Beachdan seòlta neach leisg mu chrioptachadh agus dìon dàta

Beachdan seòlta neach leisg mu chrioptachadh agus dìon dàta

Carson a tha cryptography? Tha eòlas meadhanach uachdarach agam fhìn air. Seadh, leugh mi an obair clasaigeach Brus Schneier, ach o chionn fhada; Tha, tha mi a’ tuigsinn an eadar-dhealachadh eadar crioptachadh co-chothromach agus neo-chunbhalach, tha mi a’ tuigsinn dè a th’ ann an lùban elliptic, ach sin agad e. A bharrachd air an sin, tha na leabharlannan criptografach a th’ ann mar-thà, leis a’ chleachdadh ghrinn aca a bhith a’ toirt a-steach làn ainm an algairim ann an ainm gach gnìomh agus dòrlach de luchd-tòiseachaidh a’ cumail a-mach, a’ toirt cnap-starra uamhasach dhomh mar phrògramadair.Beachdan seòlta neach leisg mu chrioptachadh agus dìon dàta
Mar sin carson? Is dòcha air sgàth nuair a bhios mi a’ leughadh an tonn de fhoillseachaidhean a th’ ann an-dràsta mu dhìon dàta, fiosrachadh dìomhair, msaa, tha mi a’ faireachdainn gu bheil sinn a’ cladhach an àiteigin ceàrr, no gu sònraichte, tha sinn a’ feuchainn ri fuasgladh fhaighinn air duilgheadasan sòisealta a tha riatanach le cuideachadh bho theicnigeach. a’ ciallachadh (cryptography). Bruidhnidh sinn mu dheidhinn seo, chan eil mi a’ gealltainn lorgan epoch, a bharrachd air molaidhean cruadhtan, tha smuaintean seòlta dìreach mar sin: leisg.

Beagan eachdraidh, dìreach beagan

Ann an 1976, ghabh na Stàitean Aonaichte ri inbhe feadarail airson algoirmean crioptachaidh co-chothromach - DES. B ’e seo a’ chiad algairim criptografach poblach agus àbhaisteach a chaidh a chruthachadh mar fhreagairt air iarrtasan gnìomhachais a bha a ’sìor fhàs airson dìon dàta.

Feòrachas feusagach

Chaidh an algairim fhoillseachadh le mearachd. Bha e air a bharrrachadh airson buileachadh bathar-cruaidh agus bha e air a mheas ro iom-fhillte agus neo-èifeachdach airson buileachadh bathar-bog. Ach, chuir Lagh Moore gu sgiobalta a h-uile càil na àite.

Bhiodh e coltach - deireadh na sgeòil, gabh e, crioptachadh, dì-chrioptachadh, ma tha sin riatanach, àrdaich fad na h-iuchrach. Is dòcha gu bheil fios agad le cinnt gun do dh’ fhàg na h-Ameireaganaich comharran-leabhair ann, agus an uairsin tha analogue Ruiseanach ann dhut - GOST 28147-89, anns am bi earbsa agad eadhon nas lugha. An uairsin cleachd an dà chuid, aon air mullach an eilein. Ma tha thu a’ creidsinn gun do dh’ aonaich an FBI agus an FSB air do shon agus gun do dh’ atharraich iad na comharran-leabhair aca, tha deagh naidheachd agam dhut - chan eil thu paranoid, tha mealladh banal agad de mhòrachd.
Ciamar a tha crioptachadh co-chothromach ag obair? Tha fios aig an dà chom-pàirtiche air an aon iuchair, ris an canar cuideachd am facal-faire, agus faodar na tha air a chrioptachadh leis a dhì-chrioptachadh leis. Tha an sgeama ag obair gu math dha luchd-brathaidh, ach tha e gu tur mì-fhreagarrach airson an eadar-lìn ùr-nodha, oir feumar an iuchair seo a chuir gu gach neach-conaltraidh ro-làimh. Airson ùine, ged a bha glè bheag de chompanaidhean a 'dìon an dàta aca nuair a bha iad a' conaltradh ri com-pàirtiche a bha aithnichte roimhe, chaidh an duilgheadas fhuasgladh le cuideachadh bho theachdairean agus post tèarainte, ach an uairsin dh'fhàs an eadar-lìon farsaing agus thàinig e chun an t-seallaidh.

