0% acharam este documento útil (0 voto)
8 visualizações47 páginas

Segurança de Rede e Criptografia Essencial

O documento discute conceitos-chave em segurança de rede, incluindo: 1. Ele fornece uma visão geral da segurança de rede, incluindo a necessidade de proteger a integridade, confidencialidade e acessibilidade da rede contra várias ameaças. Controles físicos, técnicos e administrativos são utilizados. 2. Os princípios de segurança incluem confidencialidade, garantindo que apenas partes autorizadas possam acessar as informações; integridade, garantindo que as informações sejam precisas e não alteradas; e disponibilidade, garantindo que sistemas e informações estejam acessíveis quando necessário. 3. As abordagens de segurança incluem prevenção, abordando as causas raízes das ameaças; proteção, defendendo-se contra ameaças; e resiliência, tendo a capacidade de se recuperar de ameaças. Tanto abordagens de baixo para cima quanto de cima para baixo em segurança são discutidas.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
8 visualizações47 páginas

Segurança de Rede e Criptografia Essencial

O documento discute conceitos-chave em segurança de rede, incluindo: 1. Ele fornece uma visão geral da segurança de rede, incluindo a necessidade de proteger a integridade, confidencialidade e acessibilidade da rede contra várias ameaças. Controles físicos, técnicos e administrativos são utilizados. 2. Os princípios de segurança incluem confidencialidade, garantindo que apenas partes autorizadas possam acessar as informações; integridade, garantindo que as informações sejam precisas e não alteradas; e disponibilidade, garantindo que sistemas e informações estejam acessíveis quando necessário. 3. As abordagens de segurança incluem prevenção, abordando as causas raízes das ameaças; proteção, defendendo-se contra ameaças; e resiliência, tendo a capacidade de se recuperar de ameaças. Tanto abordagens de baixo para cima quanto de cima para baixo em segurança são discutidas.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

UNIDADE - I

Conceitos de Segurança: Introdução, A necessidade de segurança, Abordagens de segurança, Princípios de


segurança
Conceitos e Técnicas de Criptografia de Segurança: Introdução, texto simples e texto cifrado
técnicas de substituição, técnicas de transposição, criptografia e descriptografia, simétrico e
criptografia de chave assimétrica, esteganografia, intervalo de chave e tamanho de chave, tipos possíveis de ataques.

Conceitos de Segurança

Introdução
A segurança de rede é qualquer atividade projetada para proteger a usabilidade e integridade do seu
rede e dados.
Inclui tanto tecnologias de hardware quanto de software.
Ele mira uma variedade de ameaças
Impede que eles entrem ou se espalhem pela sua rede
A segurança de rede eficaz gerencia o acesso à rede

A segurança de rede é um termo amplo que abrange uma infinidade de tecnologias, dispositivos e
processos. Em seu termo mais simples, é um conjunto de regras e configurações projetadas para proteger o
integridade, confidencialidade e acessibilidade de redes de computadores e dados usando software
e tecnologias de hardware. Toda organização, independentemente do tamanho, setor ou infraestrutura,
exige um grau de soluções de segurança de rede em vigor para se proteger contra o crescimento contínuo
paisagem de ameaças cibernéticas na natureza hoje.
A arquitetura de rede de hoje é complexa e enfrenta um ambiente de ameaças que está sempre
mudanças e atacantes que estão sempre tentando encontrar e explorar vulnerabilidades. Estes
as vulnerabilidades podem existir em uma ampla variedade de áreas, incluindo dispositivos, dados, aplicações,
usuários e locais. Por essa razão, existem muitas ferramentas de gerenciamento de segurança de rede e
aplicações em uso hoje que abordam ameaças e exploits individuais e também não conformidades regulatórias
conformidade. Quando apenas alguns minutos de inatividade podem causar uma interrupção generalizada e
dano maciço à linha de fundo e à reputação de uma organização, é essencial que isso
medidas de proteção estão em vigor.
Como funciona a segurança da rede?
Há muitas camadas a considerar ao abordar a segurança de rede em uma organização.
Os ataques podem acontecer em qualquer camada do modelo de camadas de segurança de rede, então sua rede
O hardware, software e políticas de segurança devem ser projetados para abordar cada área.
A segurança de rede geralmente consiste em três controles diferentes: físico, técnico e
administrativo. Aqui está uma breve descrição dos diferentes tipos de segurança de rede e como
cada controle funciona.
Segurança Física de Rede
Os controles de segurança física são projetados para impedir que pessoal não autorizado ganhe acesso.
acesso físico a componentes de rede, como roteadores, armários de cabeamento e assim por diante.
O acesso controlado, como fechaduras, autenticação biométrica e outros dispositivos, é essencial em
qualquer organização.
Segurança Técnica de Rede
Controles de segurança técnica protegem dados que estão armazenados na rede ou que estão em trânsito
através, dentro ou fora da rede. A proteção é dupla; precisa proteger dados e sistemas
de pessoal não autorizado, e também precisa proteger contra atividades maliciosas de
funcionários.
Segurança de Rede Administrativa
Os controles de segurança administrativa consistem em políticas e processos de segurança que controlam o usuário.
comportamento, incluindo como os usuários são autenticados, seu nível de acesso e também como a equipe de TI
membros implementam mudanças na infraestrutura.

Segurança de rede em resumo


Em termos mais simples, a segurança de rede é uma combinação de etapas que previnem o acesso não autorizado. Uma vez que
uma rede é segura, os usuários e os dispositivos conectados podem trabalhar sem experimentar dados
violação. Em uma rede bem segura, no entanto, algumas restrições podem ser implementadas.
Para implementar a segurança de rede, especialistas em rede utilizarão estratégias altamente complicadas.
com a assistência de hardware e software. Em geral, toda organização deve ter um
pessoa, pessoas ou empresa dedicada (dependendo da escala) para gerenciar sua rede
segurança.

A Necessidade de Segurança

O que torna a segurança de rede tão importante?


A segurança de rede é um dos aspectos mais importantes a serem considerados ao trabalhar na internet,
LAN ou outro método, não importa quão pequeno ou grande seja o seu negócio. Embora não haja rede que
é imune a ataques, um sistema de segurança de rede estável e eficiente é essencial para a proteção
dados do cliente. Um bom sistema de segurança de rede ajuda as empresas a reduzir o risco de se tornarem vítimas de dados

roubo e sabotagem.

A segurança de rede ajuda a proteger suas estações de trabalho contra spyware prejudicial. Também garante que
os dados compartilhados são mantidos seguros. A infraestrutura de segurança da rede fornece vários níveis de proteção para

prevenir ataques MiM quebrando as informações em várias partes, criptografando essas partes
e transmitindo-os através de caminhos independentes, assim evitando casos como escuta telefônica.

Conectar-se à internet significa que você receberá muito tráfego. Um tráfego enorme pode causar
problemas de estabilidade e podem levar a vulnerabilidades no sistema. A segurança da rede promove
confiabilidade da sua rede, prevenindo atrasos e períodos de inatividade por meio de monitoramento contínuo de
qualquer transação suspeita que possa sabotar o sistema.

Aqui está o porquê de tanto empresas quanto lares deverem considerar a segurança de suas redes
sério:
Para proteger os computadores na rede
Computadores e outros dispositivos conectados a redes desprotegidas são altamente vulneráveis a

ameaças externas como malware, ransomware e ataques de spyware. Um único ataque pode
derrubar todo o sistema de computador de uma organização e comprometer suas informações pessoais

informação. Ao assegurar a segurança da rede - tipicamente com a assistência de um


especialista em segurança de rede – você pode se manter longe de ameaças tão caras.
Para prevenir o roubo de identidade

Não importa se você é uma organização ou um indivíduo, sua identidade é valiosa. Se


se você se conectar a uma rede não segura, sua identidade pode se tornar visível para terceiros. Para

evitar essa situação, você deve proteger sua rede. Essa abordagem se torna
obrigatório se você é uma empresa que lida com informações de clientes.
Para proteger dados compartilhados

Quando se trata de um negócio, devem ser tomadas precauções especiais para proteger dados compartilhados.

E a segurança de rede é uma das melhores maneiras de fazer isso. A segurança de rede pode ser aplicada

com restrições diferentes em diferentes computadores, dependendo dos tipos de arquivos que eles
cabo
Para estabilizar a conexão de rede
Em uma rede irrestrita e desprotegida, a atividade da rede pode se tornar excessiva. Intenso
o tráfego pode levar a uma rede de computadores instável. Eventualmente, toda a rede irá
tornar-se vulnerável a vários ataques externos.

