www.wikidata.uk-ua.nina.az
Kriptogra fiya vid greckogo kryptos prihovanij i graphein pisati nauka pro matematichni metodi zabezpechennya konfidencijnosti cilisnosti i avtentichnosti informaciyi Rozvinulas z praktichnoyi potrebi peredavati vazhlivi vidomosti najnadijnishim chinom Dlya matematichnogo analizu kriptografiya vikoristovuye instrumentarij abstraktnoyi algebri ta teoriyi jmovirnostej Nimecka shifruvalna mashina Lorenca sho vikoristovuvalas pid chas Drugoyi svitovoyi vijni dlya shifruvannya povidomlen dlya vishogo vijskovogo kerivnictva Zmist 1 Terminologiya 2 Istoriya kriptografiyi 3 Suchasna kriptografiya 3 1 Simetrichne shifruvannya 3 2 Asimetrichne shifruvannya 4 Shifruvannya ta rozshifruvannya 5 Stijka kriptografiya 6 Diya kriptografiyi 7 Shifr Cezarya 8 Simetrichne shifruvannya ta keruvannya klyuchami 9 Klyuchi 10 Cifrovij pidpis 11 Hesh funkciya 12 Cifrovij sertifikat 13 Klyuchova fraza 14 Podil klyucha 15 Standartizaciya u kriptografiyi 16 Div takozh 17 Primitki 18 Dzherela ta literatura 18 1 Literatura 19 PosilannyaTerminologiya RedaguvatiTrivalij chas pid kriptografiyeyu rozumilos lishe shifruvannya proces peretvorennya zvichajnoyi informaciyi vidkritogo tekstu v nezrozumile smittya tobto shifrotekst 1 Deshifruvannya zvorotnij proces vidtvorennya informaciyi iz shifrotekstu Shifrom nazivayetsya para algoritmiv shifruvannya rozshifruvannya Diya shifru keruyetsya yak algoritmami ta v kozhnomu vipadku klyuchem Klyuch sekretnij parametr v ideali vidomij lishe dvom storonam dlya okremogo kontekstu pid chas peredachi povidomlennya Klyuchi mayut veliku vazhlivist oskilki bez zminnih klyuchiv algoritmi shifruvannya legko zlamuyutsya i nepridatni dlya vikoristannya v bilshosti vipadkiv Istorichno sklalos tak sho shifri chasto vikoristovuyutsya dlya shifruvannya ta deshifruvannya bez vikonannya dodatkovih procedur takih yak autentifikaciya abo perevirka cilisnosti V anglijskij movi slova kriptografiyi ta kriptologiyi inkoli mayut odnakove znachennya v toj chas yak dekoli pid kriptografiyeyu mozhe rozumitis vikoristannya ta doslidzhennya tehnologij shifruvannya a pid kriptologiyeyu doslidzhennya kriptografiyi ta kriptologiyi 2 3 Doslidzhennya harakteristik mov sho bud yakim chinom stosuyutsya kriptologiyi takih yak chastoti poyavi pevnih liter kombinacij liter zagalni shabloni tosho nazivayetsya kriptolingvistikoyu Istoriya kriptografiyi Redaguvati Na foto pokazano suchasnu rekonstrukciyu shifra skitala sho vikoristovuvavsya v Davnij Greciyi jmovirno buv pershim pristroyem dlya shifruvannya Dokladnishe Istoriya kriptografiyiDo nashogo chasu kriptografiya zajmalasya viklyuchno zabezpechennyam konfidencijnosti povidomlen tobto shifruvannyam peretvorennyam informaciya povidomlen iz zrozumiloyi formi v nezrozumilu i zvorotne vidnovlennya na storoni oderzhuvacha roblyachi jogo nemozhlivim dlya prochitannya dlya togo hto perehopiv abo pidsluhav bez sekretnogo znannya a same klyucha neobhidnogo dlya deshifruvannya povidomlennya V ostanni desyatilittya sfera zastosuvannya kriptografiyi rozshirilasya i vklyuchaye ne lishe tayemnu peredachu povidomlen ale i metodi perevirki cilisnosti povidomlen identifikuvannya vidpravnika oderzhuvacha autentifikaciya cifrovi pidpisi interaktivni pidtverdzhennya ta tehnologiyi bezpechnogo spilkuvannya tosho Najpershi formi tajnopisu vimagali ne bilshe nizh analog olivcya ta paperu oskilki v ti chasi bilshist lyudej ne mogli chitati Poshirennya pisemnosti abo pisemnosti sered vorogiv viklikalo potrebu same v kriptografiyi Osnovnimi tipami klasichnih shifriv ye perestanovochni shifri yaki zminyuyut poryadok liter v povidomlenni ta pidstanovochni shifri yaki sistematichno zaminyuyut literi abo grupi liter inshimi literami abo grupami liter Prosti varianti oboh tipiv proponuvali slabkij zahist vid dosvidchenih suprotivnikiv Odnim iz rannih pidstanovochnih shifriv buv shifr Cezarya v yakomu kozhna litera v povidomlenni zaminyuvalas literoyu cherez dekilka pozicij iz abetki Cej shifr otrimav im ya Yuliya Cezarya yakij jogo vikoristovuvav zi zsuvom v 3 poziciyi dlya spilkuvannya z generalami pid chas vijskovih kampanij podibno do kodu EXCESS 3 v bulevij algebri Shlyahom zastosuvannya shifruvannya namagayutsya zberegti zmist spilkuvannya v tayemnici podibno do shpiguniv vijskovih lideriv ta diplomativ Zbereglisya takozh vidomosti pro deyaki z rannih yevrejskih shifriv Zastosuvannya kriptografiyi raditsya v Kamasutri yak sposib spilkuvannya zakohanih bez riziku nezruchnogo vikrittya 4 Steganografiya tobto prihovuvannya faktu nayavnosti povidomlennya vzagali takozh bula rozroblena v davni chasi Zokrema Gerodot prihovav povidomlennya tatuyuvannya na pogolenij golovi raba pid novim volossyam Do suchasnih prikladiv steganografiyi nalezhat nevidimi chornila mikrokrapki cifrovi vodyani znaki sho zastosovuyutsya dlya prihovuvannya informaciyi Shifroteksti otrimani vid klasichnih shifriv ta deyakih suchasnih zavzhdi vidayut deyaku statistichnu informaciyu pro tekst povidomlennya