Криптографические модели и направленные на них атаки
Как известно, криптографическая система опирается на неотъемленные элементы для реализации всего своего потенциала мощности, а именно: алгоритмы цифровой подписи, коды идентификации сообщений, односторонние хэш-функции, алгоритмы шифрования. Взломав один из элементов, откроется доступ ко всей системе в целом.
Из прочных материалов возможно построить слабую структуру, так и из надежных алгоритмов и протоколов возможно построить слабую криптосистему.
Зачастую на практике встречаются системы, которые неправильно использую криптографическую систему в целом: не проверяется размер значений, используются случайные параметры повторно и тому подобное. Не всегда алгоритмы обеспечивают целостность данных, а протокол обмена также не всегда гарантирует получение сторонами необходимого ключа.
Безопасность – это не просто использование алгоритма и ожидание получения работоспособной системы, а намного большее. Ведь работа высокоспециализированных инженеров не всегда гарантирует устойчивой реализации проекта.
Одно из слабых мест криптосистем – генератор случайных ключей. Мощные генераторы сложны в разработке, потому как их надёжность напрямую зависит от аппаратной и программной особенности. Если генератор выдаёт слабые ключи, то мощная криптография здесь уже не окажет должной защиты. Встречаются продукты, которые используют надежные генераторы ключей, однако используется недостаточная случайность для обеспечения надёжности.
- 971 просмотр
Наиболее читаемое
За последнее время:
- Немного о паролях, или как их правильно создавать
- Генератор паролей
- Уязвимость в кофе-автомате Jura F90
- Десятая международная конференция "РусКрипто'2008"
- Хакеры смогут контролировать трафик?
- первый шаг на пути создания квантового компьютера и интернета
- Ожидается увеличение объёма информации в Интернете к 2012 году
- Атаки, направленные на пользователя
- Применение шифра Вернама
- Недостатки шифра Вернама
- Русские хакеры «похоронили» WPA2
- Новая методика взлома протокола WEP
- Принцип Керкгоффса
- Обнаружена уязвимость в процессоре Intel
- Межкомнатные перегородки - хороший тон в архитектуре интерьера
- Взлом крупнейшего банка Америки
- Ремонт ноутбука: на выезде или в мастерской?
- В криптопровайдере реализована поддержка электронных ключей eToken
- Немного о конкурсе «Антимаулнетизм»
- PGP - pretty good privacy
- Низкая степень защищённости клиентской информации
- Активность киберпреступников
- Проектирование надёжных криптосистем
- PayPal планирует блокировку небезопасных браузеров
- Водяные знаки_реферат
- Компьютерная безопасность: защищаем свои данные
- Методы стеганографии актуальны в VoIP
- Атаки на криптосистемы
- Информационные измерительные единицы
- Система обнаружения потенциальных кибератак

Отправить комментарий