Hledat
Přihlásit se
  • Věda a technika
  • Herní doupě
  • Tipy pro PC
  • IT Byznys
  • Mobily
  • Počítače
  • Počítače
  • Témata
  • Poradna
  • Diskuzní fórum
  • Video
  • Bazar
  • Blogy
  • Měření rychlosti
  • RSS
  • Facebook Twitter Google+ YouTube
  • Programy
  • Internet
  • Sociální sítě
  • Vyzkoušejte
  • Windows XP
  • Windows 7
  • Windows 8
  • Příkazový řádek
Další témata
  • Týden Živě
  • Zprávy Živě
  • Testy
  • Pitvy
Všechna videa
7. 11. 2011    Ostatní

Moderní hlavolamy: Základy šifer bez tajemství

Autor: Ondřej BittoOndřej Bitto Doporučit článek  |  vytisknout vytisknout  |  textová verze  |  velikost písma ++++++

Od pradávna mají lidé potřebu komunikovat, postupně zjistili, že často je lepší, pokud komunikaci nikdo nemůže sledovat. Zde vznikly počátky šifrování. Vyznáte se v základech?

V současné době moderních komunikačních technologií se aplikace různých šifrovacích algoritmů stala již samozřejmostí. Mnoho lidí si ale stále plně neuvědomuje, kdy a kde jsou jejich data v digitálním světě posílána v otevřené podobě a naopak, kdy mohou klidně spát, protože nemohlo dojít ke zneužití důvěrných informací. Znalost principu základních šifrovacích algoritmů a pojmů z oblasti kryptologie by měla být u člověka pohybujícího se (nejen) ve světě IT samozřejmostí.

Hned v úvodu je třeba vysvětlit dva pojmy, které jsou si velice blízké, ale rozdíl mezi nimi zdaleka není zanedbatelný: šifrování a kódování. Oba termíny popisují proces transformace určité informace z jedné podoby do druhé, ale kódování při něm nevyužívá žádné utajované informace, na rozdíl od šifrování. Typickým příkladem kódování jsou kódy ASCII, Latin 2, UNICODE, apod. Kódování tedy oproti šifrováním neskrývá žádnou utajovanou informaci.

Jeden klíč vládne všem

Základním stavebním kamenem kvalitní šifry je šifrovací algoritmus, jedná se o proces transformace, která převede otevřený text (plain-text) na šifrovaný text (cipher-text) a naopak. Při procesu zašifrování transformace probíhá pomocí klíče pro zašifrování, při odšifrování pak analogicky pomocí klíče pro odšifrování. Jak vlastně vypadá bezpečná šifra? Základní pravidlo praví, že algoritmy pro šifrování a dešifrování musí být veřejně dostupné, jediným tajemstvím je šifrovací klíč.

tr01.png
Mezi nejoblíbenější zdarma dostupné šifrovací nástroje patří například funkcemi nabitý TrueCrypt

Podle použití klíče se dnes v operačním systému, jednotlivých programech i síťové komunikaci setkáte se dvěma druhy šifer – jedná se o symetrické šifrovací systémy a asymetrické šifrovací systémy. Při použití symetrického šifrovacího systému je klič pro zašifrování totožný s klíčem pro odšifrování. Pokud naopak webová služba používá asymetrický šifrovací systém, pak je odvození klíče pro odšifrování z klíče pro zašifrování výpočetně neproveditelné.

Symetrické šifrovací algoritmy se tedy v praxi používají například pro šifrování souborů na disku, pokud je chcete ukrýt svým vlastním heslem, stejně tak jsou implementovány například při ochraně souborů heslem během ochrany heslem archivů ZIP, RAR apod. Naproti tomu s asymetrickými algoritmy se setkáte v případě, kdy má příjemce vygenerovanou odpovídající dvojici klíčů – tajný si pro dešifrování uchovává v bezpečí, veřejný je k dispozici všem. V opačném gardu, ale na stejném principu je založen i digitální podpis.

U symetrického šifrovacího algoritmu je tedy nutné klíč často obměňovat. Tento problém se řeší generováním klíčů pro sezení, či lépe z angličtiny tzv. session key. Odesilatel zprávy vygeneruje šifrovací klíč, pomocí kterého zašifruje otevřený text. Šifrovanou verzi poté veřejným kanálem pošle příjemci, který ji dešifruje pomocí stejného šifrovacího klíče. Nutně zde však vyvstává další otázka: jak poslat šifrovací klíč tajně a bezpečně příjemci? To je hlavní problém symetrického šifrovacího sytému. Pokud by se třetí straně podařilo získat šifrovací klíč, který je posílán pomocí tajného kanálu, dojde k úniku informací. Nespornou výhodou symetrických šifrovacích algoritmů je však jejich rychlost

Kouzelná prvočísla

Ústředním pojmem v případě asymetrických algoritmů je jednocestná funkce, kterou definoval R.Needham: jedná se o funkci, u níž je jednoduché pro všechna x vypočítat y, ale pro všechna y je spočetně nemožné získat zpět x. Na základě toho je generována již zmíněná dvojice klíčů: veřejný a soukromý. Z hlediska bezpečnosti je teoreticky možné odvodit z veřejného klíče klíč privátní, ale při dostatečné délce klíče je to v současné době výpočetně nemožné.