sho mozhe buti vikoristano dlya zlamu Pislya vidkrittya chastotnogo analizu mozhlivo arabskim vchenim al Kindi v 9 mu stolitti majzhe vsi taki shifri stali bilsh mensh legko zlamnimi dosvidchenim fahivcem Klasichni shifri zberegli populyarnist v osnovnomu u viglyadi golovolomok div kriptograma Majzhe vsi shifri zalishalis bezzahisnimi pered kriptoanalizom z vikoristannyam chastotnogo analizu do vinahodu polialfavitnogo shifru shvidshe za vse Alberta Leonom Battista priblizno v 1467 roci hocha isnuyut svidchennya togo sho znannya pro taki shifri isnuvali sered arabskih vchenih Vinahid Alberti polyagav u tomu shob vikoristovuvati rizni shifri napriklad alfaviti pidstanovki dlya riznih chastin povidomlennya Jomu takozh nalezhit vinahid togo sho mozhe vvazhatis pershim shifruvalnim priladom koleso sho chastkovo realizovuvalo jogo vinahid div Shifruvalnij disk Alberti V polialfavitnomu shifri Vizhenera angl Vigenere cipher algoritm shifruvannya vikoristovuye klyuchove slovo yake keruye pidstanovkoyu liter v zalezhnosti vid togo yaka litera klyuchovogo slova vikoristovuyetsya V seredini 1800 h Charlz Bebbidzh pokazav sho polialfavitni shifri cogo tipu zalishilis chastkovo bezzahisnimi pered chastotnim analizom 1 Enigma avtomat varianti yakogo vikoristovuvalis nimeckimi vijskovimi pochinayuchi z drugoyi polovini 1920 h i do kincya Drugoyi svitovoyi vijni Cej avtomat realizovuvav skladnij elektro mehanichnij polialfavitnij shifr dlya zahistu tayemnih povidomlen Zlam shifru Enigmi v Byuro Shifriv ta slidom za cim deshifruvannya povidomlen v Blechli Park angl Bletchley Park bulo vazhlivim chinnikom peremogi Soyuznikiv u vijni 1 Hocha chastotnij analiz ye potuzhnoyu ta zagalnoyu tehnikoyu shifruvannya na praktici chasto bulo efektivnim bagato iz kriptoanalitikiv ne znali cyu tehniku Deshifruvannya povidomlen bez chastotnogo analizu praktichno oznachalo neobhidnist znannya vikoristanogo shifru sponukayuchi takim chinom do shpigunstva pidkupu kradizhok zrad tosho dlya otrimannya algoritmu Zgodom v 19 mu stolitti bulo viznano sho zberezhennya algoritmu shifruvannya v tayemnici ne zabezpechuye zahist vid zlamu naspravdi bulo vstanovleno sho bud yaka adekvatna kriptografichna shema zalishayetsya u bezpeci navit za umovi dostupu storonnih Zberezhennya v tayemnici klyucha maye buti dostatnoyu umovoyu zahistu informaciyi normalnim shifrom Cej fundamentalnij princip bulo vpershe progolosheno v 1883 Ogyustom Kerkgofsom i zagalnovidomij yak princip Kerkgoffza rizkishij variant ozvuchiv Klod Shennon yak maksimu Shennona vorog znaye sistemu Bulo stvoreno rizni mehanichni priladi ta instrumenti dlya dopomogi v shifruvanni Odnim z najpershih ye skitala v starodavnij Greciyi palicya sho yak vvazhayetsya vikoristovuvalas Spartancyami yak perestanovochnij shifr V serednovichchya bulo vinajdeno inshi zasobi taki yak dirkovij shifr sho takozh vikoristovuvavsya dlya chastkovoyi steganografiyi Razom iz vinahodom polialfavitnih shifriv bulo rozrobleno doskonalishi zasobi taki yak vlasnij vinahid Alberti shifruvalnij disk tabula rekta Jogana Tritemiusa ta multicilindr Tomasa Dzheffersona povtorno vinajdenij Bazeriyesom priblizno v 1900 roci Dekilka mehanichnih shifruvalno deshifruvalnih priladiv bulo stvoreno na pochatku 20 go stolittya i bagato zapatentovano sered nih rotorni mashini najvidomishoyu sered nih ye Enigma avtomat sho vikoristovuvasya Nimechchinoyu z kincya 20 h i do kincya Drugoyi svitovoyi vijni 5 Shifri realizovani prikladami pokrashenih variantiv cih shem prizveli do istotnogo pidvishennya kriptoanalitichnoyi skladnosti pislya Drugoyi svitovoyi vijni 6 Poyava cifrovih komp yuteriv ta elektroniki pislya Drugoyi svitovoyi vijni zrobilo mozhlivim poyavu skladnishih shifriv Bilshe togo komp yuteri dozvolyali shifruvati bud yaki dani yaki mozhna predstaviti v komp yuteri u dvijkovomu vidi na vidminu vid klasichnih shifriv yaki rozroblyalis dlya shifruvannya pismovih tekstiv Ce zrobilo nepridatnimi dlya zastosuvannya lingvistichni pidhodi v kriptoanalizi Bagato komp yuternih shifriv mozhna harakterizuvati za yihnoyu robotoyu z poslidovnostyami binarnih bitiv inkoli v blokah abo grupah na vidminu vid klasichnih ta mehanichnih shem yaki zazvichaj pracyuyut bezposeredno z literami Odnak komp yuteri takozh znajshli zastosuvannya u kriptoanalizi sho v pevnij miri kompensuvalo pidvishennya skladnosti shifriv Tim ne menshe garni suchasni shifri zalishalis poperedu kriptoanalizu yak pravilo vikoristannya yakisnih shifriv duzhe efektivne tobto shvidke i vimagaye nebagato resursiv v toj chas yak zlam cih shifriv potrebuye nabagato bilshih zusil nizh ranishe sho robit kriptoanaliz nastilki neefektivnim ta nepraktichnim sho zlam staye praktichno nemozhlivim Shiroki akademichni doslidzhennya kriptografiyi z yavilis porivnyano neshodavno pochinayuchi z seredini 1970 h razom iz poyavoyu vidkritoyi specifikaciyi standartu DES Data Encryption Standard Nacionalnogo Byuro Standartiv SShA publikacij Diffi ta Helmana 7 ta oprilyudnennyam