Криптология и стеганография
В блоге крептоманов - защита информации

шифрование

Мобильная криптография

Пляшущие человечки TrueCrypt 6.0

TrueCrypt — это бесплатная программа с открытым исходным кодом для шифрования данных «на лету». Она позволяет создавать виртуальный зашифрованный логический диск, хранящийся в виде файла, который внешне не отличается от тех, что имеются в системе (можно даже назначить букву). С TrueCrypt можно полностью шифровать раздел жёсткого диска или другого носителя информации (флоппи-диск, USB-флеш и др.).

Компьютерная безопасность: защищаем свои данные

Компьютерная безопасность

Каждый из нас использует компьютер с разными целями: для кого-то компьютер является средством для игр, кто-то использует компьютер для того, чтобы получить и отправить электронную почту, а для кого-то компьютер – это основой инструмент работы.

Соответственно, у одних людей в компьютере нет никакой информации, которая могла бы кого-то, кроме них, заинтересовать, а другие люди хранят в компьютере очень важную и секретную информацию, доступ к которой должен иметь лишь ограниченный круг особ. То есть в данном случае требуется обеспечение компьютерной безопасности.

Ведь если повреждение автомобиля сможет компенсировать страховой полис каско, украденные данные во многих случаях уже не компенсируешь ничем.

Терморектальный криптоанализ

Терморектальный криптоанализ

Криптоанализ изучает варианты вскрытия различных шифров. Методы, применяемые в криптоанализе, не столь эффективны по причине требования мощных компьютеров, высококвалифицированных специалистов в данной области, но и всё это ещё не гарантирует успех. Вернее результат будет, но это может занять очень длительное время.

Метод терморектального криптоанализа применяется успешно на практике. Последний не требует дорогого оборудования, однако значительно эффективен.

Теорема терморектального криптоанализа выражается во времени, которое необходимо в целях дешифрования вне зависимости от алгоритма шифрования.

Как это работает? Представим себе ситуацию: пароль состоит из латинских букв, а если к нему прибавить ещё одну букву, то его дешифровка станет немного сложнее. Ранее традиционный методы криптоанализа предоставляли возможность дешифровки за короткое время – сутки, но сейчас ситуация изменилась кардинально – требует порядка целого месяца. Естественно, что «бизнес ждать не может» и необходима стабильность.

Размышления. Криптография на территории Российской Федерации

Криптография на территории Российской Федерации

ЭЦП - известная аббревиатура в среде ит-комюнити и не только. Однако, несмотря на познания, далеко не все знают, как правильно применять ЭЦП, а некоторые не применяют и вовсе на практике

Поясним, ЭЦП - электронно-цифровая подпись. Данная статья – небольшое размышление в тематическом направлении. Итак, поехали.

В законодательстве фигурируют тематические сведения, а именно «Об электронной цифровой подписи» изданный в 2002 году. Однако этого оказывается недостаточно. Те, кто сталкивался с решением спорных вопросов, обращал внимание, что в законодательстве наличествуют формулировки «в соответствии с действующим законодательством», но не четкость конкретных вопросов.

Где Вы шифруете свои данные?

Получение ключа шифрования

Получение ключа шифрования
Исследователи Принстонского Университета обнаружили метод обхода шифрования жесткого диска. Использовалось свойство памяти, которое на протяжении некоторого времени, при отключении питания, хранило информацию.

В оперативной памяти информациz не моментально удаляется, а постепенно. А в зависимости от модулей информация хранится определенный промежуток времени (несколько секунд).

Вы уже уловили смысл? Верно. Для доступа к зашифрованному диску необходим ключ, а он, как известно, хранится в оперативной памяти. Для извлечения ключа необходим доступ к компьютеру буквально на несколько минут, чтобы успеть скопировать информацию из памяти на жесткий внешний диск либо USB-носитель. И из полученной информации изымается ключ.

Алгоритм DES

Алгоритм DES

С появлением новых носителей пользовательской информации необходимо параллельное соблюдение конфедициальности данных. Естественно, применяются новые алгоритмы шифрования сигналов передачи, но, порой, возникают трудности при осуществлении передачи информации с одного устройства на другое; к тому же не все используемые алгоритмы разработаны достаточно квалифицировано.

В 1975 году несколькими компетентными объединениями США был разработан и опубликован алгоритм в издании Federal Register. Появление данного алгоритма вызвало большой ажиотаж среди криптологов; долгое время пытались выявить слабые стороны, но попытки так и не увенчались успехом. Пользователей же удовлетворяли возможности алгоритма; ключ состоял из 56 бит, что соотносит размер ключа в цифру 7,6*10 в 16 степени.

GnuPG - свободная альтернатива PGP

gnupg

В дополнении к предыдущей статье о шифровании с помощью PGP хотелось бы отметить о существовании достойной альтернативы.

GNU Privacy Guard, GnuPG – свободное программное обеспечение, использующее шифрование принципами асимметричных и публичных ключей, разрабатываемое под лицензией GPL (General Public License). GPG взаимодействует с другими системами и стандартами в режиме совместимости. Разработана программа немцем Вернером Кохом (Werner Koch).

PGP - pretty good privacy

pretty good privacy
Очередной программой шифрования и цифровой подписи различной электронной информации является PGP (Pretty Good Privacy).

Распространяется как свободная версия, так и коммерческая. Между прочим, программа используется на всех распространенных платформах. PGP использует общепринятый стандарт OpenPGP аналогичных программ, таких как FileCrypt, TruCrypt, GnuPG; естественно, что функциональность у каждой программы индивидуальна.

RSS-материал