Abordagens de Segurança

Uma abordagem de segurança é prevenir a ameaça de surgir em primeiro lugar, especialmente por
abordando suas causas subjacentes. Quando a ameaça não pode ser evitada, a segurança
a proteção visa defender contra, se não eliminar, a ameaça. Mas se não conseguirmos plenamente
proteger-nos da ameaça, a segurança como resiliência considera nossa capacidade de "recuar"
voltar
Segurança como Prevenção:
Essa abordagem busca prevenir a ocorrência de ameaças desde o início, abordando o
causas subjacentes que as geram antes que elas emerjam.

como Controle (Proteção)


Esta abordagem busca controlar, defender contra ou eliminar uma ameaça manifesta.

Segurança como Resiliência


Quando as ameaças não podem ser controladas ou eliminadas, a segurança como resiliência foca na
habilidade dos sistemas sociais de "se recuperar" e se reerguer após choques. Diz respeito ao
flexibilidade e adaptabilidade das sociedades, suas rigidezes e como podem reduzir suas
vulnerabilidade à interrupção e colapso.
Abordagem de Baixo para Cima:
O modelo de segurança da empresa é aplicado por administradores de sistema ou pessoas que são
trabalhar em segurança de rede ou como engenheiros cibernéticos. A ideia principal por trás dessa abordagem é
para indivíduos que trabalham neste campo de sistemas de informação utilizarem seu conhecimento e
experiência em cibersegurança para garantir o design de uma segurança da informação altamente segura
modelo.
Principais Vantagens -
A experiência técnica de um indivíduo em sua área garante que cada sistema
a vulnerabilidade é tratada e que o modelo de segurança é capaz de enfrentar qualquer
ameaças potenciais possíveis.
Desvantagem –
Devido à falta de cooperação entre gerentes seniores e diretrizes relevantes,
muitas vezes não é adequado para os requisitos e estratégias da organização.

Abordagem de Cima para Baixo:

Este tipo de abordagem é iniciada e promovida pelos executivos da organização.


Eles formulam políticas e delineiam os procedimentos a serem seguidos.
Determine as prioridades do projeto e os resultados esperados
Determine a responsabilidade por cada ação necessária
É mais provável que tenha sucesso. Essa estratégia geralmente oferece um forte apoio da alta administração.
gestão por comprometimento de recursos, um mecanismo consistente de preparação e execução
e oportunidades para afetar a cultura corporativa.
Princípios de Segurança de Redes.

Confidencialidade

A confidencialidade é provavelmente o aspecto mais comum da segurança da informação. O


o princípio da confidencialidade especifica que apenas o remetente e o destinatário pretendido
deve ser capaz de acessar o conteúdo de uma mensagem.
A confidencialidade é comprometida se uma pessoa não autorizada consegue acessar um
mensagem. A proteção de informações confidenciais é necessária. Uma organização precisa de
proteger contra aquelas ações maliciosas que colocam em risco a confidencialidade de seus
informação.
As contas dos clientes bancários devem ser mantidas em segredo. A confidencialidade não apenas
aplica-se ao armazenamento das informações, mas também se aplica à transmissão de
informação. Quando enviamos um pedaço da informação para ser armazenado em um remoto
computador ou quando recuperamos uma informação de um computador remoto, precisamos
para ocultá-lo durante a transmissão. A interceptação causa perda da confidencialidade da mensagem.

2. Integridade:

As informações precisam ser constantemente alteradas. Integridade significa que as mudanças precisam ser
feito apenas por entidades autorizadas e através de mecanismos autorizados. Quando o
o conteúdo de uma mensagem é alterado após o remetente enviá-la, antes de chegar ao
destinatário pretendido, diz-se que a integridade da mensagem é perdida.
A violação da integridade não é necessariamente o resultado de um ato malicioso; uma interrupção na
Um sistema, como um aumento de energia, também pode criar alterações indesejadas em algumas informações.
A modificação causa perda da integridade da mensagem.

3. Disponibilidade

O princípio da disponibilidade afirma que os recursos devem estar disponíveis para autorizados
partes a todo momento. As informações criadas e armazenadas por uma organização precisam ser
disponível para entidades autorizadas. A informação é inútil se não estiver disponível.
As informações precisam ser mudadas constantemente, o que significa que devem ser acessíveis a
entidades autorizadas. A indisponibilidade de informações é igualmente prejudicial para um
organização como a falta de confidencialidade ou integridade.
A situação pode ser difícil para um banco se o cliente não conseguir acessar
suas contas para transações.
A interrupção coloca em perigo a disponibilidade de recursos.
O diagrama acima explica o conceito de equilíbrio. O equilíbrio correto dos três objetivos
é necessário construir um sistema seguro. Se os objetivos não estiverem balanceados, então um pequeno buraco é
criado para atacantes para
anular os outros objetivos de segurança. Ter um sistema altamente confidencial, mas baixo
a disponibilidade então o sistema não é seguro.
Um sistema pode proteger a confidencialidade e a integridade, mas se o recurso não estiver
os outros dois objetivos disponíveis também não são úteis.

Os Princípios de Segurança podem ser classificados da seguinte forma:

1. Confidencialidade:
O grau de confidencialidade determina o sigilo das informações.
o princípio especifica que apenas o remetente e o receptor poderão acessar o
informação compartilhada entre eles. A confidencialidade compromete-se se um
uma pessoa não autorizada consegue acessar uma mensagem.
Por exemplo, vamos considerar que o remetente A deseja compartilhar algumas informações confidenciais.

informações com o receptor B e as informações são interceptadas pelo atacante


C. Agora, a informação confidencial está nas mãos de um invasor C.
[Link]ção:
A autenticação é o mecanismo para identificar o usuário, sistema ou entidade.
assegura a identidade da pessoa que está tentando acessar a informação. O
A autenticação é mostly secured by utilizando nome de usuário e senha. O
a pessoa autorizada cuja identidade está pré-registrada pode provar sua identidade e
pode acessar as informações sensíveis.

2. Integridade:
A integridade oferece a garantia de que as informações recebidas são exatas e precisas.
Se o conteúdo da mensagem for alterado depois que o remetente a enviar, mas antes
chegando ao destinatário pretendido, então se diz que a integridade da mensagem está
perdido.

3.Não Repúdio:
a não-repúdio é um mecanismo que impede a negação do conteúdo da mensagem
enviado através de uma rede. Em alguns casos, o remetente envia a mensagem e depois
nega isso. Mas a não-repudi ação não permite que o remetente se recuse a
receptor.

[Link] controle
O princípio do controle de acesso é determinado pela gestão de funções e regras
gestão. A gestão de papéis determina quem deve acessar os dados enquanto
a gestão de regras determina até que ponto se pode acessar os dados. O
as informações exibidas dependem da pessoa que está acessando.

[Link]
O princípio da disponibilidade afirma que os recursos estarão disponíveis para
autorizar a festa em todos os momentos. A informação não será útil se não estiver disponível para
ser acessados. Os sistemas devem ter disponibilidade suficiente de informações para satisfazer
o usuário pedido.

Ataques de Segurança

Os ataques de segurança são classificados em dois:


Ataques passivos e
Ataques ativos.

Um ataque passivo tenta aprender ou fazer uso de informações do sistema, mas não afeta
recursos do sistema.

Um ataque ativo tenta alterar os recursos do sistema ou afetar sua operação.


Ataques Passivos:
Ataques passivos estão na natureza de escuta ou monitoramento de transmissões. O objetivo
do oponente é obter informações que estão sendo transmitidas.

Dois tipos de ataques passivos são a liberação do conteúdo da mensagem e a análise de tráfego.

Liberação do conteúdo da mensagem: A liberação do conteúdo da mensagem é facilmente compreendida.


uma conversa telefônica, uma mensagem de correio eletrônico e um arquivo transferido podem conter informações sensíveis
ou informações confidenciais. Gostaríamos de impedir que um oponente descubra o conteúdo de
essas transmissões.

