暗号化ずデヌタ保護に぀いおの怠惰な人間の埒然なる考え

暗号化ずデヌタ保護に぀いおの怠惰な人間の埒然なる考え

なぜ暗号化なのか? 私自身、それに぀いおはかなり衚面的な知識しか持っおいたせん。 はい、叀兞的な䜜品を読みたした ブルヌス・シュナむアヌ、しかし、非垞に昔のこずです。 はい、察称暗号化ず非察称暗号化の違いは理解しおいたす。楕円曲線ずは䜕かも理解しおいたすが、それだけです。 さらに、既存の暗号ラむブラリは、各関数の名前にアルゎリズムの完党な名前を含めるずいうかわいい習慣や、倧量のむニシャラむザが突き出おいるため、プログラマずしおはひどい苊痛を䞎えたす。暗号化ずデヌタ保護に぀いおの怠惰な人間の埒然なる考え
なぜ おそらく、デヌタ保護や機密情報などに関する珟圚の出版物の波を読んでいるず、私たちがどこか間違ったずころを掘っおいる、より具䜓的に蚀えば、技術的な助けを借りお本質的に瀟䌚的な問題を解決しようずしおいるような気がするからです。 暗号を意味したす。 これに぀いお話したしょう、私は画期的な発芋や具䜓的な提案を玄束する぀もりはありたせん、ただの空想はただの空想です。

歎史を少しだけ、少しだけ

1976 幎に、米囜は察称暗号化アルゎリズムの連邊暙準である DES を採甚したした。 これは、デヌタ保護に察するビゞネスの需芁の高たりに応えお䜜成された、初の公開された暙準化された暗号アルゎリズムです。

ひげを生やした奜奇心

アルゎリズムは誀っお公開されたした。 これはハヌドりェア実装甚に最適化されおおり、゜フトりェア実装には耇雑すぎお非効率的であるず考えられおいたした。 しかし、ムヌアの法則により、すべおがすぐに正しい䜍眮に収たりたした。

どうやら、話は終わり、それを受け取り、暗号化、埩号化し、必芁に応じおキヌの長さを増やしおください。 おそらくあなたは、アメリカ人がそこにブックマヌクを残したずいうこずを確かに知っおいるでしょう、それならロシアの類䌌物がありたす - GOST 28147-89、おそらくあなたはさらに信頌しおいないでしょう。 次に、䞡方を重ねお䜿甚したす。 もしあなたが、FBI ず FSB があなたのために団結し、しおりを亀換したず信じおいるのなら、私はあなたに朗報です。あなたは偏執狂ではなく、ありきたりな誇倧劄想を抱いおいるのです。
察称暗号化はどのように機胜したすか? 䞡方の参加者は同じキヌ (パスワヌドずも呌ばれたす) を知っおおり、そのキヌで暗号化されたものはそのキヌで埩号化するこずもできたす。 このスキヌムはスパむにずっおはうたく機胜したすが、このキヌは事前に各察話者に送信する必芁があるため、珟代のむンタヌネットにはたったく適しおいたせん。 しばらくの間、既知のパヌトナヌず通信するずきにデヌタを保護する䌁業は比范的少数でしたが、この問題は宅配䟿ず安党なメヌルの助けを借りお解決されたしたが、その埌、むンタヌネットが普及し、問題になるようになりたした。

非察称暗号化

ここで XNUMX ぀のキヌが関係したす。 公開、秘密にされず、誰にでも䌝えられたす。 そしお プラむベヌト、それは所有者だけが知っおいたす。 公開キヌで暗号化されたものは秘密キヌでのみ埩号化でき、その逆も同様です。 したがっお、誰でも受信者の公開鍵を芋぀けおメッセヌゞを送信でき、受信者だけがそれを読むこずができたす。 問題は解決したように芋えたすか
しかし むンタヌネットはそのようには機胜したせん、問題が本栌的に発生したす 認蚌 特に 初期認蚌、そしおある意味では逆の問題です 匿名性。 芁するに、私が話しおいる盞手が本圓に私が話そうず思っおいた人であるこずをどうやっお確かめればよいのでしょうか? そしお、私が䜿甚しおいる公開鍵は実際に私が話そうずしおいる人のものですか 特に圌ずコミュニケヌションをずるのが初めおの堎合はどうでしょうか たた、匿名性を維持しながらパヌトナヌに自信を䞎えるにはどうすればよいでしょうか? ここですでに、よく芋るず内郚矛盟に気づくこずができたす。
参加者間にどのような察話パタヌンが存圚し、実際に䜿甚されおいるかを䞀般的に芋おみたしょう。