Jedním z nejznámějších a nejčastěji používaných asymetrických algoritmů je RSA. Tento šifrovací systém získal svůj název dle počátečních písmen jmen svých objevitelů, kterými byli R.L.Rivest, A.Shamir a L.Adleman. RSA představuje systém, který je bezpečný, ale značně pomalý. Veřejný klíč je generován s použitím velkých prvočísel a celá bezpečnost RSA je založena na problému faktorizace velkých čísel na prvočísla.

Základem je výběr dvou velkých (velký=řádově stovky cifer) prvočísel, která se vynásobí. Na základě jejich součinu je vygenerován jak veřejný, tak privátní klíč. Bez znalosti původních prvočísel je prakticky nemožné součin rozložit zpět na počáteční prvočísla. Algoritmus RSA se též využívá při digitálním podpisu.

hash.png
Pokud byste někdy potřebovali ověřit hash kód vybraného souboru, vyzkoušejte například HashCalc

Spolehněte se na https

Zneužití síťových přenosů často vychází z problému nešifrované komunikace. Jestliže si například ve svém prohlížeči zobrazíte nějakou stránku, která nepatří mezi šifrovanou menšinu, pak požadavek na cílový server i následná odpověď putují v čitelné podobě. Hacker tak může zjistit například uživatelská jména, hesla, čísla kreditních karet a řadu dalších citlivých informací. Pokoutně sledovat lze také příchozí i odchozí e-maily či rozhovory přes program ICQ.

Vychytralý útočník tedy dokáže zachytit veškerou komunikaci, čímž získává přístup k obsahu vašich paketů, navíc zastaralost některých běžně používaných protokolů mu značně ulehčuje práci. Například protokol FTP nenasazuje žádnou techniku šifrování přenosu a podobně ani HTTP protokol ve své původní variantě data nezabezpečuje.

Pokud to servery dovolují, měli byste využívat spojení šifrovanou SSL komunikací – v prohlížeči ji snadno poznáte podle internetové adresy, která začíná zkratkou https místo známého http. To samozřejmě hackerovi nezabrání v zachytávání paketů, ale znemožní mu přečíst si jejich obsah. Dejte si ale pozor na to, jak je SSL komunikace prováděna, zkontrolujte detaily certifikátu!

servis.png
Internetové bankovnictví s podporou SSL komunikace (všimněte se zkratky https v úvodu adresy). Vpravo odkaz na certifikát a ověření jeho pravosti

Ochrání vás SSL

Protokol Secure Sockets Layer (SSL) se běžně používá pro šifrovanou komunikaci mezi dvěma počítači, tvoří tak nedílnou součást například internetového bankovnictví či jiných zabezpečených aplikací. Použití SSL ve webovém prohlížeči každý snadno pozná díky magické zkratce HTTPS namísto HTTP. Kromě již zmiňovaného šifrovaného spojení poskytuje také možnost ověření pravosti jak serveru, tak i klienta, kontrolu integrity přenášených dat nebo snadnou rozšiřitelnost.

Ze všeho nejdůležitější je při komunikaci přes SSL úvodní handshake protocol, během kterého se komunikující strany dohodnou na použitém šifrovacím algoritmu a klíči. Klient nejprve pošle serveru zprávu, obsahující základní informace o použité verzi, dostupných možnostech šifrování a náhodně generovaná data. Server na tento „pozdrav“ klientovi odpoví zasláním zprávy, která obsahuje obdobné informace.

detaily.png
Detaily certifikátu zobrazené přímo ve webovém prohlížeči

Po ověření totožnosti serveru klient může volitelně prokázat svou identitu zasláním vlastního certifikátu, nicméně vždy musí reagovat zprávou, která zahrnuje náhodná data šifrovaná veřejným klíčem serveru. Po provedení právě popsaných kroků nic nebrání započetí šifrované komunikace. Pokud již bylo spojení mezi klientem a serverem v minulosti vytvořeno, nemusí vždy nezbytně nutně probíhat celý Handshake protocol znovu, ale lze provést obnovení spojení pomocí identifikátoru existující relace. S protokolem SSL souvisí také TLS, který se od něj odvíjí.

V průběhu handshake protokolu si každá z komunikujících stran může díky certifikátům ověřit identitu té druhé. Certifikáty totiž jednoznačně spojují šifrovací klíče s jejich vlastníky a dovolují v dostatečné míře ověřit, komu patří. Mezi nejčastěji používané certifikáty patří varianty označované jako X.509. Podle této normy musí certifikát obsahovat například číslo použité verze, sériové číslo, dobu platnosti, informace o vlastníkovi a řadu dalších podrobností, které uživateli umožní, aby si ověřil jeho pravost a platnost. To jsou přesně ty informace, které si můžete třeba při návštěvě internetového bankovnictví ověřit.