ANÁLISE DE TRÁFEGO
Suponha que tivéssemos uma maneira de mascarar o conteúdo de mensagens ou outro tráfego de informações para que
que os oponentes, mesmo que capturassem a mensagem, não poderiam extrair as informações do
mensagem.
A técnica comum para mascarar conteúdos é a criptografia.
Se tivéssemos proteção de criptografia em vigor, um oponente ainda poderia ser capaz de observar o padrão
destas mensagens. O oponente poderia determinar a localização e a identidade dos comunicantes
hospedeiros e poderiam observar a frequência e o comprimento das mensagens sendo trocadas.
Esta informação pode ser útil para adivinhar a natureza da comunicação que estava ocorrendo.
lugar.
Os ataques passivos são muito difíceis de detectar, porque não envolvem nenhuma alteração do
dados.
Normalmente, o tráfego de mensagens é enviado e recebido de maneira aparentemente normal, e nem
nem o remetente nem o destinatário estão cientes de que uma terceira parte leu as mensagens ou observou o tráfego
padrão.
No entanto, é viável prevenir o sucesso desses ataques, geralmente por meio de criptografia.
Portanto, a ênfase ao lidar com ataques passivos está na prevenção em vez da detecção.

Ataques Ativos:
Ataques ativos envolvem alguma modificação do fluxo de dados ou a criação de um fluxo falso e
pode ser subdividido em quatro categorias:
Máscara,
Repetir
Modificação de mensagens, e
negação de serviço.

Um ataque de masquerade é um ataque que usa uma identidade falsa para obter acesso não autorizado.
computador pessoal informação através de acesso legítimo identificação. Por exemplo,
sequências de autenticação podem ser capturadas e reproduzidas após uma sequência de autenticação válida
ocorreu, permitindo assim que uma entrada autorizada com poucos privilégios obtivesse privilégios extras
ao se passar por uma entidade que possui esses privilégios.
A reprodução envolve a captura passiva de uma unidade de dados e sua subsequente retransmissão.
produzir um efeito não autorizado.

A modificação de mensagens simplesmente significa que alguma parte de uma mensagem válida é alterada, ou
que as mensagens são atrasadas ou reorganizadas, para produzir um efeito não autorizado.
Por exemplo, uma mensagem significando ―Permitir que John Smith leia arquivos confidenciais” é
modificado para significar "Permitir que Fred Brown leia arquivos confidenciais."

A negação de serviço impede o uso normal ou a gestão das facilidades de comunicação.


Este ataque pode ter um alvo específico; por exemplo, uma entidade pode suprimir todas as mensagens
direcionado a um destino particular. Outra forma de negação de serviço é a interrupção de um
entre a rede, seja desabilitando a rede ou sobrecarregando-a com mensagens para que
degradar o desempenho.
Serviços de Segurança
Serviço de segurança significa um serviço de processamento ou comunicação que é fornecido por um sistema para
dar um tipo específico de proteção aos recursos do sistema.

AUTENTICAÇÃO

CONTROLE DE ACESSO

CONFIDENCIALIDADE DOS DADOS

INTEGRIDADE DE DADOS

NÃO REPÚDIO
DISPONIBILIDADE
AUTENTICAÇÃO
O serviço de autenticação está preocupado em garantir que uma comunicação seja autêntica. No
no caso de uma única mensagem, a função do serviço de autenticação é assegurar ao destinatário que
a mensagem é da fonte que afirma ser. No caso de uma interação em andamento,
como a conexão de um terminal a um host, dois aspectos estão envolvidos. Primeiro, no momento de
início da conexão, o serviço assegura que as duas entidades são autênticas, ou seja, que cada uma é o
entidade que afirma ser. Em segundo lugar, o serviço deve assegurar que a conexão não seja interferida
de tal forma que uma terceira parte possa se passar por uma das duas partes legítimas para o
fins de transmissão ou recepção não autorizada.
Dois serviços de autenticação específicos são definidos
Autenticação de entidade par
Autenticação de origem de dados

Autenticação de entidade par: Previne a corroboração da identidade de entidades pares


envolvido na comunicação. É utilizado para fornecer autenticação no momento da conexão
estabelecimento e durante o processo de transmissão de dados.
Autenticação da origem dos dados: Proporciona a corroborção da fonte de uma unidade de dados. Isso faz
não oferece proteção contra a duplicação ou modificação de unidades de dados. Este tipo de serviço
suporta aplicações como correio eletrônico, onde não há interações anteriores entre os
entidades comunicantes.
CONTROLE DE ACESSO
A prevenção do uso não autorizado de recursos. O controle de acesso é a capacidade de limitar e controlar
o acesso a sistemas e aplicativos hospedeiros por meio de links de comunicação. Para alcançar isso, cada entidade
tentar obter acesso deve primeiro ser identificado, ou autenticado, para que os direitos de acesso possam ser ajustados
ao indivíduo.
CONFIDENCIALIDADE DOS DADOS
A confidencialidade é a proteção de dados transmitidos contra ataques passivos. A proteção dos dados
de divulgação não autorizada.
Tipos de confidencialidade:
Confidencialidade da Conexão: A proteção de todos os dados do usuário em uma conexão.
Confidencialidade sem conexão: A proteção de todos os dados do usuário em um único bloco de dados
Confidencialidade de Campo Seletivo: A confidencialidade de campos selecionados dentro dos dados do usuário
em uma conexão ou em um único bloco de dados.
Confidencialidade do Fluxo de Tráfego: A proteção das informações que podem ser derivadas de
observação dos fluxos de trânsito.

A garantia de que os dados recebidos são exatamente como enviados por uma entidade autorizada
(ou seja, não contêm modificação, inserção, deleção ou reprodução).

Tipos de integridade
. Integridade da Conexão com Recuperação: Garante a integridade de todos os dados do usuário em uma conexão
e detecta qualquer modificação, inserção, exclusão ou reprodução de qualquer dado dentro de um conjunto de dados inteiro
sequência, com recuperação tentada.
. Integridade de Conexão sem Recuperação como acima, mas fornece apenas detecção sem
recuperação.
. A Integridade de Conexão de Campo Seletivo Provê a integridade de campos selecionados dentro do
dados do usuário de um bloco de dados transferidos por uma conexão e assume a forma de determinação de
se os campos selecionados foram modificados, inseridos, excluídos ou reproduzidos.
. A Integridade Sem Conexão garante a integridade de um único bloco de dados sem conexão e
pode assumir a forma de detecção de modificação de dados. Além disso, uma forma limitada de reprodução
a detecção pode ser fornecida.
. A Integridade Sem Conexão de Campo Seletivo Proporciona a integridade de campos selecionados dentro de um
bloco de dados sem conexão único; assume a forma de determinação de se os campos selecionados
foram modificados.

NÃO REPUDIAÇÃO
É uma garantia de que alguém não pode negar algo. É um método de garantir a mensagem.
transmissão entre partes. Fornece proteção contra a negação por uma das entidades envolvidas em
uma comunicação de ter participado de toda ou parte da comunicação.
Não repúdio, Origem: Prova de que a mensagem foi enviada pela parte especificada.
Não repúdio, Destino: Prova de que a mensagem foi recebida pela parte especificada.

DISPONIBILIDADE:
A disponibilidade é o método que garante que as informações e comunicações estarão prontas para uso.
quando exceto. A informação é mantida disponível para pessoas autorizadas quando elas precisam dela. O
a disponibilidade pode ser significativamente afetada por uma variedade de ataques que são suscetíveis a
autenticação, criptografia etc., enquanto alguns ataques requerem ação física para prevenir e
recuperando-se da perda de disponibilidade.

MECANISMOS DE SEGURANÇA:

Os mecanismos de segurança são categorizados em dois tipos. Eles são,


MECANISMOS DE SEGURANÇA ESPECÍFICOS
MECANISMOS DE SEGURANÇA PERVASIVOS

MECANISMOS DE SEGURANÇA ESPECÍFICOS:


Esses mecanismos são incorporados na camada de protocolo apropriada para fornecer algum
dos serviços de segurança da OSI.
Ciframento: Refere-se ao processo de aplicar algoritmos matemáticos para transformar dados
em uma forma que não é prontamente inteligível. A transformação e recuperação subsequente dos dados
dependem de um algoritmo e chaves de criptografia.
Assinatura Digital: Dados anexados a, ou uma transformação criptográfica de, uma unidade de dados devem
preserva a integridade dos dados e previne qualquer acesso não autorizado.

Controle de Acesso: Uma variedade de mecanismos que impõem direitos de acesso a recursos.
Integridade de Dados: Uma variedade de mecanismos usados para garantir a integridade de uma unidade de dados ou fluxo de dados.
unidades de dados.
Troca de Autenticação: Um mecanismo destinado a garantir a identidade de uma entidade por meio de
troca de informações.
Preenchimento de Tráfego: A inserção de bits em lacunas em um fluxo de dados para frustrar a análise de tráfego
tentativas.
Controle de Roteamento: Permite a seleção de rotas fisicamente seguras específicas para certos dados e
permite alterações de roteamento, especialmente quando uma violação de segurança é suspeita.
Notarização: O uso de um terceiro confiável para assegurar certas propriedades de uma troca de dados.

MECANISMOS DE SEGURANÇA PERVASIVOS:


Mecanismos que não são específicos de nenhum serviço de segurança ou camada de protocolo OSI em particular.
Funcionalidade Confiável: Aquilo que é percebido como correto em relação a alguns critérios.
Etiqueta de Segurança: o valor de limite de um recurso que especifica os atributos de segurança
associado a esse recurso.
Detecção de Eventos: Detecção de eventos relevantes para a segurança.
Caminho de Auditoria de Segurança: Dados coletados e potencialmente usados para facilitar uma auditoria de segurança, que é
uma revisão e exame independentes dos registros e atividades do sistema.
Recuperação de Segurança: Trata de solicitações de mecanismos, como manipulação de eventos e
funções de gestão e toma ações de recuperação.

Um modelo para segurança de rede

Uma transformação relacionada à segurança nas informações a serem enviadas. Exemplos incluem a
criptografia da mensagem, que embaralha a mensagem de forma que ela seja ilegível para o
oponente, e a adição de um código baseado no conteúdo da mensagem, que pode ser usado
para verificar a identidade do remetente.

Algumas informações secretas compartilhadas pelos dois principais e, espera-se, desconhecidas para o
oponente. Um exemplo é uma chave de criptografia usada em conjunto com a transformação para
embaralhe a mensagem antes da transmissão e desembaralhe-a na recepção.6

Um terceiro de confiança pode ser necessário para alcançar uma transmissão segura. Por exemplo, um terceiro
a parte pode ser responsável por distribuir as informações secretas para os dois principais enquanto
mantendo-o longe de qualquer oponente. Ou uma terceira parte pode ser necessária para arbitrar disputas entre
os dois princípios relativos à autenticidade de uma transmissão de mensagem.

Este modelo geral mostra que existem quatro tarefas básicas na concepção de uma segurança específica
serviço

1. Desenhe um algoritmo para realizar a transformação relacionada à segurança. O algoritmo


deve ser tal que um oponente não possa derrotar seu propósito.

2. Gere as informações secretas a serem usadas com o algoritmo.

3. Desenvolver métodos para a distribuição e compartilhamento do segredo


informação.

4. Especifique um protocolo a ser usado pelos dois principais que faça uso de
o algoritmo de segurança e as informações secretas para alcançar um determinado serviço de segurança.

As partes Um a Cinco deste livro concentram-se nos tipos de mecanismos de segurança e


serviços que se encaixam no modelo mostrado na Figura 1.4. No entanto, existem outros relacionados à segurança
situações de interesse que não se encaixam perfeitamente nesse modelo, mas são consideradas neste livro. A
o modelo geral dessas outras situações é ilustrado pela Figura 1.5, que reflete uma preocupação
para proteger um sistema de informação contra acessos indesejados. A maioria dos leitores está familiarizada com
as preocupações causadas pela existência de hackers, que tentam penetrar em sistemas que podem ser
acessado através de uma rede. O hacker pode ser alguém que, sem intenção maligna, simplesmente obtém
satisfação por invadir um sistema de computador. O intruso pode ser um descontentamento
funcionário que deseja causar danos ou um criminoso que busca explorar ativos de computador para
ganho financeiro

(por exemplo, obter números de cartão de crédito ou realizar transferências de dinheiro ilegais).
Outro tipo de acesso indesejado é a colocação em um sistema de computador de lógica que explora
vulnerabilidades no sistema que podem afetar programas de aplicativo, bem como utilitários
programas, como editores e compiladores. Programas podem apresentar dois tipos de ameaças:

• Ameaças ao acesso à informação: Interceptar ou modificar dados em nome de usuários que deveriam
não ter acesso a esses dados.

• Ameaças ao serviço: Explorar falhas de serviço em computadores para inibir o uso por
usuários legítimos.

Vírus e worms são dois exemplos de ataques de software. Esses ataques podem ser introduzidos em
um sistema por meio de um disco que contém a lógica indesejada oculta em outros casos úteis
software. Eles também podem ser inseridos em um sistema através de uma rede; este último mecanismo é
de maior preocupação na segurança da rede.

Os mecanismos de segurança necessários para lidar com o acesso indesejado se enquadram em duas categorias amplas
(veja a Figura 1.5). A primeira categoria pode ser chamada de função de porteiro. Ela inclui
procedimentos de login baseados em senha que são projetados para negar acesso a todos, exceto usuários autorizados
e lógica de triagem que é projetada para detectar e rejeitar vermes, vírus e outros similares
ataques. Uma vez que um usuário indesejado ou software indesejado ganha acesso, a segunda linha de
a defesa consiste em uma variedade de controles internos que monitoram a atividade e analisam os dados armazenados
informações na tentativa de detectar a presença de intrusos indesejados.

Conceitos e Técnicas de Criptografia

Introdução

A criptografia é o estudo de técnicas de comunicação seguras que permitem apenas ao remetente


e destinatário pretendido de uma mensagem para ver seu conteúdo. O termo é derivado do grego
wordkryptos, que significa escondido. Está intimamente associado à criptografia, que é o ato de
embaralhando texto comum em algo conhecido como texto cifrado e depois voltando novamente ao chegar. Em
Além disso, a criptografia também abrange a ofuscação de informações em imagens usando técnicas
como microdots ou fusão. Os antigos egípcios eram conhecidos por usar esses métodos em
hieróglifos complexos, e o imperador romano Júlio César é creditado por usar um dos
primeiros cifradores modernos.

Ao transmitir dados eletrônicos, o uso mais comum da criptografia é para criptografar e


descriptografar e-mails e outras mensagens em texto simples. O método mais simples usa o simétrico ou
sistema de "chave secreta". Aqui, os dados são criptografados usando uma chave secreta, e então ambos os codificados
a mensagem e a chave secreta são enviadas ao destinatário para decriptografia. O problema? Se a mensagem
se for interceptada, um terceiro terá tudo o que precisa para descriptografar e ler a mensagem. Para
para resolver esse problema, os criptologistas elaboraram o sistema assimétrico ou "chave pública". Neste caso,
cada usuário tem duas chaves: uma pública e uma privada. Os remetentes solicitam a chave pública de seu
destinatário pretendido, encripte a mensagem e envie-a. Quando a mensagem chegar, apenas o
a chave privada do destinatário irá decodificá-la - o que significa que o roubo não tem utilidade sem a correspondente
chave privada.

ALGUMA TERMINOLOGIA BÁSICA:


Uma mensagem original é conhecida como o texto simples.
A mensagem codificada é chamada de texto cifrado.
O processo de conversão de texto simples para texto cifrado é conhecido como cifragem ou
criptografia.
Restaurar o texto em claro a partir do texto cifrado é decifração ou descriptografia.
Os muitos esquemas usados para criptografia constituem a área de estudo conhecida como criptografia.
Tal esquema é conhecido como um sistema criptográfico ou uma cifra.
Técnicas usadas para decifrar uma mensagem sem nenhum conhecimento da codificação
detalhes caem na área da criptoanálise. Criptoanálise é o que a pessoa comum chama de "quebrar"
o código.
As áreas de criptografia e criptoanálise juntas são chamadas de criptologia.

Técnicas de Substituição
A substituição é uma técnica clássica de criptografia onde o
os caracteres presentes na mensagem original são substituídos pelos outros
caracteres ou números ou por símbolos. Se o texto simples (mensagem original) é
considerado como a string de bits, então a técnica de substituição seria
substitua o padrão de bits do texto simples pelo padrão de bits do texto cifrado.

Substituição Técnica
[Link] de César
[Link] Monoalfabética
[Link] de Playfair
[Link] de Hill
[Link] Polialfabética
[Link] de Uso Único

Cifra de César
Este é o mais simples cifra de substituição de Júlio César. Nesta substituição
técnica, para criptografar o texto simples, cada letra do texto simples é
substituído pelo alfabeto três lugares mais adiante. E para descriptografar a cifra
cada letra do texto cifrado é substituída pela letra três posições à frente no alfabeto
antes disso.

Vamos pegar um exemplo simples:

encontre-me amanhã

Cifrar Teclado: me encontre na sala

Olhe para o exemplo acima, nós substituímos 'm' por 'p' que ocorrem três
lugares a seguir, 'm'. Da mesma forma, 'e' é substituído por 'h' que ocorre em três
lugares após 'e'.

Nota: Se tivermos que substituir a letra 'z', então as próximas três letras do alfabeto.
contados após 'z' serão 'a', 'b', 'c'. Assim, enquanto conta mais três letras
se ‘z’ ocorre, segue circularmente ‘a’.

Existem também algumas desvantagens dessa técnica de substituição simples. Se o


os hackers sabem que o cifrador de César é usado então para realizar força bruta
criptoanálise, ele só tem que tentar 25 chaves possíveis para descriptografar o texto em claro.
O hacker também está ciente do algoritmo de criptografia e descriptografia.

Cifra Monoalfabética
Cifra monoalfabética é uma cifra de substituição, onde o alfabeto cifrado
para cada alfabeto de texto simples está fixo, para a criptografia de entrada.

Em palavras simples, se a letra 'p' no texto simples for substituída pelo cifrador
alfabeto 'd'. Então, no texto simples, sempre que o alfabeto 'p' é usado, ele
será substituído pela letra 'd' para formar o texto cifrado.

Cifra Playfair
O cifrador Playfair é um cifrador de substituição que envolve uma matriz 5x5. Deixe-nos
discuta a técnica deste cifrador Playfair com a ajuda de um exemplo:
encontre-me amanhã

PALAVRA-CHAVE

Agora, precisamos converter este texto simples em texto cifrado usando a chave dada.
Discutiremos o processo adicional em etapas.

Etapa 1: Crie uma matriz 5X5 e coloque a chave nessa matriz linha por linha.
esquerda para a direita. Em seguida, coloque as letras restantes no espaço em branco.

Nota: Se uma chave tiver letras duplicadas, então preencha essas letras apenas uma vez em
a matriz, e eu & J devem ser mantidos juntos na matriz, apesar de eles
ocorrer na chave dada.

Etapa 2: Agora, você precisa dividir o texto em claro em um par de alfabetos.

encontro você amanhã

Par:me etmeto mo rx ro wz

Noie

Um par de letras não deve conter a mesma letra. No caso, o par tem
a mesma letra, depois quebra-a e adiciona 'x' à letra anterior. Como em
nossa letra de exemplo 'rr' ocorre em par, então, quebramos esse par e
adicionado 'x' ao primeiro 'r'.
Caso ao fazer um par, o último par tenha apenas uma letra restante, então
adicionamos 'z' a esse alfabeto para formar um par como em nosso exemplo acima, nós
adicionaram 'z' ao 'w' porque 'w' ficou sozinho no final.
Se um par tiver ‘xx’, então o quebramos e adicionamos ‘z’ ao primeiro ‘x’, ou seja, ‘xz’ e
‘x_‘.

Passo 3: Neste passo, converteremos texto simples em texto cifrado. Para isso, pegue
o primeiro par de texto simples e verifique os alfabetos de cifra para o
correspondendo na matriz. Para encontrar os alfabeto cifrados, siga as regras abaixo.

Noie

Se ambas as letras do par ocorrerem na mesma linha, substitua-as.


com o alfabeto até o seu imediato à direita. Se um alfabeto do par
ocorre à extrema direita, então substitua-o pelo primeiro elemento disso
linha, ou seja, o último elemento da linha na matriz segue circularmente o
primeiro elemento da mesma linha.
Se os alfabetos no par ocorrerem na mesma coluna, então substitua
eles com o alfabeto imediato abaixo deles. Aqui também, o último
o elemento da coluna segue circularmente o primeiro elemento da mesma
coluna.
Se os alfabetos no par não estão na mesma coluna e não estão
na mesma linha, então o alfabeto é substituído pelo elemento em seu próprio
linha e a coluna correspondente do outro alfabeto do par.

Par:me etmeto mo rx ro wz

Cifra Texi: eu sou eu sou que é

Então, é assim que podemos converter texto simples em texto cifrado usando Playfair
cifrado. Quando comparado com o cifrado monoalfabético, o cifrado Playfair é muito
mais avançado. Mas ainda é fácil de quebrar.

Cifra de Hill
O cifrador de Hill é um cifrador polialfabético introduzido por Lester Hill em 1929. Deixe
nós discutimos a técnica do cifrador de Hill.

Plane iexi:Binário

COLINA
Escolha a chave de forma que sempre forme uma matriz quadrada.
HILL como a chave, podemos formar uma matriz 2×2.

Agora, a partir do texto simples, você deve formar um vetor coluna de comprimento semelhante ao
matriz-chave. No nosso caso, a matriz-chave é 2×2, então os vetores coluna de
o texto simples seria 2×1.

A equação geral para encontrar o texto cifrado usando o cifrador Hill é a seguinte:

C = KP mod 26

Para o nosso exemplo, nossa matriz-chave seria:

E nossas matrizes de texto plano de 2×1 serão as seguintes:

Agora, precisamos converter a matriz chave e as matrizes de texto claro em


matrizes numéricas. Para esse número, as letras do alfabeto, como A=0, B=1, C=2,
…………, Z=25. Então, considerando a numeração do alfabeto:

A matriz chave será:

As matrizes de texto simples seriam:

Na primeira calculação, obteríamos dois alfabetos de cifra para texto simples.


alfabeto 'B' e 'I'.
Assim, o alfabeto cifrado para o alfabeto de texto simples 'B' e 'I' é 'T' e 'V'. Da mesma forma,
Temos que calcular o texto cifrado para o texto plano restante. E então
acumule-os para formar o texto cifrado.

O cifrário calculado para 'Binário' usando a cifra de Hill é 'TVNNZJ'.

Cifra Polialfabética
A cifra polialfabética é muito mais segura do que uma cifra monoalfabética. Como
A cifra monoalfabética mapeia um símbolo ou alfabeto de texto plano para um texto criptografado
símbolo e usoa mesma cifra do símbolo ondeaquele texto claro
ocorre na mensagem.
Mas a cifra polialfabética, toda vez que substitui o texto em plano com o
texto cifrado diferente.

Chave de Uso Único


O cifrador de pad única sugere que o comprimento da chave deve ser tão longo quanto
o sucesso do plano impede a repetição da chave. Juntamente com isso,
a chave deve ser usada apenas uma vez para criptografar e descriptografar o único
mensagem após a qual a chave deve ser descartada.

O pad Onetme sugere uma nova chave para cada nova mensagem e da mesma
comprimento como uma nova mensagem. Agora, vamos ver a técnica de pad de uma só vez
converta texto claro em texto cifrado. Assuma que nosso texto claro e chave sejam:
Simples iexi:Binário

Chave

Agora, novamente, converta o texto em claro e a chave para a forma numérica. Para isso
numere as letras como A=0, B=1, C=2, …………, Z=25. Então, nosso simples
textand key in numeric form would be:

Plain iexi:1 8 13 0 17 24

2 8 15 7 4 17

Agora, você tem que adicionar o número do alfabeto em texto simples, ao número
de sua chave alfabética correspondente. Isso significa que, para este exemplo, iremos adicionar:

B+C = 1+2 = 2

I+I = 8+8 = 16

N+P = 13+15 = 28

A+H = 0+7 = 7

R+E = 17+4 = 21

Y+R = 24+17 = 41

Os números de texto cifrado resultantes que obtemos são (2, 16, 28, 7, 21, 41)

Se a adição de qualquer número em texto simples e o número da chave for >26, então
subtraia apenas aquele número particular de 26. Temos a adição de dois.
par de números de texto simples e um número chave, maior que 26, ou seja, N+P=28 &
Y+R=41.

Subtraia-os por 26.

N+P = 28 – 26 = 2

Y+R = 41 – 26 = 15

Então, os números finais da cifragem são (2, 16, 2, 7, 21, 1). Agora converta isso.
números em letras assumindo A como 0 e B como 1.....Z como 25.

Cipheriexi:Cqchvb.
Dessa forma, podemos converter texto simples em texto cifrado usando um pad de uma única vez.

Então, isso é tudo sobre as técnicas de cifragem de substituição. Ele tem um


Cifra monoalfabética e técnica de cifra polialfabética. Substituição
a técnica também é chamada de técnica de substituição clássica.

