23 EYLÜL 2014, Salı

Güçlü Ve Zayıf Şifreleme - Sık Güvenlik + Sy0-401: 6.2

Yıllar boyunca birçok farklı türde kullandım şifreleme algoritmaları, bizim verileri korumak mümkün ve yıllar bu algoritmaların bazı gitmiş gibi çatlamak kolay ve daha kolay hale gelmiştir, Diğerleri güçlerini korumuştur oysa. Ve biz genellikle bu kadar güçlü şifreleme kategorize ve zayıf bir şifreleme. Tabii ki, ne olursa olsun, algoritma bu verileri şifrelemek için kullanılan, her şey her zaman kaba kuvvet kontrol tabidir. Yani birileri her türlü anahtarı çalışıyor ise senin veri içine almak için bir yol bulmaya çalışın, Onlar kesinlikle bu kaba kuvvet yöntemi ile gidebilirsiniz. Ama,

tabii ki, anahtarlarını yapabilir Bu işlevsel olacağını çok büyük olduğunu her türlü anahtar denemek mümkün olması imkansız Dünya'da burada var zaman sınırlı miktarda. Bu güçlü algoritmalar oldukça uzun bir süre burada ol

muştur. Yani biz güçlü algoritmaları diyoruz sebebidir. Kablolu Eşdeğer Gizlilik gibi diğer algoritmalar, ya bizim kablosuz ağlarda kullanmak için kullanılan WEP, tasarım kusurları ile ilişkili olduğu uygul

“Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Tüm şifreleme algoritmaları aynı değildir ve bazıları diğerlerinden daha iyidi...”
Professor Messer

andığı edildikten sonra bulduğumuz. Bu güçlü bir şifreleme algoritması olmaktan çıktı, ve bir gecede son derece zayıf birine dönüştü. Bazı güçlü şifreleme algoritmaları Eğer PGP ya da AES gibi şeyler vardır dışarı bulacaksınız, Zayıf şifreleme algoritmaları ise belki tabii ki tasarım kusuru vardı WEP, gibi şeyler olabilir, ya da çok küçük 56-bit anahtarları vardı DES gibi bir şey. Bu gün biz üçlü DES ve daha büyük tuşlarını kullanın ve etkin çok daha güçlü bir algoritma için

Güçlü Ve Zayıf Şifreleme - Sık Güvenlik + Sy0-401: 6.2 Resim 1 Güçlü Ve Zayıf Şifreleme - Sık Güvenlik + Sy0-401: 6.2 Resim 2 Güçlü Ve Zayıf Şifreleme - Sık Güvenlik + Sy0-401: 6.2 Resim 3 Güçlü Ve Zayıf Şifreleme - Sık Güvenlik + Sy0-401: 6.2 Resim 4

e döndü altta yatan algoritma bazı özellikleri değiştirerek. Eğer bu zayıf tuşların bazı kullanabileceği bir yolu var güçlü bir anahtar biraz daha oluşturun. Tek başına zayıf anahtar çok iyi sizi korumak değildir. Muhtemelen çok kısa bir anahtar, ve o var kaba kuvvet saldırılarına bir sürü konu. Ama zayıf anahtar güçlü yapabilir Aynı anahtar birden süreçleri gerçekleştirerek. Örneğin, sizi ve bir şifre karma olabilir, ve sonra o şifre karma karma olabilir ve o şifre ile öylesine karma karma karma üzerinde. Bu germe ana

htar denir, ya da anahtar güçlendirilmesi olduğunu tek yol ve kaba sonra olabilir söz konusu anahtar ters olduğunu zorlamak Bu karma her biri özgün anahtar almak için. Bu, eğer orijinal anahtar kaba kuvvet istedi anlamına gelir Eğer her zaman karma olduğunu ters olurdu Orijinal anahtar almak için denemek için. Bu kesinlikle ne kadar kötü bir adam sınırlar O kaba zorlayarak zaman yapmak mümkün olacaktır. Onun plaka için çok daha fazla iş eklersiniz. Ve sonuçta, hala çok küçük bir anahtar kullanıyorsanız, sadece sağlamak için dışarı uzanan ediyoruz Daha fazla güvenlik. Bir uygulama geliştiricisi iseniz, Bu anahtar güçlendirme veya anahtar germe kullanmak isteyebilirsiniz algoritmalar ve hiçbir neden yok sıfırdan yeniden. Birçok kütüphaneler var kullanmak ki vardır. Bir çok popüler kütüphane bcrypt denir. Bu şifreler gelenler sağlamalarının oluşturur. Sen, UNIX crypt kütüphanede bu bulacaksınız ve olması Blowfish şifreleme kullanır birbiri ardına karma olanlar birden mermi yapabilir arka arkaya. Bulabileceğiniz bir başka önceden oluşturulmuş bir kütüphane Parola Tabanlı Anahtar Derivasyon İşlevi ise 2 ya da PBKDF2. Bu, RSAs anahtar standartlarının parçasıdır ve sen, o PKCS # 5 yazılı bulacaksınız ve aynı zamanda RFC 2898 bir parçası. Bir uygulama geliştiricisi iseniz, bazıları zaten önceden yapılmış yollar var o kadar güvenceye bilgilerinizi saklamak için izin verecek Eğer geliştirme çalışmaları yapabilirsiniz ve altta yatan kriptografiğin hepsi hakkında endişelenmenize gerek yok algoritmaları.

Açıklama

Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Tüm şifreleme algoritmaları aynı değildir ve bazıları diğerlerinden daha iyidir. Bu videoda, şifreleme gücünü nasıl değerlendirileceğini ve geliştiriciler güvenli sağlamalarının üretmek için bcrypt kütüphaneyi nasıl kullanabileceğinizi öğreneceksiniz.

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

Professor Messer

Professor Messer

Profesör Messer CompTIA A +, Network +, Güvenlik +, Linux + ve diğer BT sertifikalar için internetin en kapsamlı bir seçimdir. Profesör Messer sertifikasyon tüm videoları çevrimiçi yayınlanmıştır ve burada YouTube'da her videonun her dakika izleyebilirsiniz.

YORUMLAR