Crioptachadh neo-chunbhalach

far a bheil dà iuchair an sàs: poblach, nach eil air a chumail dìomhair agus air a chur an cèill do dhuine sam bith; Agus prìobhaideach, air nach eil ach a shealbhadair eòlach. Chan urrainnear na tha air a chrioptachadh le iuchair phoblach a dhì-chrioptachadh ach le tè phrìobhaideach, agus a chaochladh. Mar sin, faodaidh duine faighinn a-mach iuchair phoblach an neach a gheibh e agus teachdaireachd a chuir thuige, is e dìreach an neach a gheibh e a leughas e. Bhiodh e coltach gu bheil an duilgheadas air fhuasgladh?
ach chan eil an eadar-lìon ag obair mar sin, tha an duilgheadas ag èirigh ann an làn chumhachd dearbhadh agus gu h-àraidh, dearbhadh tùsail, agus ann an dòigh air choreigin an duilgheadas eile gun urra. Ann an ùine ghoirid, ciamar as urrainn dhomh a bhith cinnteach gur e an neach ris a bheil mi a’ bruidhinn dha-rìribh an neach ris an robh mi an dùil bruidhinn? agus gu dearbh buinidh an iuchair phoblach a tha mi a’ cleachdadh don neach ris an robh mi a’ dol a bhruidhinn? Gu sònraichte mas e seo a’ chiad uair a bhios mi a’ conaltradh ris? Agus ciamar as urrainn dhut misneachd a bhrosnachadh nad chompanach fhad ‘s a chumas tu gun urra? A-cheana an seo, ma choimheadas tu gu dlùth, chì thu contrarrachd a-staigh.
Bheir sinn sùil san fharsaingeachd air dè na pàtrain eadar-obrachaidh a tha ann eadar com-pàirtichean agus a tha gan cleachdadh ann an cleachdadh:

  • frithealaiche - frithealaiche (no gnìomhachas - gnìomhachas, anns a ’cho-theacsa seo tha iad an aon rud): is e seo an sgeama clasaigeach as sìmplidh, airson a bheil cryptography co-chothromach gu leòr, tha fios aig na com-pàirtichean air a h-uile càil mu dheidhinn a chèile, a’ toirt a-steach ceanglaichean far-lìonra. Ach, thoir an aire nach eil sinn eadhon a’ bruidhinn mu dheidhinn gun urra an seo, agus tha an àireamh de chom-pàirtichean cuingealaichte gu dhà. Is e sin, is e sgeama cha mhòr air leth a tha seo airson àireamh glè bheag de chonaltradh agus, sa chùis choitcheann, tha e follaiseach nach eil mòran feum ann.
  • frithealaiche - gun urra (no gnìomhachas - neach-dèiligidh): tha beagan neo-chunbhalachd an seo, a tha air a fhrithealadh gu soirbheachail le criptography neo-chunbhalach. Is e am prìomh phuing an seo dìth dearbhadh teachdaiche; chan eil dragh aig an fhrithealaiche cò leis a bhios e ag iomlaid dàta; ma bhios feum air gu h-obann, bidh an frithealaiche a’ giùlan dearbhadh àrd-sgoile cleachdadh facal-faire ro-aontaichte, agus an uairsin thig a h-uile càil sìos chun chùis roimhe. Air an làimh eile, an neach-dèiligidh air leth cudromach dearbhadh frithealaiche, tha e airson a bhith cinnteach gu bheil an dàta aige a’ ruighinn dìreach an neach chun an do chuir e e, tha an taobh seo ann an cleachdadh stèidhichte air siostam teisteanais. San fharsaingeachd, tha an sgeama seo gu math goireasach agus follaiseach air a chòmhdach leis a’ phròtacal https://, ach tha dà phuing inntinneach ag èirigh nuair a tha crioptachadh agus sòisio-eòlas eadar-dhealaichte.
    1. earbsa anns an t-seirbheisiche: eadhon ged a chuir mi beagan fiosrachaidh gu tuath ann an dòigh gu tur sàbhailte, gu teicnigeach tha cothrom aig coigrich air an sin. Tha an duilgheadas seo gu tur taobh a-muigh raon crioptachaidh, ach tha mi ag iarraidh ort cuimhneachadh air a 'phuing seo, thig e suas nas fhaide air adhart.
    2. earbsa ann an teisteanas an fhrithealaiche: tha rangachd theisteanasan stèidhichte air gu bheil cuid ann root teisteanas airidh iomlan earbsa. Gu teicnigeach, faodaidh neach-ionnsaigh le buadhach gu leòr [feuch an smaoinich thu air an fhacal neach-ionnsaigh mar theirm teignigeach, agus chan ann mar mhasladh no masladh don riaghaltas a th’ ann mar-thà] teisteanas ìre nas ìsle sam bith a chuir an àite, ach thathas a’ gabhail ris gu bheil feum aig a h-uile duine air an t-siostam teisteanais. co-ionann, i.e. thèid an teisteanas seo a chuir dheth sa bhad agus thèid na teisteanasan aige gu lèir a chùl-ghairm. Mar sin tha e mar sin, ach fhathast thoir an aire nach eil an siostam stèidhichte air dòighean teicnigeach, ach air seòrsa de chùmhnant sòisealta. Co-dhiù, mu dheidhinn teasMar phàirt den chuilean latha-breith ris a bheil dùil aig an RuNet, a bheil duine air mion-sgrùdadh a dhèanamh air a’ chuilean a dh’ fhaodadh a bhith aig teisteanas freumh na Ruis agus na builean? Ma tha duine air leughadh/sgrìobhadh air a’ chuspair seo, cuir ceanglaichean thugam, cuiridh mi iad, tha mi a’ smaoineachadh gu bheil an cuspair inntinneach
    3. dì-ainmeachadh neo-dhìreach air an fhrithealaiche: cuideachd cuspair goirt, eadhon ged nach eil clàradh / dearbhadh foirmeil aig an fhrithealaiche, tha iomadh dòigh ann air fiosrachadh a chruinneachadh mun neach-dèiligidh agus mu dheireadh a chomharrachadh. Tha e coltach riumsa gu bheil freumh na trioblaid anns a’ phròtacal http:// a th’ ann mar-thà agus feadhainn eile coltach ris, nach b’ urrainn, mar a bhiodh dùil, a bhith air a leithid de shàrachadh fhaicinn; agus gum biodh e gu math comasach protocol co-shìnte a chruthachadh às aonais na puingean sin. Ach, tha seo a’ dol an aghaidh a h-uile cleachdadh monetization a th’ ann agus mar sin tha e eu-coltach. Fhathast a’ faighneachd, an do dh’ fheuch duine e?