algoritmu RSA Vidtodi kriptografiya peretvorilas na zagalnoposhirenij instrument dlya peredachi danih v komp yuternih merezhah ta zahisti informaciyi vzagali Suchasnij riven bezpeki bagatoh kriptografichnih metodiv bazuyetsya na skladnosti deyakih obchislyuvalnih problem takih yak rozklad cilih chisel abo problemi z diskretnimi logarifmami V bagatoh vipadkah isnuyut dokazi bezpechnosti kriptografichnih metodiv lishe za umovi nemozhlivosti efektivnogo rozv yazannya pevnoyi obchislyuvalnoyi problemi 2 Za odnim suttyevim vinyatkom shema odnorazovih bloknotiv Razom iz pam yattyu pro istoriyu kriptografiyi rozrobniki kriptografichnih algoritmiv ta sistem takozh mayut brati do uvagi majbutnij postup tehnologij v svoyih rozrobkah Napriklad postijne pidvishennya obchislyuvalnoyi potuzhnosti komp yuteriv rozshirilo pole dlya atak gruboyi sili Tomu vidpovidno i onovlyuyutsya standarti v sensi viboru dovzhini klyucha Mozhlivi naslidki rozvitku kvantovih komp yuteriv vzhe vrahovuyutsya deyakimi rozrobnikami kriptografichnih sistem anonsovana poyava malih realizacij cih komp yuteriv robit vazhlivoyu poperednyu pidgotovku 8 Vzagali kazhuchi do pochatku 20 go stolittya kriptografiya v osnovnomu bula pov yazanna z lingvistichnimi shemami Pislya togo yak osnovnij akcent bulo zmisheno zaraz kriptografiya intensivno vikoristovuye matematichnij aparat vklyuchno z teoriyeyu informaciyi teoriyeyu obchislyuvalnoyi skladnosti statistikoyu kombinatorikoyu abstraktnoyu algebroyu ta teoriyeyu chisel Kriptografiya ye takozh vidgaluzhennyam inzheneriyi ale ne zvichnim oskilki vona maye spravu z aktivnim rozumnim ta vinahidlivim suprotivnikom bilshist inshih vidiv inzhenernih nauk mayut spravu z nejtralnimi silami prirodi Isnuyut doslidzhennya z privodu vzayemozv yazkiv mizh kriptografichnimi problemami ta kvantovoyu fizikoyu Suchasna kriptografiya RedaguvatiSimetrichne shifruvannya Redaguvati Dokladnishe Simetrichni algoritmi shifruvannya Odin iz cikliv iz 8 5 zapatentovanogo blochnogo shifru IDEA sho vikoristovuyetsya v deyakih versiyah PGP dlya visokoshvidkisnogo shifruvannya zokrema elektronnoyi poshti Do algoritmiv simetrichnogo shifruvannya nalezhat metodi shifruvannya v yakih i vidpravnik i otrimuvach povidomlennya mayut odnakovij klyuch abo sho mensh poshireno klyuchi rizni ale sporidneni ta legko obchislyuyutsya Ci algoritmi shifruvannya buli yedinimi zagalno vidomimi do lipnya 1976 7 Suchasni doslidzhennya simetrichnih algoritmiv shifruvannya zoseredzheno v osnovnomu navkolo blochnih ta potokovih algoritmiv shifruvannya ta yihnogo zastosuvannya Blochnij shifr podibnij do polialfavitnogo shifru Alberti blochni shifri otrimuyut fragment vidkritogo tekstu ta klyuch i vidayut na vihodi shifrotekst takogo samogo rozmiru Oskilki povidomlennya zazvichaj dovshi za odin blok potriben deyakij metod skleyuvannya poslidovnih blokiv Bulo rozrobleno dekilka metodiv sho vidriznyayutsya v riznih aspektah Voni ye rezhimami diyi blochnih shifriv ta mayut oberezhno obiratis pid chas zastosuvannya blochnogo shifru v kriptosistemi Shifri Data Encryption Standard DES ta Advanced Encryption Standard AES ye standartami blochnih shifriv zatverdzhenih uryadom SShA odnak standartizaciyu DES bulo skasovano pislya prijnyattya standartu AES 9 Ne zvazhayuchi na te sho standart DES bulo viznano zastarilim vin ta osoblivo jogo vse she dijsnij variant triple DES zalishayetsya dosit populyarnim vin vikoristovuyetsya v bagatoh vipadkah vid shifruvannya v bankomatah 10 do zabezpechennya privatnosti elektronnogo listuvannya 11 ta bezpechnogo dostupu do viddalenih terminaliv 12 Bulo takozh rozrobleno bagato inshih shifriv riznoyi yakosti Bagato z nih bulo zlamano 8 13 Potokovi shifri na vidminu vid blochnih stvoryuyut klyuch dovilnoyi dovzhini sho nakladayetsya na vidkritij tekst pobitovo abo politerno v dechomu podibno do odnorazovoyi doshki V potokovih shifrah potik shifrotekstu obchislyuyetsya na osnovi vnutrishnogo stanu algoritmu yakij zminyuyetsya protyagom jogo diyi Zmina stanu keruyetsya klyuchem ta v deyakih algoritmah she i potokom vidkritogo tekstu RC4 ye prikladom dobre vidomogo ta shiroko rozpovsyudzhenogo potokovogo shifru 8 Kriptografichni geshuvalni funkciyi angl cryptographic hash functions abo angl message digest functions ne obov yazkovo vikoristovuyut klyuchi ale chasto vikoristovuyutsya i ye vazhlivim klasom kriptografichnih algoritmiv Ci funkciyi otrimuyut dani chasto cile povidomlennya ta obchislyuyut korotke fiksovanogo rozmiru chislo hesh Yakisni heshuvalni funkciyi stvoreni takim chinom sho duzhe vazhko znajti koliziyi dva vidkritih teksti sho mayut odnakove znachennya heshu Kodi autentifikaciyi povidomlen angl Message authentication code MAC podibni do kriptografichnih heshuvalnih funkcij za vinyatkom togo sho voni vikoristovuyut sekretnij klyuch dlya autentifikaciyi znachennya heshu 8 pri otrimanni povidomlennya Ci funkciyi proponuyut zahist proti atak na prosti heshuvalni funkciyi Asimetrichne shifruvannya Redaguvati