quinta-feira, 22 de novembro de 2012
Criptografia de dados de Segurança da Informação
Introdução
Em termos leigos, a criptografia ou criptografia é um processo de conversão de informação legível e compreensível para uma forma que não pode ser entendida ou ler. Esta informação, que não pode ser lido ou compreendido, é muitas vezes conhecido por ser cifrada de informações ou dados criptografados. O processo de recuperação de volta a informação encriptada é chamado descriptografia.
Desde tempos passados, os governos e as forças militares têm usado criptografia para transferência de informações confidenciais de diâmetro. O primeiro uso da criptografia pode ser visto em tempos de líder romano Júlio César, onde Júlio César usou um método muito básico de codificação de texto. Júlio César de mensagens de texto criptografados e passou o mesmo com seus generais em guerra. O método de criptografia usado por Júlio veio a ser conhecido como cifra de César ou Cipher Shift e é o método de codificação mais simples e mais amplamente utilizado até hoje.
Criptografia por seu próprio suficiente para criptografar dados, mas um método conhecido como Código de autenticação de mensagem (MAC) ou adicionar assinaturas digitais para o nível de proteção e integridade. Autenticação de mensagens é um pedaço de informação que é usado para autenticar os dados criptografados. As assinaturas digitais são considerados como sendo melhor do que o MAC e pode ser usado para criar diferentes chaves secretas para o emissor eo receptor. Desta forma, a informação é mais seguro e autêntico.
Hoje, podemos encontrar um monte de software de criptografia, mas às vezes eles só não pode ser suficiente para proporcionar alto nível de segurança da informação. Um único deslize em criptografar as informações corretamente pode resultar em falha de segurança.
A criptografia não pode ser considerado como uma solução perfeita para suas necessidades de segurança da informação. Métodos de ataque, como análise de tráfego, a força bruta ou TEMPEST ainda pode quebrar o algoritmo de criptografia. Apesar de um monte de algoritmos encontramos hoje como RSA e DES (Data Encryption Standard) são destaque muito complexo para quebrar, mas ainda é possível quebrá-los, embora muito raramente.
Por que a Criptografia
Devido à introdução e crescimento de várias avenidas de informação, como a Internet, a necessidade de criptografia de dados através de linhas de comunicação aumentou múltiplos. Um monte de viagens informações pessoais e privadas através de linhas de Internet, tais como informações de cartão de crédito, números de segurança social, dados pessoais, informações bancárias, etc Por isso, tornou-se muito importante que os dados que trafegam pela web deve ser seguro. Criptografia cuida desses fatores e fornece-lhe com a melhor rede de segurança de Internet e através de formas de Certificados Digitais e Secure Socket Layers. Estes certificados têm de algoritmos de criptografia complexos, como RSA e DES com tamanho de chave que vão até 1024 bits.
Também criptografia é muito essencial para a segurança nacional de um país. Comunicações militares pode ser aproveitado por terroristas e anti elementos sociais, pelo que se torna muito importante para usar a criptografia para se comunicar.
Tipos de sistemas de criptografia
* Criptografia de chave simétrica
De chave simétrica ou criptografia de chave única criptografa ou descriptografa os dados com o uso de uma única chave secreta. Esta chave secreta pode ser compartilhada com duas ou mais pessoas que estão autorizados a ver as informações criptografadas. Populares algoritmos de criptografia de chave simétrica são IDEA, RC4, Blowfish, etc
* Criptografia de chave pública
Criptografia de chave pública também é conhecido como criptografia assimétrica ou Diffie-Hellman de criptografia. Whitfield Diffie e Martin Hellman foram os que inventaram o sistema de criptografia de chave pública em 1976. Ao contrário, em criptografia simétrica, onde temos uma única chave secreta, criptografia de chave pública é composto por um par de chaves conhecidas como chave privada e uma chave pública. Todos podem saber a chave pública enquanto que apenas o destinatário da mensagem criptografada sabe a chave privada. Por exemplo, se X quer enviar uma mensagem criptografada para Y, X vai criptografar a mensagem com a chave pública de Y e despachar a mensagem para Y, Y, por sua vez aplicará sua chave privada através de mensagem de X e decifrá-lo. Este tipo de codificação é desenhado de tal forma que a chave pública do destinatário é usada para codificar as mensagens destinadas a serem enviadas para esse receptor em particular e apenas a chave privada correspondente pode ser usado desencriptar a mensagem. Não é possível determinar ou conhecer a chave privada com a ajuda de uma chave pública. Em outras palavras, não se pode deduzir de uma chave privada de chave pública, de qualquer maneira. Exemplos de algoritmos de criptografia de chave pública são algoritmo de criptografia RSA (PKCS), DSS (Padrão de Assinatura Digital), várias técnicas de curva elíptica, Paillier cryptosystem, ElGamal, etc
Algoritmos do sistema de criptografia compreendem matemática complexa e são muito difíceis de quebrar, embora ainda encontramos alguns ataques sobre estes algoritmos tempo e de novo. Aparentemente, os avanços matemáticos e tecnológica levaria ainda mais e fazer com que seja praticamente impossível de quebrar estes algoritmos....
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário