التشفير 101: فهم التشفير

نهج عملي لأولئك الذين لا يجيدون الرياضيات

WPA2 ، WEP ، 3DES، AES، Symmetric، Asymmetric، what does all mean، and why why care you؟

ترتبط كل هذه المصطلحات بتكنولوجيات التشفير المستخدمة لحماية بياناتك. يمكن أن يكون التشفير والتشفير بشكل عام مواضيع صعبة لفك رأسك. عندما أسمع كلمات خوارزمية مجفرة ، أقوم بتصوير أستاذ جامح يكتب معادلات على السبورة ، يغمض شيئا لنفسه حول ميدولا أوبلونجاتا بينما تتألق عيناي من الملل.

لماذا يجب أن تهتم التشفير؟

السبب الرئيسي الذي يجعلك تهتم بالتشفير هو أنه في بعض الأحيان يكون الشيء الوحيد بين بياناتك والأشخاص السيئين. يجب أن تعرف الأساسيات حتى تعرف ، على أقل تقدير ، كيفية حماية بياناتك من قبل المصرف وموفر البريد الإلكتروني ، وما إلى ذلك. وتريد التأكد من أنهم لا يستخدمون أشياءً قديمةً يمتلكها المتسللون بالفعل. متصدع.

يستخدم التشفير في كل مكان تقريبًا في جميع أنواع التطبيقات. الغرض الرئيسي من استخدام التشفير هو حماية سرية البيانات ، أو المساعدة في حماية سلامة الرسالة أو الملف. يمكن استخدام التشفير لكل من البيانات "العابرة" ، مثل عندما يتم نقلها من نظام إلى آخر ، أو البيانات "عند الراحة" على قرص DVD أو محرك أقراص USB أو وسائط تخزين أخرى.

استطعت أن أجتذبك مع تاريخ التشفير وأخبرتك كيف استخدم يوليوس قيصر الأصفار لتشفير الرسائل العسكرية وكل هذا النوع من الأشياء ، ولكن أنا متأكد من أن هناك مليون مقالة أخرى على الشبكة يمكن أن توفر بصيرة أكثر بكثير من ذلك يمكن أن يقدم ، لذلك نحن سوف تخطي كل ذلك.

إذا كنت مثلي ، فأنت تريد أن تجعل يديك متسخين. أنا نوع من التعلم من خلال الشخص. عندما بدأت دراستي للتشفير والتشفير قبل أن أحصل على امتحان CISSP ، أدركت أنه ما لم أتمكن من "اللعب" مع التشفير ، فأنا لن أفهم حقيقة ما كان يحدث خلف الكواليس عندما يكون هناك شيء مشفر أو تم فك تشفيره.

أنا لست عالم رياضيات ، في الحقيقة ، أنا فظيع في الرياضيات. لم أهتم حقاً بمعرفة المعادلات التي تنطوي عليها خوارزميات التشفير وما إلى ذلك ، أردت فقط معرفة ما يحدث للبيانات عند تشفيرها. أردت أن أفهم السحر وراء كل شيء.

إذن ، ما هي أفضل طريقة للتعرف على التشفير والتشفير؟

أثناء الدراسة في الامتحان ، أجريت بعض الأبحاث ووجدت أن أحد أفضل الأدوات لاستخدامها للحصول على خبرة عملية في التشفير هو تطبيق يسمى CrypTool. تم تطوير CrypTool في الأصل من قبل بنك Deutsche Bank في عام 1998 في محاولة لتحسين فهم الموظفين للتشفير. منذ ذلك الحين ، تطورت CrypTool إلى مجموعة من الأدوات التعليمية وتستخدمها شركات أخرى ، وكذلك الجامعات ، وأي شخص آخر يريد معرفة المزيد عن التشفير ، والتشفير ، و cryptanalysis.

كان Cryptool الأصلي ، والمعروف الآن باسم Cryptool 1 (CT1) ، تطبيقًا يستند إلى Microsoft Windows. منذ ذلك الوقت ، كان هناك العديد من الإصدارات الأخرى التي تم إصدارها مثل Cryptool 2 (إصدار حديث من CrypTool و JCrypTool (لنظام التشغيل Mac و Win و Linux) ، بالإضافة إلى إصدار مستندة إلى المتصفح يسمى CrypTool-Online.

جميع هذه التطبيقات لها هدف واحد في الاعتبار: جعل التشفير شيء يمكن أن يفهمه أشخاص من النوع غير الرياضيين مثلي.

إذا كانت دراسة التشفير والتشفير لا تزال تبدو قليلاً على الجانب الممل ، فلا تخف ، فإن الجزء الأفضل من أي شيء متعلق بكشف التشفير هو الجزء الذي تحصل فيه على فك الشفرة. Cryptanalysis هي كلمة خيالية لكسر الكود ، أو محاولة معرفة ما هي الرسالة التي تم فك تشفيرها ، دون الحاجة إلى المفتاح. هذا هو الجزء الممتع من دراسة كل هذه الأشياء لأن الجميع يحب اللغز ويريد أن يكون متسللاً من نوع ما.

حتى أن موقع CrypTool يملك موقعًا لمسابقات الشفرات التي يطلق عليها MysteryTwister. يتيح لك الموقع تجربة حظك مقابل الأصفار التي تتطلب قلمًا وورقة فقط ، أو يمكنك أن تصعد إلى تحديات أكثر تعقيدًا تتطلب بعض مهارات البرمجة المقترنة ببعض قوة الكمبيوتر الجادة.

إذا كنت تعتقد أنك حصلت على ما تحتاجه ، يمكنك اختبار مهاراتك ضد "الأصفار غير المحلولة". وقد تم تحليل هذه الأصفار والبحث عن أفضل من أفضل لسنوات والتي لم يتم تصدعها حتى الآن. إذا قمت بكسر واحد من هذه ثم قد تكسب لنفسك مكانا في التاريخ مثل الرجل أو غال الذي تصدع لا يمكن كسرها. من يدري ، يمكنك حتى الحصول على وظيفة مع NSA.

النقطة هي أن التشفير لا يجب أن يكون وحشًا مخيفًا كبيرًا. فقط لأن شخص ما فظيع في الرياضيات (مثلي) لا يعني أنهم لا يستطيعون فهم التشفير والحصول على متعة التعلم عن ذلك. إعطاء CrypTool المحاولة ، قد تكون قاطع التعليمات البرمجية الكبير التالي هناك ولا حتى معرفة ذلك.

CrypTool مجاني ومتوفر على CrypTool Portal