Dokladnishe Asimetrichni algoritmi shifruvannyaNa vidminu vid simetrichnih asimetrichni algoritmi shifruvannya vikoristovuyut paru sporidnenih klyuchiv vidkritij ta sekretnij 14 Pri comu ne zvazhayuchi na pov yazanist vidkritogo ta sekretnogo klyucha v pari obchislennya sekretnogo klyucha na osnovi vidkritogo vvazhayetsya tehnichno nemozhlivim Vitfild Diffi ta Martin Helman avtori pershoyi dopovidi pro asimetrichni algoritmi shifruvannya V asimetrichnih kriptosistemah vidkritij klyuch mozhe vilno rozpovsyudzhuvatis v toj chas yak privatnij klyuch maye zberigatis v tayemnici Zazvichaj vidkritij klyuch vikoristovuyetsya dlya shifruvannya v toj chas yak privatnij sekretnij klyuch vikoristovuyetsya dlya deshifruvannya Diffi ta Helman pokazali sho kriptografiya z vidkritim klyuchem mozhliva za umovi vikoristannya protokolu obminu klyuchami Diffi Helmana 7 Ikonka z zamkom v brauzeri Firefox maye pokazuvati sho storinku bulo vidpravleno cherez kanal zahishenij SSL abo TLS Odnak podibna ikonka ne ye garantiyeyu bezpeki bud yakij zlamanij brauzer mozhe zavoditi koristuvachiv v omanu pokazuyuchi taku ikonku v toj chas yak storinka peredayetsya bez zahistu SSL abo TLS Shifruvannya ta rozshifruvannya RedaguvatiInformaciya sho mozhe buti prochitana osmislena i zrozumila bez yakih nebud specialnih zahodiv nazivayetsya vidkritim tekstom plaintext clear text Metod peretvorennya vidkritogo tekstu takim chinom shob shovati jogo sut nazivayetsya zashifruvannyam encryption abo enciphering Shifruvannya vidkritogo tekstu privodit do jogo peretvorennya v nezrozumilu abrakadabru imenovanu shifrotekstom ciphertext Shifruvannya dozvolyaye shovati informaciyu vid tih dlya kogo vona ne priznachayetsya popri te sho voni mozhut bachiti sam shifrotekst Protilezhnij proces peretvorennya shifrotekstu v jogo vihidnij vid nazivayetsya rozshifruvannyam decryption abo deciphering Stijka kriptografiya Redaguvati U sviti rozriznyayut dva tipi kriptografiyi kriptografiya sho pereshkodit vashij molodshij sestri chitati vashi fajli i kriptografiya sho pereshkodit chitati vashi fajli uryadam velikih krayin Mi budemo rozglyadati kriptografiyu drugogo tipu Kriptografiya mozhe buti stijkoyu a mozhe buti i slabkoyu yak opisano v navedenomu prikladi Kriptografichna stijkist vimiryuyetsya tim skilki znadobitsya chasu i resursiv shob iz shifrotekstu vidnoviti vihidnij vidkritij tekst Rezultatom stijkoyi kriptografiyi ye shifrotekst yakij vinyatkovo skladno zlamati bez volodinnya viznachenimi instrumentami deshifruvannya Ale naskilki skladno Vikoristovuyuchi ves obchislyuvalnij potencial suchasnoyi civilizaciyi navit milyard komp yuteriv sho vikonuyut milyard operacij u sekundu nemozhlivo deshifruvati rezultat stijkoyi kriptografiyi do kincya isnuvannya Vsesvitu Htos mozhe virishiti sho stijka kriptografiya zmozhe vstoyati navit proti najserjoznishogo kriptoanalitika Ale hto pro ce govorit Nikim she ne dovedeno sho dostupne sogodni stijke shifruvannya yake odnak ne ye absolyutno stijkim yak shifr Vernama shema odnorazovih bloknotiv vikoristovuvana rozviduvalnimi sluzhbami providnih derzhav svitu zmozhe vstoyati proti obchislyuvalnih mozhlivostej komp yuteriv dostupnih zavtra Prote stijka kriptografiya zadiyana v PGP najkrasha stijka kriptografiya na sogodnishnij den Sho stosuyetsya absolyutno stijkoyi kriptografiyi to matematichnij dokaz togo za yakih umov shifr Vernama ye absolyutno stijkim shifrom tobto takim shifrom yakij nemozhlivo zlamati za bud yakih obstavin zrobiv amerikanskij doslidnik K E Shennon u svoyij klasichnij praci Teoriya zv yazku u sekretnih sistemah sho bula rozsekrechena ta vpershe opublikovana u SShA u vidkritomu druci u 1949 r dokladnishe div Shennon K Teoriya svyazi v sekretnyh sistemah Raboty po teorii informacii i kibernetike Perevod S Karpova M IL 1963 S 243 322 830 s Diya kriptografiyi RedaguvatiKriptografichnij algoritm abo shifr matematichna formula sho opisuye procesi shifruvannya i rozshifruvannya Shob zashifruvati vidkritij tekst kriptoalgoritm pracyuye v spoluchenni z klyuchem slovom chislom abo frazoyu Te same povidomlennya odnim algoritmom ale riznimi klyuchami bude peretvoryuvatisya v riznij shifrotekst Zahishenist shifrotekstu cilkom zalezhit vid dvoh rechej stijkosti kriptoalgoritmu i tayemnosti klyucha Kriptoalgoritm plyus usilyaki klyuchi i protokoli sho privodyat yih u diyu skladayut kriptosistemu PGP kriptosistema U tradicijnij kriptografiyi takozh nazivanoyi shifruvannyam tayemnim abo simetrichnim toj samij klyuch vikoristovuyetsya yak dlya shifruvannya tak i dlya rozshifruvannya danih Data Encryption Standard DES priklad simetrichnogo algoritmu sho shiroko zastosovuvavsya na Zahodi z 70 h rokiv u bankivskij i komercijnih sferah V nash chas 2002 jogo zaminyaye Advanced Encryption Standard AES Malyunok 2 ilyustruye proces simetrichnogo shifruvannya Shifr Cezarya RedaguvatiYulij Cezar ne doviryav gincyam Tomu vidpravlyayuchi lista svoyim generalam vin zaminyuvav kozhnu bukvu A u svoyemu povidomlenni na D kozhnu B na E i t d Tilki toj hto znav pravilo zsuvu na 3 mig rozshifruvati jogo poslannya Ukraj prostij priklad simetrichnogo shifruvannya pidstavnij shifr Pidstavnij shifr zaminyaye kozhnu chastinu informaciyi inshoyu informaciyeyu Najchastishe ce dosyagayetsya zsuvom bukv alfavitu Pari prikladiv sekretne kilce dekoder kapitana Midnajta sho moglo buti u vas u ditinstvi i shifr Yuliya Cezarya V oboh vipadkah algoritm polyagaye v tomu shob zrushiti alfavit a klyuch chislo bukv na yake zroblenij zsuv Dopustimo yaksho mi virishimo zashifruvati slovo SECRET vikoristovuyuchi klyuch Cezarya rivnij 3 to zrushimo latinskij alfavit tak shob vin pochinavsya z tretoyi bukvi D Otzhe beruchi vihidnij variant ABCDEFGHIJKLMNOPQRSTUVWXYZ i zmishayuchi usi na 3 oderzhuyemo DEFGHIJKLMNOPQRSTUVWXYZABC de D A E B F C i t d Vikoristovuyuchi cyu shemu vidkritij tekst SECRET peretvoryuyetsya v VHFUHW Shob htos mig vidnoviti vihidnij tekst vi povidomlyayete jomu sho klyuch 3 Ochevidno sho za sogodnishnimi mirkami ce nadzvichajno slabkij algoritm prote navit vin dopomagav Cezarevi I prekrasno demonstruye yak diye simetrichne shifruvannya Simetrichne shifruvannya ta keruvannya klyuchami RedaguvatiSimetrichne shifruvannya maye nizku perevag Pershe shvidkist kriptografichnih operacij Vono osoblivo korisne dlya shifruvannya danih sho zalishayutsya u vas Odnak simetrichne shifruvannya vikoristane same po sobi yak zasib zahistu koshtovnih danih sho peresilayutsya mozhe viyavitisya dosit vitratnim prosto cherez skladnist peredachi tayemnogo klyucha Zgadajte personazha z vashogo ulyublenogo shpigunskogo filmu lyudina z zapechatanim kejsom pristebnutim naruchnikami do ruki Yak vi vvazhayete sho v comu kejsi Navryad chi v nomu kodi zapusku raket formula himichnoyi zbroyi plani vtorgnennya Imovirnishe tam klyuch sho rozshifruye sekretnu informaciyu Dlya vstanovlennya kriptografichnogo zv yazku za dopomogoyu simetrichnogo algoritmu vidpravnikovi j oderzhuvachevi potribno poperedno pogoditi klyuch i trimati jogo v tayemnici Yaksho voni znahodyatsya v geografichno viddalenih miscyah to povinni vdatisya do dopomogi dovirenogo poserednika napriklad nadijnogo kur yera shob uniknuti komprometaciyi klyucha v hodi transportuvannya Zlovmisnik sho perehopiv klyuch na shlyahu zmozhe piznishe chitati zminyuvati i pidroblyati bud yaku informaciyu zashifrovanu abo zavirenu cim klyuchem Globalna problema simetrichnih shifriv vid Kilcya dekodera kapitana Midnajta do DES i AES polyagaye v skladnosti keruvannya klyuchami yak vi dostavite klyuch oderzhuvachevi bez riziku sho jogo perehoplyat Klyuchi RedaguvatiKlyuch deyaka velichina sho pracyuyuchi v spoluchenni z kriptoalgoritmom robit viznachenij shifrotekst Klyuchi yak pravilo duzhe veliki chisla Rozmir klyucha vimiryayetsya v bitah chislo sho predstavlyaye 2048 bitovij klyuch skazhenno velike V asimetrichnij kriptografiyi chim bilshij klyuch tim bilsh zahishenim bude otrimanij shifrotekst Odnak rozmir asimetrichnogo klyucha i rozmir simetrichnogo tayemnogo klyucha absolyutno neporivnyanni Simetrichnij 80 bitovij klyuch ekvivalentnij u stijkosti 1024 bitovomu vidkritomu klyuchevi Simetrichnij 128 bitovij klyuch priblizno dorivnyuye 3000 bitovomu vidkritomu Znovu zh bilshij klyuch visha nadijnist ale mehanizmi sho lezhat v osnovi kozhnogo z tipiv kriptografiyi zovsim rizni i porivnyuvati yihni klyuchi v absolyutnih velichinah nepripustimo Popri te sho klyuchova para matematichno zv yazana praktichno nemozhlivo z vidkritogo klyucha obchisliti zakritij u toj zhe chas obchislennya zakritogo klyucha zavzhdi zalishayetsya mozhlivim yaksho mati v rozporyadzhenni dostatnij chas i obchislyuvalni potuzhnosti Ot chomu kritichno vazhlivo stvoryuvati klyuch pravilnoyi dovzhini dosit velikij shob buv nadijnim ale dosit malij shob zalishavsya shvidkim u roboti Dlya cogo podumajte j ocinit hto mozhe sprobuvati prochitati vashi fajli naskilki voni mozhut buti tayemni skilki chasu potribno dlya yihnogo rozshifruvannya ta yakimi resursami Bilshi klyuchi budut kriptografichno zahisheni za bilshij promizhok chasu Yaksho te sho treba zashifruvati povinno zberigatisya v tayemnici dovgi dovgi roki to mozhlivo varto skoristatisya duzhe velikim klyuchem Hto znaye skilki bude potribno chasu shob rozkriti klyuch vikoristovuyuchi zavtrashni shvidshi efektivnishi komp yuteri Buli chasi koli 56 bitovij simetrichnij klyuch DES vvazhavsya vkraj nadijnim Za suchasnimi uyavlennyami 128 bitovi simetrichni klyuchi cilkom nadijni i ne piddayutsya zlomovi prinajmni sogodni poki htos ne pobuduye funkcionuyuchij kvantovij superkomp yuter 256 bitovi klyuchi za ocinkami kriptologiv ne mozhut buti zlamani navit teoretichno i navit na gipotetichnomu kvantovomu komp yuteri Same z ciyeyi prichini algoritm AES pidtrimuye klyuchi dovzhinoyu 128 i 256 bit Odnak istoriya vchit nas tomu sho vsi ci zapevnyannya vprodovzh desyatilit mozhut viyavitisya porozhnoyu balakaninoyu PGP zberigaye klyuchi v zashifrovanomu viglyadi Voni utrimuyutsya