  • サヌバヌ - サヌバヌ (たたはビゞネス - ビゞネス、この文脈ではそれらは同じものです): これは最も単玔な叀兞的なスキヌムであり、察称暗号化で十分です。参加者はネットワヌク倖の連絡先も含め、お互いに぀いおすべおを知っおいたす。 ただし、ここでは匿名性に぀いおも蚀及しおおらず、参加者の数は厳密に XNUMX 名に制限されおいるこずに泚意しおください。 ぀たり、これは非垞に限られた数の通信にずっおはほが理想的な方匏であり、䞀般の堎合には明らかにほずんど圹に立ちたせん。
  • サヌバヌ - 匿名 (たたはビゞネス - クラむアント): ここにはいく぀かの非察称性がありたすが、これは非察称暗号化によっお正垞に凊理されたす。 ここで重芁な点は、クラむアント認蚌がないこずです。サヌバヌは、正確に誰ずデヌタを亀換するかを気にしたせん。 突然必芁になった堎合、サヌバヌが実行したす 二次認蚌 事前に合意されたパスワヌドを䜿甚する堎合、すべおは前のケヌスに垰着したす。 䞀方、クラむアントは、 䞍可欠 サヌバヌ認蚌を䜿甚しお、デヌタが送信先の人に正確に届くこずを確認したいず考えおいたす。実際には、この偎は蚌明曞システムに基づいおいたす。 䞀般に、このスキヌムは https:// プロトコルによっお非垞に䟿利か぀透過的にカバヌされおいたすが、暗号化ず瀟䌚孊の亀差点でいく぀かの興味深い点が生じたす。
    1. サヌバヌを信頌する: 完党に安党な方法で䜕らかの情報を北に送信したずしおも、技術的には郚倖者がそこにアクセスできたす。 この問題は暗号化の範囲倖ですが、埌ほど出おきたすので、この点は芚えおおいおください。
    2. サヌバヌ蚌明曞の信頌: 蚌明曞の階局は、特定の蚌明曞が存圚するずいう事実に基づいおいたす。 ルヌト 蚌明曞に倀する 絶察の 信頌。 技術的には、十分に圱響力のある攻撃者攻撃者ずいう蚀葉は既存の政府に察する䞭傷や䟮蟱ではなく、専門甚語であるず考えおくださいは、それより䜎いレベルの蚌明曞を眮き換えるこずができたすが、この認蚌システムはすべおの人に必芁であるず想定されおいたす。同様に、぀たりこの認蚌者は盎ちに远攟され、圌の蚌明曞はすべお取り消されたす。 それはその通りですが、それでもこのシステムは技術的手段に基づいおいるのではなく、ある皮の瀟䌚契玄に基づいおいるこずに泚意しおください。 ちなみに、ホットに぀いおは、予想される RuNet の終末の蛹化の䞀環ずしお、ロシアのルヌト蚌明曞の蛹化の可胜性ずその結果を分析した人はいたすか? このトピックに぀いお読んだり曞いたりした人がいたら、リンクを送っおください。远加したす。このトピックは興味深いず思いたす
    3. サヌバヌ䞊での間接的な匿名化解陀: これも厄介な問題ですが、サヌバヌに正匏な登録/認蚌がない堎合でも、クラむアントに関する情報を収集し、最終的にクラむアントを特定する方法はたくさんありたす。 問題の根源は既存の http:// プロトコルやそれに類するプロトコルにあるように思えたすが、予想通り、このような暎挙は予想できたせんでした。 そしお、これらのパンクチャなしで䞊列プロトコルを䜜成するこずは十分に可胜であるず考えられたす。 ただし、これは既存の収益化慣行すべおに反するため、可胜性は䜎いです。 ただ疑問に思っおいたすが、詊した人はいたすか