X

Doporučit článek

Vaše jméno:

Váš e-mail:

E-mail adresáta:

Komentář:

kontrolní kód

Odeslat


celkem 9

Poslední komentáře Komentáře

Re: slabina RSA? Q 9. 11. 2011 9:51
Re: Pěkné počtení Net.Xtreme 9. 11. 2011 7:14
Re: slabina RSA? sfr 8. 11. 2011 21:19
Re: slabina RSA? Martin 8. 11. 2011 20:47
Re: slabina RSA? Euphoric 8. 11. 2011 19:40
Přidat příspěvek Zobrazit vše





DEJTE NÁM TIP NA ČLÁNEK


0:20 Rath už je ve vězení, litoměřičtí spoluvězni ho…
0:29 Android je v bezpečnosti další Windows, tvrdí…
19:40 ECB dává ruce pryč od řeckých bank, Řekové…
13:11 Rána pro Facebook: General Motors u něj končí s…

celkem 3503 videí

Video Živě

Bluetooth stojánky pro Android: Philips AS111, AS141 a AS351
Ifttt.com -- založení úkolu
Zprávy Živě - 12. května 2012
iPad docky Logitech AV Stand a Logitech Speaker Stand
Notebook s projektorem Fujitsu Lifebook P771
Fotoaparát Olympus OM-D a příslušenství
Týden Živě 175. - 6. května 2012
Zprávy Živě - 5. května 2012

další videa »


celkem 21 562 témat

Poradna

BOOTMGR chybi 1
nejde na tiskárně skenovat 2
Roster Checker 0
Jaké Mhz paměti mám? 4
Utíká ukazatel myši 2
Odstranění xps 1
Softwérováb klávesnice - Měnění znaků 0
SSD , 4 gb ram stary ntb 2
Monitor- nefunguje 3



Další weby Mladé fronty

předchozídalší
http://img.mf.cz/283/283/2-4fb377244fb72.jpg

Ceny v ČR klesly. Opravdu? Nemáte v té studii chybu?

http://img.mf.cz/503/284/2-4fb403bdeeaac.jpg

Otevření berlínského letiště se zpozdí téměř o rok

http://img.mf.cz/317/284/2-4fb3cb8419b49.jpg

První jízdní dojmy: Ford Ranger

http://img.mf.cz/306/284/2-4fb3c47ebe326.jpg

Kam míří Adobe po éře Flashe

http://img.mf.cz/400/278/2-4fb03cf8dd051.jpg

Aby vám smartphone na dovolené nevysál peněženku

http://img.mf.cz/462/284/2-4fb3f9320740c.jpg

Rath v čele Středočeského kraje skončil, zastoupí ho Moravčíková

http://img.mf.cz/311/282/2-4fb27d88b0cf8.jpg

První jízdní dojmy: Peugeot 508 RXH, 3008 HYbrid4

http://img.mf.cz/376/280/2-4fb183ee1c4de.jpg

Ifttt.com: Propojte a automatizujte svůj internet

http://img.mf.cz/729/277/2-4faedd694aca2.jpg

Asus Transformer Pad 300: z levnějšího těsta [recenze]

http://img.mf.cz/409/284/2-4fb3e79e1226b.jpg

ECB dává ruce pryč od Řeckých bank, Řekové vybírají vklady

http://img.mf.cz/385/280/2-4fb1876e0bf77.jpg

Představujeme: Toyota Prius+, Prius Plug-in Hybrid, Yaris HSD

http://img.mf.cz/395/278/2-4fb0326e6b26a.jpg

Pavel Zima: Seznam bude stále růst [Connected]

http://img.mf.cz/424/277/2-4fad8be7c2e70.jpg

Týden mobilně 129: SkypePhone a nejlepší Transformer

http://img.mf.cz/410/284/2-4fb3e79e85e06.jpg

Akciové trhy kvůli Řecku prohloubily ztráty

http://img.mf.cz/735/277/2-4faeeb7621912.jpg

Ford Granada: 40 let velkého sluhy

http://img.mf.cz/732/277/2-4faee0ee441c4.jpg

Týden Živě Speciál 176: Živě v Praze

http://img.mf.cz/104/272/2-4faa359c7b81f.jpg

Trh selhal, konkurence nefunguje, posvětil razítkem ČTÚ

http://img.mf.cz/332/284/2-4fb3d286488c4.jpg

MOL zvažuje přechod od Nabucca ke konkurenčnímu plynovodu

http://img.mf.cz/434/276/2-4facd89a963ec.jpg

Test: Honda Accord Tourer 2,2 i-DTEC - na sportovní notu

http://img.mf.cz/426/277/2-4fad8f6d6e7b5.jpg

Zprávy Živě: Ultrabook HP se jmenuje sleekbook

Mladá Fronta a.s. Mladá Fronta a.s.
Tiráž a redakce | Autoři | Připomínky | Odběr novinek | RSS | Textová verze
Copyright 2003–2012 Mladá fronta a.s. | Inzerce: onlinesales@mf.cz | Kontakt na redakci | Návštěvnost měří NetMonitor