  • gun urra - gun urra: bidh dithis a’ coinneachadh air-loidhne, (roghainn - dìreach air coinneachadh), (roghainn - chan e dhà ach dà mhìle), agus ag iarraidh cabadaich mu na rudan aca fhèin, ach ann an dòigh a tha Bràthair mòr cha chuala (roghainn: cha d’ fhuair mama a-mach, tha na prìomhachasan aca fhèin aig a h-uile duine). Is dòcha gu bheil thu a’ cluinntinn ìoranas nam ghuth, ach is ann air sgàth sin a tha e. Feuch an cuir sinn postulate Schneier ris an duilgheadas (faodar algairim sam bith a sgàineadh ma thèid goireasan gu leòr a thasgadh, is e sin, airgead agus ùine). Bhon sealladh seo, chan eil dol a-steach do bhuidheann mar sin le dòighean sòisealta a’ riochdachadh duilgheadas sam bith, gun a bhith a’ toirt iomradh air airgead, is e sin, neart criptografach an algairim. neoni leis na dòighean crioptachaidh as ionnsaichte.
    Ach, airson a 'chùis seo tha dàrna bunait againn - gun urra, agus tha sinn a' cur ar n-uile dhòchais air, eadhon ged is aithne do na h-uile sinn, ach cha'n urrainn duine ar lorg. Ach, leis na dòighean dìon teicnigeach as ùire, a bheil thu dha-rìribh a’ smaoineachadh gu bheil cothrom agad? Leig leam do chuir nad chuimhne nach eil mi a-nis a’ bruidhinn ach mu dheidhinn gun urra; tha e coltach gu bheil sinn mu thràth air cuir às le dìon dàta. Gus a bhith soilleir, aontaich sinn ma thig d’ ainm gu bhith aithnichte no seòladh dachaigh no Seòladh IP, dh'fhàillig an àireamh bhòtaidh gu tur.
    A’ bruidhinn air ip, seo far a bheil na tha gu h-àrd a’ tighinn a-steach earbsa anns an t-seirbheisiche, tha e eòlach air an IP agad gun teagamh. Agus an seo tha a h-uile dad a’ cluich nad aghaidh - bho feòrachas daonna sìmplidh agus vanity, gu poileasaidhean corporra agus an aon airgead. Dìreach cumaibh cuimhne gu bheil VPS agus VPN cuideachd nan luchd-frithealaidh; airson teòirichean cryptography, tha na giorrachaidhean sin neo-iomchaidh ann an dòigh air choreigin; Tha, agus chan eil àite aig uachdranas an fhrithealaiche ma tha feum mòr ann. Tha seo cuideachd a’ toirt a-steach crioptachadh deireadh-gu-deireadh - tha e a’ faireachdainn snog agus cruaidh, ach feumaidh am frithealaiche fhathast am facal a ghabhail air a shon.
    Dè an àite coitcheann a th’ aig an t-seirbheisiche ann an teachdaire mar sin? An toiseach, tha e gu math duilich don phost, mura h-eil an neach a gheibh e aig an taigh, a thighinn a-rithist nas fhaide air adhart. Ach cuideachd, agus tha seo tòrr nas cudromaiche, is e seo an t-àite coinneimh, chan urrainn dhut an litir a chuir gu dìreach chun neach a gheibh e, bidh thu ga chuir chun t-seirbheisiche airson tuilleadh sgaoilidh. Agus as cudromaiche buileach, an fhrithealaiche a 'stiùireadh dearbhadh riatanach, a 'dearbhadh don a h-uile duine gur e thu fhèin a th' annad, agus dhutsa - gur e an eadar-obraiche agad an tè a tha a dhìth oirbh. Agus bidh e a’ dèanamh seo a’ cleachdadh am fòn agad.
    Nach 'eil thu a' saoilsinn gu bheil cus fios aig do theachdaire mur deidhinn? Chan e, chan e, gu dearbh tha sinn ga chreidsinn (agus leis an t-slighe, am fòn againn aig an aon àm, hmm), ach tha luchd-crìonaidh a’ toirt dearbhadh dhuinn gu bheil seo gu dìomhain, nach urrainn dhuinn earbsa a bhith ann an duine sam bith idir.
    Gun a bhith cinnteach? Ach tha an aon innleadaireachd sòisealta ann cuideachd, ma tha ceud neach-conaltraidh agad ann am buidheann, feumaidh tu gabhail ris gu bheil 50% dhiubh nan nàimhdean, tha 49% an dàrna cuid dìomhain, gòrach, no dìreach gun chùram. Agus an aon sa cheud a tha air fhàgail, ge bith dè cho làidir sa tha thu ann an dòighean tèarainteachd fiosrachaidh, tha e coltach nach urrainn dhut seasamh an aghaidh deagh eòlaiche-inntinn ann an còmhradh.
    Tha e coltach gur e an aon ro-innleachd dìon a dhol air chall am measg milleanan de bhuidhnean coltach ris, ach chan eil seo mu ar deidhinn tuilleadh, a-rithist mu chuid de luchd-brathaidh aig nach eil feum air cliù no airgead air-loidhne.