v dvoh fajlah na tverdomu disku odin fajl dlya vidkritih klyuchiv inshij dlya zakritih Ci fajli nazivayutsya z yednuvalnimi keyrings Vikoristovuyuchi PGP Vi chas vid chasu budete dodavati vidkriti klyuchi svoyeyi korespondenciyi na zv yazuvannya vidkritih Vashi zakriti klyuchi znahodyatsya na zv yazuvanni zakritih Yaksho vi vtratite vidalite zv yazuvannya zakritih klyuchiv to vzhe niyakim chinom ne zmozhete rozshifruvati informaciyu zashifrovanu dlya klyuchiv z cogo zv yazuvannya Otzhe zberezhennya pari rezervnih kopij cogo fajlu ye neobhidnoyu Cifrovij pidpis RedaguvatiDodatkova perevaga vid vikoristannya kriptosistem z vidkritim klyuchem polyagaye v tomu sho voni nadayut mozhlivist stvorennya elektronnih cifrovih pidpisiv ECP Cifrovij pidpis dozvolyaye oderzhuvachevi povidomlennya perekonatisya v avtentichnosti dzherela informaciyi inshimi slovami u tim hto ye avtorom informaciyi a takozh pereviriti chi bula informaciya zminena perekruchena poki perebuvala v dorozi Takim chinom cifrovij pidpis ye zasobom avtentifikaciyi avtora dokumentu pidpisuvacha i kontrolyu cilisnosti danih Krim togo ECP nese princip nezrechennya sho oznachaye sho vidpravnik ne mozhe vidmovitisya vid faktu svogo avtorstva pidpisanoyi nim informaciyi Ci mozhlivosti nastilki zh vazhlivi dlya kriptografiyi yak i tayemnist ECP sluzhit tij zhe meti sho pechatka abo vlasnoruchnij avtograf na paperi Odnak vnaslidok svoyeyi cifrovoyi prirodi ECP perevershuye ruchnij pidpis i pechatku v ryadi duzhe vazhlivih aspektiv Cifrovij pidpis ne tilki pidtverdzhuye osobu sho pidpisala ale takozh dopomagaye viznachiti chi buv zminenij zmist pidpisanoyi informaciyi Vlasnoruchnij pidpis i pechatka ne mayut podibnoyi yakosti krim togo yih nabagato legshe pidrobiti U toj zhe chas ECP analogichnij fizichnij pechatci v tomu plani sho yak pechatka mozhe buti postavlenij bud yakoyu lyudinoyu sho oderzhala v rozporyadzhennya pechatku tak i cifrovij pidpis mozhe buti zgenerovano kim zavgodno z kopiyeyu potribnogo zakritogo klyucha Deyaki lyudi vikoristovuyut cifrovij pidpis nabagato chastishe nizh shifruvannya Napriklad vi mozhete ne hvilyuvatisya yaksho htos dovidayetsya sho vi tilki no pomistili 1000 na svij bankivskij rahunok ale vi povinni buti absolyutno upevneni sho robili tranzakciyu cherez bankivskogo kasira Zamist Shifruvannya informaciyi chuzhim vidkritim klyuchem vi shifruyete yiyi svoyim vlasnim zakritim Yaksho informaciya mozhe buti rozshifrovana vashim vidkritim klyuchem znachit yiyi dzherelom ye vi Hesh funkciya RedaguvatiOdnak opisana vishe shema maye ryad istotnih nedolikiv Vona vkraj povilna i robit zanadto velikij obsyag danih shonajmenshe vdvichi bilshe obsyagu vihidnoyi informaciyi Polipshennyam takoyi shemi staye vvedennya v proces peretvorennya novogo komponenta odnobichnoyi hesh funkciyi Odnostoronya hesh funkciya otrimuye vvid dovilnoyi dovzhini nazivanij proobrazom u comu vipadku povidomlennya bud yakogo rozmiru hoch tisyachi abo miljoni bit i generuye strogo zalezhne vid proobrazu znachennya fiksovanoyi dovzhini dopustimo 160 bit Hesh funkciya garantuye sho yaksho informaciya bude bud yak zminena navit na odin bit u rezultati vijde zovsim inshe hesh znachennya U procesi cifrovogo pidpisu PGP obroblyaye povidomlennya kriptografichno stijkim odnobichnim hesh algoritmom Cya operaciya privodit do generaciyi ryadka obmezhenoyi dovzhini nazivanoyi dajdzhestom povidomlennya message digest Znovu zh bud yaka zmina proobrazu privede do absolyutno inshogo dajdzhestu Potim PGP zashifrovuye otrimanij dajdzhest zakritim klyuchem vidpravnika stvoryuyuchi elektronnij pidpis i prikriplyuye jogo do proobrazu PGP peredaye ECP razom z vihidnim povidomlennyam Pislya oderzhannya povidomlennya adresat za dopomogoyu PGP zanovo obchislyuye dajdzhest pidpisanih danih rozshifrovuye ECP vidkritim klyuchem vidpravnika tim samim zviryayuchi vidpovidno cilisnist danih i yihnye dzherelo yaksho obchislenij adresatom i otrimanij z povidomlennyam dajdzhesti zbigayutsya znachit informaciya pislya pidpisannya ne bula zminena PGP mozhe yak zashifruvati same povidomlennya sho pidpisuyetsya tak i ne robiti cogo pidpisannya vidkritogo tekstu bez shifruvannya korisno v tomu vipadku yaksho hto nebud z oderzhuvachiv ne zacikavlenij abo ne maye mozhlivosti zviriti pidpis dopustimo ne maye PGP Yaksho v mehanizmi formuvannya ECP zastosovuyetsya stijka odnobichna hesh funkciya nemaye niyakogo sposobu vzyati pidpis z odnogo dokumenta i prikripiti jogo do inshogo abo zh bud yakimos chinom zminiti pidpisane povidomlennya Najmensha zmina v pidpisanomu dokumenti bude viyavleno v procesi zvirennya ECP ECP vidigrayut najvazhlivishu rol u posvidchenni i zavirenni klyuchiv inshih koristuvachiv PGP Cifrovij sertifikat RedaguvatiDokladnishe Cifrovij sertifikatOdna z golovnih problem asimetrichnih kriptosistem polyagaye v tomu sho koristuvachi povinni postijno stezhiti chi zashifrovuyut voni povidomlennya vlasnimi klyuchami svoyih korespondentiv U seredovishi vilnogo obminu