Técnicas de transposição
A técnica de transposição é um método de criptografia que é alcançado por
realizando permutação sobre o texto plano. Mapeando texto simples em cifra
texto usando técnica de transposição é chamado de cifra de transposição.
Técnicas de Transposição
[Link]ção de Cerca de Ferro
[Link]ção Columnar
[Link]ção Colunar Aprimorada
[Link] de Livro/Cifra de Chave Corrida

Cifra de Cerca de Ferro


O cifrador de cerca de trilhos é o cifrador de transposição mais simples. Os passos para obter
o texto cifrado usando esta técnica é o seguinte:

Etapa 1: O texto simples é escrito como uma sequência de diagonais.

Etapa 2: Então, para obter o texto cifrado, o texto é lido como uma sequência de
linhas.

encontre-me amanhã

Agora, escreveremos esta sequência de texto simples em forma diagonal como você
pode ver abaixo:

Olhando para a imagem, você entenderia por que foi chamado de cerca de trilhos porque
parece como a cerca de trilhos.
Uma vez que você tenha escrito a mensagem como uma sequência de diagonais, para obter
o texto cifrado que você tem que ler como uma sequência de linhas. Então,
lendo a primeira linha, a primeira metade do texto cifrado será:

memimro

lendo a segunda linha da cerca de trilhos, iremos obter a segunda metade do


ciphertext

eieoorw

Agora, para obter o texto cifrado completo, combine as duas metades do cifrador.
textoe o texto cifrado completo será:

Cifrar Texi: M E M T M R O E T E O O R W

O cifra de cerca de trilhos é fácil de implementar e até mesmo fácil para um criptoanalista.
quebre esta técnica. Então, havia a necessidade de uma técnica mais complexa.

Técnica de Transposição Columnar


O cifrador por transposição em colunas é mais complexo em comparação com o trilho.
cerca. Os passos para obter texto cifrado usando esta técnica são os seguintes:

Passo 1: O texto simples é escrito na matriz retangular do inicialmente


tamanho definido em um padrão linha por linha.

iep 2: Para obter o texto cifrado, leia o texto escrito em uma matriz retangular
coluna por coluna. Mas você tem que permutar a ordem da coluna antes
lendo-o coluna por coluna. A mensagem obtida é o texto cifrado
mensagem.

Para entender a transposição columnar, vamos pegar um exemplo:

Plain iexi:encontrarAManha

Agora, coloque o texto claro no retângulo de um tamanho pré-definido. Para o nosso


exemplo, o tamanho predefinido do retângulo seria 3×4. Como você pode ver
na imagem abaixo o texto simples está colocado no retângulo de 3×4. E nós
também permutou a ordem da coluna.
Agora, para obter o texto cifrado, temos que ler a coluna do texto plano por
coluna como a sequência de ordem de colunas permutadas. Assim, o texto cifrado
obtido pela técnica de transposição por colunas neste exemplo é:

Cifrar Texi:MTREOREMOTOW.

Semelhança com a cifra da cerca de ferros, a cifra de colunas pode ser facilmente quebrada.
O criptanalista só precisa tentar algumas permissões e combinações sobre o
ordem da coluna para obter a ordem permutada da coluna e obter o
Portanto, uma técnica mais sofisticada foi necessária para
fortaleça a criptografia.

Técnica de Transposição Colunar com Múltiplos


Rodadas
É semelhante à técnica de coluna básica, mas é introduzida com um
melhoria. A técnica de coluna básica é realizada sobre o plano
texto mas mais de uma vez. Os passos para a técnica de coluna com múltiplos
as rodadas são as seguintes:

Passo 1: O texto simples é escrito no retângulo de tamanho pré-determinado da linha


por linha

Etapa 2: Para obter o texto cifrado, leia o texto simples na


retângulo, coluna por coluna. Antes de ler o texto em retângulo coluna
por coluna, permute a ordem das colunas da mesma forma que na coluna básica
técnica.

Passo 3: Para obter o texto cifrado final, repita os passos acima várias vezes.
Vamos discutir um exemplo de uma técnica de transposição columnar para melhor.
entendimento. Vamos considerar o mesmo exemplo de uma coluna básica
técnica que ajudará a entender a complexidade do método:

encontrar amanhã

Vamos colocar esse texto simples no retângulo de tamanho predefinido de 3×4.


Prosseguindo com o próximo passo, a ordem das colunas da matriz é
permutado como você pode ver na imagem abaixo:

Agora, após a primeira rodada, o texto cifrado obtido é o seguinte:

Cifrar Texi rodada 1: MTREOREMOTOW

Agora, novamente temos que colocar o texto cifrado da rodada 1 no retângulo de


tamanho 3×4 linha por linha e permute a ordem das colunas antes de ler
texto cifrado para a rodada 2. Na segunda rodada, a ordem permutada do
a coluna é 2, 3, 1, 4.

Assim, o cifra obtido iexi para a rodada 2 é MOOTRTREOEMW. Desta forma,


podemos realizar quantas iterações forem necessárias. Aumentando o número de
iterações aumentam a complexidade das técnicas.

Cifra de Livro ou Cifra de Chave em Corrida

O cifra do livro ou a cifra da chave em execução funciona com o princípio básico de


cifra de criptografia de chave única. Na cifra de chave única, a chave é tão longa quanto a
plaintext e é descartado após o uso. Toda vez que uma nova chave é usada para um
nova mensagem.
A melhoria para o pad de uma só vez no cifrador de livro é que a chave ou o
O pad onetime é retirado do livro. Vamos discutir os passos:

Converter o texto simples em forma numérica, considerando A=0, B=1, C=3 …, Z=25.

Passo 2: Pegue um pad ou chave única de qualquer um dos livros e converta-o para a forma numérica
também. Mas a chave deve ter o mesmo comprimento do texto simples.

Passo 3: Agora adicione a forma numérica tanto do texto simples quanto da chave, cada letra do texto simples com
letra de texto-chave correspondente. Se a adição de qualquer letra de texto simples com a chave correspondente
se o texto letra for >26, então subtraia 26.

Vamos entender com o exemplo:

Encontrar Amanhã

Chave retirada do livro: ANENCRYPTION.

Agora temos que converter este texto simples e o texto chave em forma numérica e somá-los para obter
texto cifrado conforme mostrado na imagem abaixo:

O texto cifrado obtido é MRIGVFKDKZDJ.

Então, tudo isso é sobre a técnica de Transposição, que envolve a permutação sobre o
texto simples para converter texto simples em texto cifrado.
Criptografia

A criptografia é o processo de traduzir dados em texto simples (plaintext) em algo que


aparenta ser aleatório e sem sentido (texto cifrado). A decriptação é o processo de
convertendo texto cifrado de volta para texto simples.

Para criptografar mais do que uma pequena quantidade de dados, é utilizado criptografia simétrica.

A chave assimétrica é usada durante os processos de criptografia e descriptografia.


descriptografar uma peça específica de texto cifrado, a chave que foi usada para criptografar os dados
deve ser usado.

O objetivo de todo algoritmo de criptografia é tornar o desencriptação o mais difícil possível.


o texto cifrado gerado sem usar a chave. Se um algoritmo de criptografia realmente bom
é usado, não há técnica significativamente melhor do que tentar metodicamente cada
chave possível. Para tal algoritmo, quanto mais longa a chave, mais difícil é para
decriptar um pedaço de texto cifrado sem possuir a chave.

É difícil determinar a qualidade de um algoritmo de criptografia. Algoritmos que


parecem promissoras às vezes se mostram muito fáceis de quebrar, dado o ataque apropriado.
Ao selecionar um algoritmo de criptografia, é uma boa ideia escolher um que tenha
tem sido utilizado por vários anos e resistiu com sucesso a todos os ataques.

criptografia simétrica e assimétrica


1. O QUE É CRIPTOGRAFIA DE CHAVE SIMÉTRICA E ASSIMÉTRICA?
O acesso não autorizado a todos os tipos de dados é um risco sempre presente no mundo cibernético de hoje.

Dados financeiros e de sistemas de pagamento são os mais vulneráveis, que podem revelar
informações pessoais identificáveis (PII) de consumidores e clientes ou registros de cartões de pagamento.

A criptografia é fundamental para proteger informações pessoalmente identificáveis e mitigar o


ameaças para as empresas que realizam transações de pagamento a cada minuto do dia. Isso faz com que
A criptografia é crucial. Existem principalmente dois tipos de criptografia: simétrica e
criptografia assimétrica.