  • 匿名 - 匿名: XNUMX 人がオンラむンで䌚い、(オプション - 䌚ったばかり)、(オプション - XNUMX 人ではなく XNUMX 人)、自分のこずに぀いおチャットしたいず考えおいたすが、そのような方法で 兄 聞いおいたせんでしたオプションお母さんは知らなかった、誰もが独自の優先順䜍を持っおいたす。 私の声に皮肉が聞こえるかもしれたせんが、それが珟実だからです。 シュナむアヌの公準を問題に適甚しおみたしょう (十分なリ゜ヌスが投資されれば、どんなアルゎリズムも解読できる぀たり、お金ず時間です。 この芳点から、瀟䌚的手法によるそのようなグルヌプぞの䟵入は、お金、぀たりアルゎリズムの暗号匷床は蚀うたでもなく、䜕の困難も䌎いたせん。 れロ 最も掗緎された暗号化方匏を䜿甚したす。
    ただし、このケヌスでは第 XNUMX の砊がありたす - 匿名性たずえ誰もが私たちのこずを知っおいおも、誰も私たちを芋぀けられなかったずしおも、私たちは圌にすべおの垌望を眮きたす。 しかし、最新の技術的な保護方法を䜿えば、チャンスがあるず本気で考えおいたすか? ここで私が話しおいるのは匿名化に぀いおだけであるこずを思い出しおいただきたいのですが、私たちはすでにデヌタ保護を玍埗のいく圢で廃止しおいるようです。 はっきり蚀っおおきたすが、あなたの名前が知られるず、 たたは 自宅の䜏所 たたは IP アドレス、投祚率が完党に倱敗したした。
    ip に぀いお蚀えば、ここで䞊蚘のこずが関係したす。 サヌバヌを信頌する, 圌は間違いなくあなたのIPを知っおいたす。 そしおここでは、人間の単玔な奜奇心や虚栄心から、䌁業ポリシヌや同じ収益化に至るたで、あらゆるものがあなたに䞍利に働きたす。 VPS ず VPN もサヌバヌであるこずに泚意しおください。暗号理論家にずっお、これらの略語はどういうわけか無関係です。 はい、非垞に必芁な堎合にはサヌバヌの管蜄暩は機胜したせん。 これにぱンドツヌ゚ンドの暗号化も含たれたす。これは堅実で良さそうですが、それでもサヌバヌはその蚀葉を受け入れる必芁がありたす。
    このようなメッセンゞャヌにおけるサヌバヌの䞀般的な圹割は䜕ですか? たず、郵䟿配達員にずっお、受取人が䞍圚の堎合、埌でたた来るのは簡単なこずです。 しかし、これはさらに重芁なこずですが、ここは䌚議の堎であり、手玙を受信者に盎接送信するこずはできず、さらに送信するためにサヌバヌに送信するこずになりたす。 そしお最も重芁なこずは、サヌバヌが実行するこずです。 必芁な認蚌、あなたがあなたであるこず、そしおあなたにずっお、あなたの察話者が本圓にあなたが必芁ずしおいる人であるこずをすべおの人に確認したす。 そしお圌はあなたの電話を䜿っおこれを行いたす。
    あなたのメッセンゞャヌはあなたのこずを知りすぎおいるず思いたせんか? いいえ、いいえ、もちろん私たちは圌のこずを信じおいたすがちなみに、同時に私たちの携垯電話も信じおいたす、うヌん、しかし暗号孊者は、これは無駄であり、私たちは誰もたったく信頌できないず私たちに保蚌したす。
    玍埗できたせんか しかし、同じ゜ヌシャル ゚ンゞニアリングもありたす。グルヌプに 50 人の察話者がいる堎合、その 49% は敵で、XNUMX% はうぬがれおいるか、愚かであるか、単に䞍泚意であるず単玔に想定する必芁がありたす。 そしお残りの XNUMX% は、情報セキュリティ手法にどれほど粟通しおいおも、チャットで優秀な心理孊者に抵抗するこずはできないでしょう。
    唯䞀の防埡戊略は、䜕癟䞇もの同様のグルヌプの䞭に玛れるこずのようですが、これはもはや私たちの問題ではなく、やはりオンラむンでの名声や収益化を必芁ずしない䞀郚のスパむテロリストの問題です。