Uill, tha e coltach riumsa gun do dhearbh mi dòigh air choireigin (chan e, cha do dhearbh mi, dhearbh mi) mo smuaintean cruaidh mu dhìon dàta ann am modail ùr-nodha a’ chomainn. Tha na co-dhùnaidhean sìmplidh ach brònach - cha bu chòir dhuinn cunntadh air barrachd cuideachaidh bho chrioptachadh dàta na tha againn mar-thà, tha cryptography air a h-uile dad a dhèanamh a dh’ fhaodadh e, agus air a dhèanamh gu math, ach tha am modail againn den eadar-lìn gu tur a ’dol an-aghaidh ar miann airson prìobhaideachd agus a’ cur às do ar n-oidhirpean gu lèir . Gu dearbh, chan e pessimist a th’ annam a-riamh agus bu mhath leam rudeigin soilleir a ràdh a-nis, ach chan eil fhios agam dè.
Feuch ri coimhead a-steach don ath earrann, ach tha mi a 'toirt rabhadh dhut - tha fantasasan neo-eòlach air dath ròs gu tur, ach faodaidh iad fois-inntinn a thoirt do chuideigin, agus co-dhiù dìreach spòrs a thoirt do chuideigin.

A bheil e comasach dad a dhèanamh idir?

Uill, mar eisimpleir, smaoinich air a 'chuspair seo, mas fheàrr le bhith a' saoradh do mhothachadh agus a 'tilgeil air falbh claon-bhreith. Mar eisimpleir, leig leinn sealach gu tur ìobramaid gun urra, ge bith dè cho uamhasach 'sa dh' fhaodadh e fuaim. Leig leis a h-uile duine iuchair phoblach àraid a thoirt seachad bho àm breith, agus iuchair phrìobhaideach co-fhreagarrach, gu dearbh. Cha leig thu leas èigheach orm agus do chasan a stobadh, saoghal foirfe tha seo air leth goireasach - an seo tha do chead-siubhail, àireamh aithneachaidh cìse, agus eadhon àireamh fòn ann an aon bhotal. A bharrachd air an sin, ma chuireas tu teisteanas fa leth ri seo, gheibh thu dearbhadair / logadh a-steach uile-choitcheann; agus cuideachd notary pòcaid le comas sgrìobhainnean sam bith a dhearbhadh. Faodaidh tu an siostam a dhèanamh ioma-ìre - chan eil ach an iuchair phoblach agus an teisteanas ri fhaighinn gu poblach, airson caraidean (tha an liosta iuchraichean ceangailte an seo) faodaidh tu am fòn agad a thoirt seachad agus dè eile anns a bheil earbsa ann an caraidean, is dòcha gu bheil eadhon nas doimhne ann. ìrean, ach tha seo mu thràth a’ ciallachadh earbsa neo-riatanach san fhrithealaiche .
Leis an sgeama seo, tha dìomhaireachd an fhiosrachaidh a thèid a chraoladh air a choileanadh gu fèin-ghluasadach (ged air an làimh eile, carson, ann an saoghal air leth math?), Bidh Alice a’ sgrìobhadh rudeigin gu Bob, ach cha leugh duine a-riamh e ach Bob fhèin. Bidh a h-uile teachdaire gu fèin-ghluasadach a’ faighinn crioptachadh deireadh-gu-deireadh, tha an dleastanas aca air a lughdachadh gu bogsaichean puist agus, ann am prionnsapal, chan urrainn gearanan sam bith a bhith ann mun t-susbaint. Agus bidh na frithealaichean fhèin gu bhith eadar-mhalairteach, faodaidh tu a chuir tro aon, no tro fhear eile, no eadhon tro shreath de luchd-frithealaidh, leithid post-d. Faodaidh tu cuideachd a chuir gu dìreach chun neach a gheibh thu ma tha thu eòlach air an IP aige, gun a bhith a’ cur fios gu eadar-mheadhanairean sam bith. Nach eil sin sgoinneil? ‘S truagh nach fheum sinn a bhith beò san àm mhìorbhaileach seo – dhòmhsa no dhòmhsa. Nn-tha, a-rithist tha mi a’ bruidhinn air rudan brònach.
An ath rud, càite an stòradh seo uile? Uill, far mullach mo chinn, cruthaich siostam rangachd fosgailte, rudeigin mar an DNS gnàthach, dìreach nas cumhachdaiche agus nas fharsainge. Gus nach cuir thu uallach air luchd-rianachd freumh DNS le cur-ris agus atharrachaidhean, dh’ fhaodadh tu clàradh an-asgaidh a dhèanamh, is e an aon sgrùdadh riatanach airson gun samhail. Like >>" Halo, tha sinn còignear, an teaghlach Ivanov. Seo na h-ainmean/far-ainmean againn, seo na h-iuchraichean poblach. Ma dh’iarras duine, feuch an cuir thu thugainn e. Agus seo liosta de cheud is còig ceud seanmhair às an sgìre againn le na h-iuchraichean aca, ma thèid iarraidh orra, cuir thugainn iad cuideachd.«
Feumaidh tu dìreach stàladh agus rèiteachadh a leithid de fhrithealaiche dachaigh a dhèanamh gu math sìmplidh agus goireasach, gus am faigh duine a-mach a bheil iad ag iarraidh, a-rithist, cha bhith duine a-rithist a ’luchdachadh frithealaichean oifigeil riaghaltais sam bith.
Stad!, ach ciod a tha aig an staid ris an uair sin ?

Ach a-nis faodaidh tu gu faiceallach ath-nuadhachadh gun urra. Mas urrainn do dhuine sam bith iuchair phearsanta a ghineadh dhaibh fhèin agus a dhearbhadh le teisteanas fa leth agus frithealaiche CA aig ìre nas ìsle a chuir a-steach dhaibh fhèin, no faighneachd do nàbaidh, no do fhrithealaiche poblach air choireigin, carson a tha feum air an oifigear seo gu lèir? Agus an uairsin chan eil feum air a bhith ceangailte ri fìor charactar, prìobhaideachd iomlan, tèarainteachd agus gun urra. Tha e gu leòr gu bheil cuideigin earbsach aig toiseach an rangachd, uill, tha sinn a’ creidsinn ann an TM no Let's Encrypt, agus chan eil DNSan poblach ainmeil air duine sam bith a chuir chun steppe fhathast. Tha e coltach nach bu chòir gearanan a bhith ann bho na biùrocratan nas motha, is e sin, gu dearbha bidh gearanan ann, ach dè a’ chrìoch?
Is dòcha aon latha gun tèid siostam mar seo, no rudeigin coltach ris, a chruthachadh. Agus gu dearbh, chan eil duine againn ri cunntadh ach sinn fhèin; cha tog gin de na stàitean as aithne dhomh siostam mar sin. Gu fortanach, tha an Telegram a th’ ann mar-thà, i2p, Tor, agus is dòcha cuideigin eile air an do dhìochuimhnich mi, a’ sealltainn nach eil dad gu bunaiteach do-dhèanta. Is e seo an lìonra againn, agus feumaidh sinn uidheamachadh mura h-eil sinn riaraichte leis an t-suidheachadh làithreach.
Brrr, thàinig mi gu crìch gun fhiosta air nota foighidneach. Gu dearbh, cha toil leam seo, is fheàrr leam dòigh air choireigin searbhas.

PS: tha seo uile, gu dearbh, snot pinc agus aislingean girlish
PPS: ach ma cho-dhùnas cuideigin gu h-obann feuchainn air, glèidh am far-ainm dhomh ceuman feuch, tha mi cleachdte ris
PPPS: agus tha coltas gu bheil am buileachadh gu math sìmplidh leis an t-slighe

Source: www.habr.com

Cuir beachd ann