2. CRIPTOGRAFIA DE CHAVE SIMÉTRICA


A Criptografia de Chave Simétrica, ou Criptografia Simétrica, usa uma chave secreta para ambos

criptografia e descriptografia. Esta abordagem é o inverso da Criptografia Assimétrica, que


usa uma chave para criptografar e outra para descriptografar. Os dados são traduzidos para um formato que não pode ser

interpretado ou inspecionado por alguém que não possui a chave secreta usada para criptografá-lo
durante esta fase.
A força do gerador de números aleatórios usado para gerar a chave secreta determina o
eficácia deste método. Criptografia de Chaves Simétricas, comumente usada na Internet
Hoje, compreende dois tipos de algoritmos: Bloco e Fluxo. A Criptografia Avançada
O Padrão de Criptografia Avançada (AES) e o Padrão de Criptografia de Dados (DES) são duas criptografias comuns

algoritmos. Esse tipo de criptografia é geralmente muito mais rápido que a Criptografia Assimétrica, mas
ele permite que a chave secreta seja mantida tanto pelo remetente quanto pelo destinatário dos dados.

A criptografia simétrica é baseada em uma única chave compartilhada que todas as partes conhecem e podem
usar para criptografar e descriptografar dados.

Criptografia de chave secreta, chave única, chave compartilhada, uma chave e criptografia de chave privada são outras palavras para

criptografia de chave simétrica. O uso das últimas e primeiras palavras levará a


mal-entendido em comparação com a linguagem relacionada usada na criptografia de chave pública.

A criptografia de chave simétrica utiliza uma das seguintes técnicas de criptografia:

Cifras de fluxo: Criptografa os dígitos ou letras de uma mensagem um de cada vez.


Cifras de bloco: Criptografe um grupo de bits como uma única entidade, inserindo o texto em claro para torná-lo um
tamanho do bloco múltiplo. Blocos de 64 bits são amplamente utilizados. O Criptografia Avançada aprovada pelo NIST

O algoritmo padrão (AES) e o modo de operação de cifra em bloco GCM usam todos 128 bits
blocos.
3. QUAL É O PROPÓSITO DA CRIPTOGRAFIA SIMÉTRICA?
Embora a criptografia simétrica seja um tipo mais antigo de criptografia, é mais simples e mais
mais eficaz do que a criptografia assimétrica, que sobrecarrega as redes devido ao tamanho dos dados e ao desempenho

problemas e alto uso de CPU.

Uma vez que a criptografia simétrica é mais suave e rápida do que a criptografia assimétrica, é
comumente usado para criptografia em massa / criptografando grandes volumes de dados, como bancos de dados
criptação. Em um banco de dados, a chave secreta pode ser usada apenas pelo banco de dados para criptografar ou
descriptografar dados.

Aqui estão alguns exemplos de onde a criptografia simétrica é utilizada:

Aplicativos de pagamento, como compras em banco, onde informações pessoais identificáveis


informações pessoais (PII) devem ser protegidas para evitar roubo de identidade ou cobranças fraudulentas
Validações são realizadas para garantir que o remetente de uma mensagem é quem parece ser.
ser.
Hashing ou criação de números aleatórios
4. CRIPTOGRAFIA DE CHAVE ASSIMÉTRICA
A criptografia assimétrica, mais conhecida como criptografia de chave pública, criptografa e descriptografa um

usando um par de chaves semelhantes. Na criptografia de chave assimétrica, a chave privada é mantida
por uma chave pública e uma chave privada — para evitar entrada ou utilização não autorizada. Qualquer pessoa
pode usar uma chave pública para criptografar um documento de modo que apenas o receptor esperado possa descriptografá-lo

com sua chave privada. Uma chave privada ou chave secreta é conhecida apenas pelo gerador da chave.

Quando alguém tenta enviar uma mensagem criptografada, ele usará um diretório compartilhado para
recupere a chave pública do destinatário e use-a para criptografar a mensagem até enviá-la. O
A mensagem será então descriptografada pelo receptor usando sua chave privada associada.

No entanto, quando o remetente criptografa a mensagem usando sua chave privada, a mensagem pode
só pode ser descriptografado usando a chave pública do remetente, assim autenticando o remetente. Estes
os procedimentos de criptografia e descriptografia são automáticos; os usuários não precisam trancar e destrancar

mensagem manualmente.

Vários protocolos, incluindo a segurança da camada de transporte (TLS) e a camada de soquete seguro
(SSL) protocolos que permitem HTTPS, dependem de criptografia assimétrica. A criptografia é frequentemente

usado em navegadores que precisam criar um link estável sobre uma rede instável, como o
Internet, ou para verificar uma assinatura digital.

A principal vantagem da criptografia assimétrica é o aumento da segurança dos dados. Como os usuários estão

nunca esperaram divulgar ou trocar suas chaves privadas, os riscos da atividade cibernética em um
a chave privada do usuário durante a transmissão é reduzida.

5. QUAL É O PROPÓSITO DA CRIPTOGRAFIA ASSIMÉTRICA?


A criptografia assimétrica é frequentemente utilizada para verificar o
autenticidade dos dados usando assinaturas digitais. Uma assinatura digital é uma técnica criptográfica
para verificar a validade e a credibilidade de uma mensagem, software ou registro digital. É o
equivalente a uma assinatura presencial ou um selo selado em forma digital.
As assinaturas digitais, que são baseadas em criptografia assimétrica, podem incluir prova do
origem, identificação e status de um registro eletrônico, transação ou postagem, assim como
reconhecer o consentimento informado do signatário.

Você também pode usar criptografia assimétrica em aplicações onde muitos usuários podem criptografar e
decodificar mensagens, como:

O email criptografado envolve o uso de uma chave pública para criptografar um arquivo e uma chave privada para
decifre isso.
A criptografia assimétrica é frequentemente utilizada nos protocolos criptográficos SSL/TSL, que
fornecer conexões criptografadas entre sites e navegadores.
A criptografia assimétrica é usada para o Bitcoin e outras criptomoedas quando
os consumidores fornecem chaves públicas que todos usarão e chaves privadas mantidas em segredo.
O Bitcoin emprega um algoritmo criptográfico para garantir que apenas os fundos pertencentes
pode ser gasto pelos proprietários legítimos.
Criptografia de Chave Simétrica Criptografia de Chave Assimétrica

Há apenas uma chave (chave simétrica) usada, e ela é


a mesma chave usada para criptografar e descriptografar. Para criptografia e descriptografia, duas chaves criptográficas diferentes
mensagem. (chaves assimétricas), conhecidas como chaves pública e privada, são utilizadas.

Uma vez que é um procedimento simples, a criptografia é um mecanismo muito mais complexo e demorado do que
o método pode ser concluído facilmente. criptografia de chave simétrica.

Os comprimentos das chaves geralmente são de 128 ou 256 bits, dependendo do comprimento da chave que é ainda maior; para criptografia assimétrica.
os critérios de segurança. exemplo, o tamanho de chave RSA recomendado é de 2048 bits ou mais.

Também é chamado de criptografia de chave secreta ou chave privada. A criptografia assimétrica também é chamada de um sistema de criptografia convencional.
criptografia. ou criptografia de chave pública.

Representado matematicamente como: P=D(K,E(P)) Representado matematicamente como: P=D(Kd,E(Ke,P))

Usa menos recursos do que um cifrador de chave assimétrica


usos. Consome mais recursos do que a criptografia de chave simétrica.
É utilizado onde grandes quantidades de dados podem ser. É principalmente usado em transações menores para autenticar e criar.
transmitido. um canal de contato estável antes da transferência de dados.

A chave secreta é compartilhada. Como resultado, a probabilidade de. Como a chave privada não é compartilhada, o processo geral é mais
o compromisso é aumentado. mais confiável do que a criptografia simétrica.

A criptografia simétrica é uma técnica antiga. A criptografia assimétrica é relativamente nova.

RC4, AES, DES, 3DES e outros algoritmos são RSA, Diffie-Hellman, ECC e outras criptografias assimétricas
exemplos. algoritmos são exemplos.

Cada saída de transação não gasta (UTXO) no livro-razão do Bitcoin geralmente está associada
com uma chave pública. Então, suponha que o usuário A precise dar ao usuário B algum dinheiro e tenha um
UTXO associado à sua chave pública. Nesse caso, ele usa sua chave privada para assinar um
contrato que gasta o UTXO e cria um novo UTXO associado ao usuário B
chave pública.
6. QUAL É A DIFERENÇA ENTRE CRIPTOGRAFIA DE CHAVE SIMÉTRICA
E A CRIPTOGRAFIA DE CHAVE ASSIMÉTRICA?
Então, quando se trata da diferença entre criptografia simétrica e assimétrica, qual
qual é mais seguro? A criptografia assimétrica é mais estável do que a criptografia simétrica, mas ela
é mais lento. Ambos são poderosos à sua maneira, e dependendo do trabalho em questão, um ou
ambos podem ser usados individualmente ou juntos.