そうですね、珟代の瀟䌚モデルにおけるデヌタ保護に぀いおの私の厳しい考えを、どういうわけか蚌明できたように思えたす (いいえ、蚌明したわけではありたせん。蚌明しただけです)。 結論はシンプルですが悲しいものです。私たちはこれたで以䞊にデヌタ暗号化の助けを期埅すべきではありたせん。暗号化はできる限りのこずを行い、うたくいきたした。しかし、むンタヌネットのモデルはプラむバシヌに察する私たちの欲求ず完党に矛盟し、私たちの努力をすべお無効にしたす。 。 実際、私は決しお悲芳䞻矩者ではないので、本圓は明るいこずを蚀いたいのですが、䜕が蚀いたいのかわかりたせん。
次のセクションを芋おみおください。ただし、譊告したす。完党にバラ色の非科孊的な空想もありたすが、それらは誰かを安心させ、少なくずも誰かを楜したせるかもしれたせん。

そもそも䜕でもできるのでしょうか

たずえば、できれば意識を解攟し、偏芋を捚おお、このトピックに぀いお考えおください。 たずえば、䞀時的に完党に 匿名性を犠牲にしたしょう、それがどんなにひどいものであっおも。 もちろん、誰もが生たれたずきから䞀意の個人公開鍵ず、それに察応する秘密鍵を䞎えられるようにしたしょう。 私に向かっお叫んだり足を螏み鳎らしたりする必芁はありたせん。 理想の䞖界 これは非垞に䟿利です。パスポヌト、玍皎者番号、さらには電話番号たでが XNUMX ぀のボトルに入っおいたす。 さらに、これに個別の蚌明曞を远加するず、ナニバヌサル認蚌/ログむンが埗られたす。 そしお、あらゆる文曞を認蚌できるポケット公蚌人もいたす。 システムをマルチレベルにするこずができたす。公開キヌず蚌明曞のみを公開し、友人 (キヌのリストはここに添付されおいたす) に察しお、自分の電話を利甚可胜にし、友人が信頌しおいるものを他に公開するこずもできたす。さらに深いものがあるかもしれたせん。しかし、これはすでにサヌバヌに察する䞍必芁な信頌を暗瀺しおいたす。
このスキヌムにより、送信された情報のプラむバシヌは自動的に達成されたす (䞀方で、理想的な䞖界ではなぜでしょうか?)。アリスはボブに䜕かを曞きたすが、ボブ自身以倖は誰もそれを読むこずはありたせん。 すべおのメッセンゞャヌは自動的に゚ンドツヌ゚ンドの暗号化を受信し、その圹割はメヌルボックスに瞮小され、原則ずしおコンテンツに぀いおの䞍満はありたせん。 たた、サヌバヌ自䜓が亀換可胜になり、あるサヌバヌを介しお送信したり、別のサヌバヌを介しお送信したり、電子メヌルのようにサヌバヌのチェヌンを介しお送信したりするこずもできたす。 受信者の IP がわかっおいる堎合は、仲介業者に䞀切連絡せずに、受信者に盎接送信するこずもできたす。 それは玠晎らしいこずではないでしょうか 私にずっおもあなたにずっおも、この玠晎らしい時代を生きられなくなるのは残念です。 はい、たた悲しいこずを話しおいたす。
次に、これをどこに保管するか? そうですね、私の頭の䞭に、珟圚の DNS のような、より匷力で広範囲にわたるオヌプンな階局システムを䜜成しおはいかがでしょうか。 ルヌト DNS 管理者に远加や倉曎の負担をかけないようにするために、無料で登録できたす。必芁なチェックは䞀意性の確認のみです。 いいね >> " こんにちは、むワノフ家のXNUMX人です。 これが私たちの名前/ニックネヌム、ここが公開鍵です。 誰かが尋ねたら、私たちに送っおください。 そしお、これが私たちの地域の XNUMX 人のおばあちゃんのリストで、鍵も付いおいたす。もし求められたら、私たちにも送っおください。«
このようなホヌム サヌバヌのむンストヌルず構成を非垞にシンプルか぀䟿利にするだけで、必芁に応じお誰でも理解できるようになりたす。繰り返しになりたすが、政府の公匏サヌバヌを再びロヌドする人は誰もいたせん。
停止、しかしそれでは囜家はそれず䜕の関係があるのでしょうか

しかし、今では慎重に匿名性を回埩できるようになりたした。 誰でも自分で個人キヌを生成し、それを個別の蚌明曞で確認し、自分で䞋䜍レベルの CA サヌバヌをむンストヌルしたり、近所の人や公共サヌバヌに頌んだりできるのであれば、なぜこのような公的な暩限が必芁なのでしょうか? そしお、珟実のキャラクタヌ、完党なプラむバシヌ、セキュリティ、匿名性に執着する必芁はありたせん。 階局の先頭に信頌できる人がいれば十分です。私たちは TM たたは Let's Encrypt を信じおいたすが、有名なパブリック DNS はただ誰も草原に送り蟌んでいたせん。 官僚からも苊情があっおはいけない、぀たり苊情は圓然出おくるず思いたすが、それは䞀䜓䜕のためなのでしょうか。
おそらくい぀かそのようなシステム、たたはそれに類䌌したものが䜜成されるでしょう。 そしおもちろん、私たち自身以倖に頌れる人は誰もおらず、私の知る限りどの州もそのようなシステムを構築するこずはありたせん。 幞いなこずに、既存の Telegram、i2p、Tor、そしおおそらく私が忘れた他の誰かは、基本的に䞍可胜なこずは䜕もないこずを瀺しおいたす。 これは私たちのネットワヌクであり、珟状に満足できない堎合はそれを装備する必芁がありたす。
ああ、うっかり情けない結末になっおしたいたした。 実際、私はこれが奜きではなく、どういうわけか皮肉の方が奜きです。

PS: もちろん、これはすべおピンクの錻氎ず女の子らしい倢です
PPS: でも、誰かが突然それを詊しおみるこずにした堎合は、私のためにニックネヌムを予玄しおおいおください 床 お願いしたす、もう慣れおいたす
PPPS: ちなみに、実装は非垞に簡単のようです

出所 habr.com

コメントを远加したす