19. Šifrování dat, Typy šifer, Elektronický podpis, Autentizace
Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu DOCX.
D E F G H … A B C – Caesarova šifra
Vigenerova (Viženerova) šifra:
Používá periodicky několik různých posunů abecedy
Klíčem je slovo, které udává délku posunutí
A B C D E … X Y Z
0 1 2 3 4 … 23 24 25
Klíč: S L I Z O U N
18 11 8 25 14 20 13
Šifra: Kočka leze dírou
Slizo unsl izoun
Šifrovaná zpráva: Czkjo frnp lhfin
Polyapfabetická šifra:
Podobná Vigenerově – Používá různé obecké substituce
G K G N..
C I N U..
E K R W..
D G C V..
Vernerova šifra:
Stejně dlouhý klíč jako otevřený text
Náhodně generové
Nevýhoda:
Musíme mít bezpečný kanál pro výměnu klíče
Žádný klíč nesmí být použit dvakrát
Symetrické šifry:
Lokální šifrování:
Šifruje komunikaci mezi lokálními zařízeními
Zašifruje se přenos mezi lokalitami (různými LAN)
Uvnitř jedné lokality je nešifrovaný přenos
Šifrátorem musí být vybaveno každé zařízení
Proudové šifry:
A5:
A5 vyvinutá k šifrování GSM hovoru mezi mobilem a řídící stanicí (BTS)
Délka: 228 bitů – 114 bitů jde od telefonu ke stanici. Druhá polovina naopak
Klíč je uložen, na SIM kartě
Nebyla oficiálně publikována, ale byla prolomena
RC4:
Používá se při zabezpečení bezdrátových WiFi sítí – WEP -> 86 bitů (routery)
Volitelná délka klíče – Nejčastěji 40 nebo 128 bitů
Nebyla oficiálně publikována, ale byla prolomena
MD5:
Při kontrole integrity souborů nebo ukládání hesel
V OS Windows
Blokové šifry:
DES (1977):
Výsledek veřejné soutěže
Jde o nejpoužívanější šifru na světě – ve své době
Délka klíče je 56 bitů; Délka bloku 64 bitů
Prolomena
3DES:
Triple DES – Dnes nejpoužívanější šifra
Na stejném principu jako DES – Šifrovaná 3x
Neprolomená
AES:
Používána například pro bezdrátové Wi-Fi sítě v rámci zabezpečení WPA2
Délka bloku: 128 bitů
Délky klíčů: 128, 192 nebo 256 bitů
Asymetrické šifry:
RSA:
Algoritmus vhodný jak pro podepisování, tak pro šifrování
Rozložení velkého čísla na součin prvočísel
Využívá se v elektronické poště, digitálních podpisech
Diffie – Hellmanova:
Použití k přenosu klíče pro symetrickou kryptografii pomocí nezabezpečeného kanálu
protokol, který umožňuje přes nezabezpečený kanál vytvořit mezi komunikujícími stranami šifrované spojení, bez předchozího dohodnutí šifrovacího klíče
Zajišťuje autorizaci a integritu
Autorizace - Ověření
Integrita - Nezměnění dat -> Stejná data u příjemce jako u odesilatele
Elektronický (digitální) podpis:
Umožňuje podepisovat elektronické dokumenty, protože má stejné vlastnosti jako klasický podpis
Autor má podepisování pod svou kontrolou
Autor nemůže platnost svého podpisu zpochybnit
Fungování:
Princip asymetrické šifry
Podepisující osoba vlastní SK
Ze zadané zprávy se vypočítá HASH
Zpráva se zašifruje SK
A odešle se příjemci spolu s HASHem
Ověřovací osoba (příjemce) vlastní VK
Z přijaté zprávy vypočítá HASH pomocí VK
Ze zprávy vytvoří HASH
Dešifruje ho pomocí svého VK
Pokud je příjemcův a odesilatelův HASH stejný => Podpis je autentický