vidkritimi klyuchami cherez suspilni serveri depozitariyi ataki yavlyayut soboyu serjoznu potencijnu zagrozu U comu vidi atak zlovmisnik pidsuvaye koristuvachevi pidroblenij klyuch z im yam peredbachuvanogo adresata dani zashifrovuyutsya pidstavnim klyuchem perehoplyuyutsya jogo vlasnikom zlovmisnikom potraplyayuchi v chuzhi ruki U seredovishi kriptosistem z vidkritim klyuchem kritichno vazhlivo shob vi buli absolyutno upevneni sho vidkritij klyuch yakim zbirayetesya shos zashifruvati ne majsterna imitaciya a vlasnist vashogo korespondenta Mozhna prosto shifruvati tilki timi klyuchami sho buli peredani vam yihnimi vlasnikami z ruk u ruki na disketah Ale pripustimo sho potribno zv yazatisya z lyudinoyu sho zhive na inshomu kinci svitu z yakoyu vi navit ne znajomi yak vi mozhete buti upevneni sho oderzhali yiyi spravzhnij klyuch Cifrovi sertifikati klyuchiv sproshuyut zadachu viznachennya prinalezhnosti vidkritih klyuchiv peredbachuvanim vlasnikam Sertifikat forma posvidchennya Inshi vidi posvidchen vklyuchayut vashi prava vodiya pasport svidoctvo pro narodzhennya tosho Kozhne z nih nese na sobi deyaku identifikuyuchu vas informaciyu i viznachenij zapis sho ne pidroblyayetsya shob htos inshij mig vstanoviti vashu osobu Deyaki sertifikati taki yak pasport samodostatnye pidtverdzhennya vashoyi osobi bude dosit nepriyemno yaksho htos vikrade jogo shob vidati sebe za vas Cifrovij sertifikat u svoyemu priznachenni analogichnij fizichnomu Cifrovij sertifikat klyucha informaciya prikriplena do vidkritogo klyucha koristuvacha sho dopomagaye inshim vstanoviti chi ye klyuch spravzhnim i virnim Cifrovi sertifikati potribni dlya togo shob unemozhliviti sprobu vidati klyuch odniyeyi lyudini za klyuch inshoyi Cifrovij sertifikat skladayetsya z troh komponentiv vidkritogo klyucha do yakogo vin prikladenij danih abo zapisiv sertifikata vidomosti pro osobu koristuvacha im ya elektronna poshta i t d a takozh u razi neobhidnosti dodatkovi obmezhuyuchi vidomosti prava dostupu robochi limiti ta inshe odnogo abo dekilkoh cifrovih pidpisiv z yednanih klyuchem z sertifikatom Zavdannya ECP na sertifikati ukazati sho vidomosti sertifikata buli zavireni dovirenoyu tretoyu osoboyu abo organizaciyeyu U toj zhe chas cifrovij pidpis ne pidtverdzhuye virogidnist sertifikata yak cilogo vin ye tilki svidchennyam togo sho pidpisanij zapis sertifikata identifikuyucha informaciya zv yazanij z danim vidkritim klyuchem Takim chinom sertifikat zazvichaj ce vidkritij klyuch iz prikriplenimi do nogo odniyeyu abo dekilkoma formami ID plyus ocinka pidtverdzhennya vid dovirenoyi osobi yednalna ID i vidkritij klyuch Klyuchova fraza RedaguvatiDiv takozh Parol Bilshist koristuvachiv yak znak obmezhennya dostupu do komp yutera abo komp yuternih resursiv vikoristovuyut parol sho yavlyaye soboyu unikalnu poslidovnist simvoliv sho vvoditsya yak identifikacijnij kod PGP vikoristovuye klyuchovu frazu shob zashifruvati vash zakritij klyuch Zakritij klyuch zberigayetsya na disku zashifrovanij hesh znachennyam klyuchovoyi frazi yak simetrichnim tayemnim klyuchem Vi zh vikoristovuyete klyuchovu frazu shob rozshifruvati i zastosovuvati zakritij klyuch Klyuchova fraza povinna buti takoyu shob vam bulo yiyi vazhko zabuti a inshim zdogadatisya Vona povinna buti chimos sho vzhe davno i nadijno zberigayetsya v dovgostrokovij pam yati vashogo mozku a ne pridumanim z nulya Chomu Tomu sho yaksho vi zabudete klyuchovu frazu vi mayete velicheznu problemu Zakritij klyuch absolyutno i zovsim marnij bez jogo klyuchovoyi frazi i z cim nichogo ne mozhna porobiti Pam yatayete citatu na pochatku PGP kriptografiya sho ne dozvolit uryadam mogutnih derzhav chitati vashi fajli I tim bilshe vona ne dozvolit chitati yih vam Vrahujte ce yaksho raptom virishite zminiti klyuchovu frazu na urivok z anekdotu yakij nikoli ne mogli do puttya zapam yatati Podil klyucha RedaguvatiGovoryat sho sekret vzhe ne sekret koli jogo znayut dva choloviki Podil zakritogo klyucha sprostovuye taku dumku Hocha ce i praktika sho ne rekomenduyetsya podil zakritogo klyucha u pevnih situaciyah buvaye neobhidnim Napriklad korporativni klyuchi pidpisannya Corporate Signing Keys CSK osoblivo vazhlivi zakriti klyuchi vikoristovuvani organizaciyeyu napriklad dlya zapevnyannya pravovih dokumentiv osobistoyi informaciyi spivrobitnikiv abo pres reliziv dlya posvidchennya avtorstva U comu vipadku bude korisno shob kilka chleniv kompaniyi malo dostup do zakritogo klyucha Ale ce bude oznachati sho kozhnij iz chleniv komandi zmozhe vilno i povnoyu miroyu vistupati vid imeni kompaniyi Rishennyam podibnoyi problemi ye podil i rozpodil zakritogo klyucha mizh dekilkoma osobami takim chinom sho dlya vidnovlennya jogo do robochogo stanu neobhidnoyu ye prisutnist bilshe odnogo abo dvoh horoniteliv chastin chastok klyucha Napriklad mozhna rozdiliti klyuch na tri chastki z vimogoyu bud yakih dvoh z nih dlya rekonstrukciyi abo rozdiliti jogo na dvi chastki z neobhidnistyu vikoristannya oboh Yaksho dlya proceduri rekonstrukciyi zastosovuyetsya zahishene merezhne z yednannya horonitelyam chastok klyucha ne potribno buti prisutnimi razom v odnij geografichnij tochci Standartizaciya u kriptografiyi RedaguvatiDiv takozh Standarti kriptografiyi Dlya suchasnoyi kriptografiyi vlastive zastosuvannya vidkritih algoritmiv shifruvannya sho pripuskayut vikoristannya obchislyuvalnih zasobiv Vidomo bilshe desyatka perevirenih algoritmiv shifruvannya yaki pri vikoristanni klyucha dostatnoyi dovzhini i korektnoyi realizaciyi algoritmu roblyat shifrovanij tekst nedostupnim dlya praktichnogo kriptoanalizu Poshireni taki algoritmi shifruvannya yak Twofish IDEA RC4 ta in U bagatoh krayinah prijnyati nacionalni standarti shifruvannya U 2001 roci v SShA prijnyatij standart simetrichnogo shifruvannya AES na osnovi algoritmu Rijndael z dovzhinoyu klyucha 128 192 i 256 bit Algoritm AES prijshov na zminu kolishnomu algoritmovi DES yakij teper rekomendovano vikoristovuvati tilki v rezhimi Triple DES 3DES V Ukrayini diyut taki standarti kriptografichnih peretvoren DSTU GOST 28147 2009 shifruvannya ta formuvannya imitovstavki DSTU 4145 2002 elektronnij cifrovij pidpis ta GOST 34 311 gesh funkciyaDiv takozh Redaguvati Portal Matematika Kvantova kriptografiya Tajnopis Teoriya informaciyi Skremblyuvannya Kriptor Tayemnicya zv yazkuPonyattya kriptologiyi Kriptosistema Shifrograma Kriptologiya KriptoanalizAlgoritmi kriptografiyi Algoritmi shifruvannya Psevdovipadkovi poslidovnosti Heshuvalna funkciya Ryukzakovij algoritm Paralelni obchislennya Sistematichnij poshuk brute force ataka Kriptografichni pristroyi Enigma Fialka M 125 Cilindr DzheffersonaPrimitki Redaguvati a b v David Kahn The Codebreakers 1967 ISBN 0 684 83130 9 a b Oded Goldreich Foundations of Cryptography Volume 1 Basic Tools Cambridge University Press 2001 ISBN 0 521 79172 3 Cryptology definition Merriam Webster s Collegiate Dictionary 11th edition vid Merriam Webster Arhiv originalu za 21 lyutogo 2010 https web archive org web 20100221023635 http www merriam webster com dictionary cryptology Procitovano 2008 02 01 Kama Sutra Sir Richard F Burton translator Part I Chapter III 44th and 45th arts Hakim Joy 1995 A History of Us War Peace and all that Jazz New York Oxford University Press ISBN 0 19 509514 6 James Gannon Stealing Secrets Telling Lies How Spies and Codebreakers Helped Shape the Twentieth Century Washington D C Brassey s 2001 ISBN 1 57488 367 4 a b v Whitfield Diffie and Martin Hellman New Directions in Cryptography IEEE Transactions on Information Theory vol IT 22 Nov 1976 pp 644 654 pdf a b v g AJ Menezes PC van Oorschot and SA Vanstone Handbook of Applied Cryptography ISBN 0 8493 8523 7 FIPS PUB 197 The official Advanced Encryption Standard Arhivovano 2015 04 07 u Wayback Machine NCUA letter to credit unions Arhivovano 2008 09 10 u Wayback Machine July 2004 RFC 2440 Open PGP Message Format SSH at windowsecurity com Arhivovano 29 zhovtnya 2009 u Wayback Machine by Pawel Golen July 2004 Bruce Schneier Applied Cryptography 2nd edition Wiley 1996 ISBN 0 471 11709 9 Whitfield Diffie and Martin Hellman Multi user cryptographic techniques Diffie and Hellman AFIPS Proceedings 45 pp109 112 June 8 1976 Dzherela ta literatura RedaguvatiI N Vojcehivska Kriptografiya Arhivovano 18 serpnya 2016 u Wayback Machine Enciklopediya istoriyi Ukrayini u 10 t redkol V A Smolij golova ta in Institut istoriyi Ukrayini NAN Ukrayini K Naukova dumka 2009 T 5 Kon Kyu S 390 560 s il ISBN 978 966 00 0855 4 O V Gomonaj Kriptografiya Arhivovano 21 kvitnya 2016 u Wayback Machine Enciklopediya suchasnoyi Ukrayini red kol I M Dzyuba ta in NAN Ukrayini NTSh K Institut enciklopedichnih doslidzhen NAN Ukrayini 2001 2022 ISBN 966 02 2074 X Literatura Redaguvati Verbickij O V Vstup do kriptologiyi L VNTL 1998 248 s Alfred J Menezes Paul C van Oorschot Scott A Vanstone August 2001 Handbook of Applied Cryptography vid Fifth printing CRC Press ISBN 0 8493 8523 7 angl Bauer F Rasshifrovannye sekrety M Mir 2007 550 s ros Brassar Zh Sovremennaya kriptologiya M Polimed 1999 176 s ros Zemor Zh Kurs kriptografii Izhevsk RHD 2006 256 s ros Mao V Sovremennaya kriptografiya M Dialektika 2005 768 s ros van Tilborg H K A Osnovy kriptologii M Mir 2006 472 s ros Fergyuson N Shnajer B Prakticheskaya kriptografiya M Dialektika 2004 431 s ros Shnajer B Prikladnaya kriptografiya M Triumf 2002 816 s ros Shnajer B Sekrety i lozh SPb Piter 2003 368 s ros Yashenko V V Vvedenie v kriptografiyu M MCNMO 2012 352 s ros Oleshchuk V A On Public Key Cryptosystem Based on Church Rosser String Rewriting Systems Computing and Combinatorics First Annual International Conference COCOON 95 Springer 1995 S 264 269 angl Posilannya RedaguvatiKriptografiya Arhivovano 21 kvitnya 2016 u Wayback Machine ESU Kriptografiya Literaturoznavcha enciklopediya u 2 t avt uklad Yu I Kovaliv Kiyiv VC Akademiya 2007 T 1 A L S 532 Statti z kriptografichnogo zahistu informaciyi Otrimano z https uk wikipedia org w index php title Kriptografiya amp oldid 39466207