最后更新于2019年03月17日; 如遇到问题,请留言及时通知站长; 欢迎加入 三生三世,讨论各种问题!

说明

信息在商业,组织,军事行动等的运作中起着至关重要的作用。掌握在手中的信息可能导致业务损失或灾难性后果。为了保护通信,企业可以使用密码学来加密信息。密码学涉及将信息转换为非人类可读格式,反之亦然。

在本文中,我们将向您介绍密码学的世界,以及如何确保信息落入坏人之手。

什么是密码学?

密码学是研究和应用技术,通过将信息转换为非人类可读格式来隐藏信息的真正含义,反之亦然。

让我们借助一个例子来说明这一点。假设您要发送消息:I LOVE APPLES,您可以将短语中的每个字母替换为字母表中的第三个连续字母。加密的消息将是:K NQXG CRRNGV。要解密我们的消息,我们将使用我们想要解密的字母返回字母表中的三个字母。下图显示了转换是如何完成的。

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

将信息转换为非人类可读形式的过程称为加密。

反向加密的过程称为解密

解密是使用秘密密钥完成的,该秘密密钥仅对信息的合法接收者是已知的。密钥用于解密隐藏的消息。这使得通信安全,因为即使攻击者设法获取信息,它也没有意义。

加密信息称为密码

什么是密码分析?

密码分析是尝试解密加密消息而不使用用于加密消息的密钥的技术。密码分析使用数学分析和算法来破译密码。密码分析攻击的成功取决于

  • 可用时间
  • 计算能力可用
  • 存储容量可用

以下是常用的Cryptanalysis攻击列表;

  • 暴力攻击 - 这种类型的攻击使用的算法试图猜测明文的所有可能的逻辑组合,然后加密并与原始密码进行比较。
  • 字典攻击 - 这种类型的攻击使用单词列表来查找明文或密钥的匹配。它主要用于尝试破解加密密码。
  • 彩虹表攻击 - 这种类型的攻击将密文与预先计算的哈希进行比较以找到匹配。

什么是密码学?

密码学结合了密码学和密码分析技术。

加密算法

  • MD5 - 这是Message-Digest 5的首字母缩写。它用于创建128位哈希值。从理论上讲,哈希不能颠倒成原始的纯文本。MD5用于加密密码以及检查数据完整性。MD5不抗冲击。碰撞阻力是找到产生相同散列值的两个值的困难。
  • SHA - 这是安全散列算法的首字母缩写。SHA算法用于生成消息的压缩表示(消息摘要)。它有各种版本,如;

    • SHA-0:产生120位哈希值。由于重大缺陷而被SHA-1取代,因此被撤销使用。
    • SHA-1:产生160位哈希值。它类似于早期版本的MD5。它具有加密功能,自2010年起不推荐使用。
    • SHA-2:它有两个哈希函数,即SHA-256SHA-512SHA-256使用32位字符,而SHA-512使用64位字符。
    • SHA-3:这个算法正式名称为Keccak
  • RC4 - 此算法用于创建流密码。它主要用于安全套接字层(SSL)等协议,用于加密互联网通信和有线等效保密(WEP),以保护无线网络。
  • BLOWFISH - 此算法用于创建键控,对称阻塞的密码。它可用于加密密码和其他数据。

黑客活动:使用CrypTool

在这个实际场景中,我们将使用RC4算法创建一个简单的密码。然后我们将尝试使用暴力攻击解密它。对于本练习,我们假设我们知道加密密钥是24位。我们将使用此信息来破解密码。

我们将使用CrypTool 1作为我们的密码学工具。CrypTool 1是用于加密逻辑研究的开源教育工具。您可以点击下载:

https://www.cryptool.org/en/ct1-downloads

创建RC4流密码

我们将加密以下短语

Never underestimate the determination of a kid who is time-rich and cash-poor

我们将使用00 00 00作为加密密钥。

  • 打开CrypTool 1

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

  • 将文本替换为永不低估时间充裕且现金不足的孩子的决心

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

  • 单击加密/解密菜单

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

  • 指向Symmetric(现代),然后选择RC4,如上所示
  • 将出现以下窗口

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

  • 选择24位作为加密密钥
  • 将值设置为00 00 00
  • 单击加密按钮
  • 您将获得以下流密码

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

攻击流密码

  • 单击“分析”菜单

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

  • 指向对称加密(现代),然后选择RC4,如上所示
  • 您将看到以下窗口

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

  • 记住假设是秘密密钥是24位。因此,请确保选择24位作为密钥长度。
  • 单击“开始”按钮。您将看到以下窗口

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

  • 注意:完成暴力分析攻击所需的时间取决于所使用机器的处理能力和密钥长度。密钥长度越长,完成攻击所需的时间越长。
    分析完成后,您将获得以下结果。

密码学教程:密码分析,RC4,CrypTool简单介绍与使用

  • 注意:较低的熵数意味着它是最可能的正确结果。高于最低找到的熵值可能是正确的结果。
  • 选择最有意义的行然后在完成后单击“接受选择”按钮

内容提要

  • 密码学是加密和解密消息的科学。
  • 密码是已转换为非人类可读格式的消息。
  • 解密正在将密码转换为原始文本。
  • 密码分析是在不知道用于加密它们的密钥的情况下解密密码的技术。
  • 密码学结合了密码学和密码分析者的技术。

译文渠道

英文站:https://www.guru99.com/how-to-make-your-data-safe-using-cryptography.html
译者:黑冰技术站-枂下
校对日期:暂未校对

- The End -