей.

Алгоритмы шифрования делятся на симметричные и асимметричные.

Симметричный шифр - способ шифрования, в котором для шифрования и дешифрования применяется один и тот же секретный ключ. Ключ алгоритма выбирается сторонами до начала обмена сообщениями и должен сохраняться в секрете. Достоинствами симметричных алгоритмов являются скорость работы, простота реализации и изученность за счет большого возраста. Недостатком является сложность обмена ключами, так как нужен секретный канал для передачи ключа обеим сторонам. Примеры симметричных алгоритмов: AES, Twofish, ГОСТ 28147-89, DES.

Асимметричный шифр - система шифрования, при которой открытый ключ передаётся по открытому незащищённому каналу и используется для шифрования сообщения. Для дешифрования сообщения используется секретный ключ. Преимущество асимметричных шифров перед симметричными шифрами состоит в отсутствии необходимости предварительной передачи секретного ключа по надёжному каналу. Виды асимметричных шифров: RSA, Elgamal.

Электронная цифровая подпись (ЭЦП) - реквизит электронного документа, предназначенный для защиты данного документа от подделки, позволяющий идентифицировать его владельца, установить отсутствие искажения информации в электронном документе, а также обеспечивает невозможность отказа от авторства. Примеры алгоритмов ЭЦП: DSA, ECDSA, ДСТУ 4145-2002.

На данный момент секретность большинства современных методов криптографии базируется на вычислительной сложности математических проблем. В большинстве случаев существуют доказательства, что методики шифрования являются надежными, если соответствующая вычислительная проблема не может быть эффективно решена. Единственное существенное исключение из этого правила - метод одноразового блокнота, который работает каждый раз с новыми значениями и имеет абсолютную криптографическую стойкость.

 
Обнаружены уязвимости в протоколе WPA2
28.07.2010
Независимая группа исследователей сообщила об обнаружении уязвимости в протоколе шифрования данных WPA2. Этот протокол применяется при защите информации в сетях WiFi и на сегодня считается...
Оптимизации криптоанализа SHA-1 позволили просчитать коллизии до 73 раундов
28.07.2010
В 2007 году исследователи Christophe De Canni`re, Florian Mendel и Christian Rechberger опубликовали в своей работе Collisions for 70-step SHA-1: On the Full Cost of Collision Search методику автоматизированного поиска коллизий в SHA-1 для...
В прошивке серверов Dell найдено вредоносное программное обеспечение
23.07.2010
Производитель серверов Dell сегодня распространил сообщение, в котором говорится, что "небольшое число" материнских плат новых серверов PowerEdge R410 может содержать вредоносное программное...
Украинцы получили право сохранять номер мобильного телефона при смене оператора
23.07.2010
Право украинцев сохранять номер мобильного телефона при смене оператора связи отныне закреплено законодательно. Соответствующий Закон Украины №2392–VІ был подписан Президентом Украины...
Аудит информационной безопасности
В настоящее время все более востребованной на рынке информационной безопасности становится услуга аудита. Однако, как показывает практика, и заказчики, и поставщики зачастую понимают суть этой услуги по-разному. Данная статья дает подробную классификацию услуг аудита и...