id: Гость   вход   регистрация
текущее время 21:35 28/03/2024
создать
просмотр
редакции
ссылки

Основы шифрования


Шифрование — это техника, которая использует математику для преобразования информации таким способом, чтобы сделать её нечитаемой для любого, за исключением тех, кто обладает специальным знанием, обычно называемым "ключом". Шифрованию есть множество применений, но некоторые из наиболее важных помогают защитить безопасность и приватность файлов на вашем компьютере, информацию, проходящую через интернет или хранящуюся в файле на чьём-либо чужом компьютере. Если шифрование используется должным образом, информация будет доступна только вам и людям, которые получили от вас ключ. Шифрование обеспечивает очень сильную техническую защиту против многих типов угроз и эта защита зачастую очень легко достижима.

Как работает шифрование?


Что вам нужно знать о том, как работает шифрование? На удивление немного. Шифрование концептуально схоже с "секретными кодами", которые дети осваивают и используют для связи. Если вы когда-либо говорили на "поросячьей латыни" или использовали кольцо-декодер, вы использовали очень простую технику шифрования сообщений. Опять же, идея в том, чтобы взять нормальное, читаемое человеком сообщение (обычно называемое открытым текстом) и преобразовать его в непонятный вид, который становится понятным снова только тому, кто обладает секретным знанием:


Сообщение в открытом тексте + Алгоритм шифрования + Ключ = Зашифрованное сообщение


Алгоритм расшифрования + Ключ + Зашифрованное сообщение = Сообщение в открытом тексте


Криптография вашего младшего брата. Простой системой шифрования может являться замена каждой буквы в вашем сообщении на другую букву, стоящую на определённое число позиций дальше в алфавите. Число позиций, на который вы смещаете алфавит для каждой буквы, и является секретным ключом. Если ключ равен двум, A превращается в C, B превращается в D, C становится E и т.д. Используя такую систему шифрования, сообщение открытого текста "INSECURE" превратится в "KPUGEWTG".

Как применяется шифрование?


Хотя механика шифрования может быть раскрыта с помощью аналогии "кольца шифрования", современную практику использования шифрования можно достаточно точно описать как использование очень прочного конверта для ваших сообщений. Большинство незашифрованных данных, передаваемый по сети, доступны для серверов, передающих эти данные. Соответственно, использование шифрования помещает ваши сетевые коммуникации в "стальной конверт" — они не могут быть прочитаны во время доставки сообщения к получателю и крайне устойчивы к подделке.


Современное шифрование крайне сложно взломать, оно использует очень сложную математику для шифрования информации и гарантирует, что только люди, владеющие правильным ключом, смогут расшифровать её. В большинстве случаев вы можете получить большой выигрыш в безопасности при использовании шифрования, даже без детального понимания того, как оно устроено. Некоторые программы реализуют очень удобные, полностью автоматизированные возможности для шифрования, которые просто требуют, чтобы вы их включили.


К примеру, если веб-сайт сконфигурирован соответствующим образом, веб-браузеры могут использовать SSL-шифрование для защиты приватности информации, которую вы отправляете или получаете от веб-сервера. Это часто используется для защиты вводимых паролей и финансовых данных. Использование SSL-шифрования требует всего лишь открытия сайта по схеме https вместо http (например, https://www.eff.org вместо http://www.eff.org); браузер берёт заботу обо всех необходимых технических действиях на себя.

Почему шифрование важно?


Шифрование играет важную роль в смягчении риска, связанного со многими угрозами, перечисленными в этом руководстве. Если хранящаяся на вашем компьютере чувствительная информация зашифрована, то понадобится секретный ключ, чтобы расшифровать её. Если чувствительная информация передаётся к другим пользователям через сеть в зашифрованном виде, то лишь тот, кто знает секретный ключ, сможет прочитать, что в ней содержится. Если вы шифруете чувствительную информацию, и в процессе прохождения по сетям связи она оказывается зафиксированной в чужих системах, шифрование не допустит, чтобы лица, не обладающие знанием секретного ключа, могли узнать содержание сообщения.


Большинство статей по технологиям защиты в настоящем руководстве раскрывают практические способы применения шифрования к определённым типам коммуникаций (таким как мэйл) или к определённым приложениям (таким как браузеры).


Шифрование абсолютно необходимо для поддержания информационной безопасности. Более того, современные компьютеры достаточно мощны, чтобы мы могли сделать шифрование наших коммуникаций и данных обыденным, а не приберегать к нему только в особых случаях или для определённой чувствительной информации.

Больше о шифровании


Многие средства шифрования могут успешно применяться без каких-то глубоких знаний в области шифрования помимо понимания основ. Мы покажем, как использовать эти хорошо проработанные средства, в других частях этого руководства.


Однако, имейте в виду, что хотя шифрование является мощным и критически важным средством для безопасности информации, оно имеет ограничения, в частности, если не использовать его правильным образом. Дальнейшее изучение шифрования и его ограничений даст уверенность, что вы используете его верно и обеспечиваете защиту от стольких видов атак, от скольких только возможно.


Назад | Дальше


 
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3