A tabela abaixo compara a criptografia simétrica e assimétrica em maior detalhe. Alguns de


essas variações se devem aos diferentes tipos de chaves utilizadas, e outras se devem à extensão de
tempo necessário para calcular os métodos de criptografia.

7. QUAIS SÃO AS VANTAGENS E DESVANTAGENS DA SIMETRIA E


CRIPTOGRAFIA DE CHAVE ASSIMÉTRICA?
Criptografia de Chave Simétrica
A versatilidade do método de criptografia simétrica é sua vantagem mais significativa.
No entanto, a versatilidade dos algoritmos de criptografia simétrica não é sem falhas - ela sofre
de um problema conhecido como “distribuição de chaves.”

Vantagens
Um criptossistema simétrico é mais eficaz.
Os dados criptografados podem ser transmitidos por uma rede em Criptossistemas Simétricos, mesmo
embora seja certo que os dados seriam interceptados. Como nenhuma chave é enviada com o
arquivos, as chances de descriptografia de dados são zero.
Para confirmar a existência do receptor, um criptossistema simétrico emprega senha
autenticação.
Uma mensagem só pode ser descriptografada por um dispositivo que possui uma chave secreta.
Previne violações generalizadas de proteção de mensagens. Para comunicação entre cada um
para uma parte, uma chave secreta separada é usada. Apenas comunicações de um par específico de
o remetente e o destinatário são afetados quando uma chave está corrompida. Comunicação com
outros é sempre seguro.
Esse tipo de criptografia é simples de implementar. Tudo que os usuários precisam fazer é especificar e
trocando a chave secreta até que possam começar a criptografar e descriptografar mensagens.
Criptografe e descriptografe seus arquivos. Não há necessidade de criar chaves separadas se você usar
criptografia para mensagens ou dados que você deseja acessar apenas uma vez. Para isso, chave única
a criptografia é ideal.
A criptografia de chave simétrica é muito mais rápida do que a criptografia de chave assimétrica.
Usa menos recursos de computação. Ao contrário da criptografia de chave pública, a criptografia de chave única
a criptografia necessita de menos recursos computacionais.

Desvantagens
O transporte de chaves é uma preocupação em sistemas de criptografia simétrica. A chave secreta deve ser
enviado para o dispositivo receptor antes que a mensagem final seja enviada. Eletrônico
a comunicação é pouco confiável, e ninguém pode garantir as redes de comunicação
não será acessado. Como resultado, o único método seguro de compartilhar chaves será fazê-lo em
pessoa.
Não é possível ter assinaturas digitais que não possam ser revogadas.
A origem e a validade da mensagem não podem ser garantidas. As mensagens não podem ser provadas como
originou-se de uma pessoa específica, uma vez que tanto o remetente quanto o destinatário utilizam o mesmo
chave. Se houver um desacordo, isso pode ser um desafio.
Para a comunicação entre cada parte diferente, uma nova chave compartilhada deve ser criada.
Isso representa um desafio na manipulação e segurança de ambas as chaves.
8. CRIPTOGRAFIA DE CHAVE ASSIMÉTRICA
A criptografia assimétrica é um modo alternativo de criptografia que ajuda a superar o principal
questões de distribuição que surgem devido ao processo de criptografia simétrica. Assim como com todos os outros

aspectos do mundo, tudo tem um custo — e a criptografia assimétrica não é exceção. Em


neste cenário, o custo é reduzido pela velocidade e recursos de computação devido ao uso de maior
chaves neste algoritmo de criptografia. Como resultado, a criptografia assimétrica é considerada mais lenta, mas

mais confiável do que a criptografia simétrica.

Vantagens
Não há necessidade de trocar chaves em criptografia assimétrica ou de chave pública.
eliminando o problema de distribuição de chaves.
O principal benefício da criptografia de chave pública é a segurança aprimorada: chaves privadas são
nunca trocado ou exposto a outros.
Pode fornecer assinaturas digitais que podem ser revogadas.
A verificação de mensagens é fornecida pela criptografia de chave pública, que requer o uso
of digital signatures, which allows the receiver of a message to check that the message
é na verdade de um remetente específico.
O uso de assinaturas digitais em criptografia de chave pública ajuda o destinatário a
determinar se a mensagem foi alterada durante o trânsito. Um digitalmente assinado
a mensagem não pode ser alterada sem tornar a assinatura nula.
Assinar uma mensagem digitalmente é análogo a assinar fisicamente um documento. Uma vez que isso é
um reconhecimento da mensagem, o remetente não pode rejeitá-la.
Desvantagens
Uma desvantagem do uso da criptografia de chave pública para criptografia é a falta de velocidade.
Os sistemas de criptografia de chave secreta populares são substancialmente mais rápidos do que qualquer um comumente.

técnica de criptografia de chave pública acessível.


A autenticação de chaves públicas é recomendada/obrigatória. Ninguém pode ter certeza de que um
a chave pública corresponde ao indivíduo que identifica, então todos devem verificar isso
suas chaves públicas são delas.
Consome mais recursos de computação. Necessita de muito mais recursos computacionais
do que a criptografia de chave única.
Uma violação de segurança generalizada é provável se um intruso obtiver a chave privada de uma pessoa.
e lê sua mensagem inteira.
A perda de uma chave privada pode ser irreversível. Quando uma chave privada é perdida, todos os ingressos
as mensagens não podem ser descriptografadas.

Embora a criptografia assimétrica seja mais avançada do que a criptografia simétrica, ambas são
ainda em uso hoje — e muitas vezes são usados em conjunto. Isso ocorre porque cada solução tem seu
vantagens e desvantagens. Existem duas grandes compensações entre simétrico e
criptografia assimétrica: velocidade e segurança.

Como não inclui a troca de chaves, a criptografia assimétrica é considerada mais


confiável. A chave privada de um usuário nunca é revelada ou compartilhada. A criptografia simétrica leva mais tempo

do que a criptografia simétrica e geralmente é um processo mais lento. No entanto, isso não é um
desvantagem significativa, e é comumente usado para criptografar dados onde a confidencialidade é a
preocupação principal.

CONCLUSÃO
Manter sistemas de criptografia simétrica em larga escala operacionais é um desafio. Isto é
particularmente verdadeiro onde a infraestrutura corporativa ou de TI é descentralizada/geograficamente
dispersos, e queremos alcançar proteção e auditabilidade de nível bancário. Recomenda-se que
um software específico deve ser usado para garantir o ciclo de vida apropriado e a chave gerada para fazer isso
corretamente.

Além do SSL, uma variação de cada uma dessas estratégias é vista em várias outras situações.
A criptografia de ponta a ponta é utilizada para aplicativos de mensagens como Signal e WhatsApp, onde

a criptografia assimétrica é usada para inicializar o canal de comunicação seguro, e a simétrica


a criptografia é usada para o resto da conversa. Quando se trata de criptografia, quanto mais
esquemas recentes nem sempre são a combinação perfeita.
De fato, à medida que a criptografia evolui, algoritmos modernos estão sendo desenvolvidos para acompanhar

escutadores e conhecimento seguro para melhorar o segredo. Nos próximos anos, os hackers
sem dúvida dificultar para os especialistas, mas você pode esperar mais da criptografia
mundo!

esteganografia

A esteganografia é a técnica de esconder dados secretos dentro de um arquivo comum, não secreto, ou
mensagem para evitar detecção; os dados secretos são então extraídos em seu destino. O
o uso da esteganografia pode ser combinado com criptografia como um passo extra para esconder ou
protegendo dados. O esteganografia de palavras é derivado de o Grego
palavras esteganográficas (significado oculto ou coberto) e a raiz grega graph (significado escrever).

A esteganografia pode ser usada para ocultar quase qualquer tipo de conteúdo digital, incluindo texto,
imagem, vídeo ou conteúdo de áudio; os dados a serem ocultados podem ser ocultados dentro de quase qualquer outro

tipo de conteúdo digital. O conteúdo a ser ocultado através da esteganografia - chamado escondido
geralmente é criptografado antes de ser incorporado ao arquivo de texto que parece inócuo
ou fluxo de dados. Se não estiver criptografado, o texto oculto é comumente processado de alguma forma para

para aumentar a dificuldade de detectar o conteúdo secreto.


Quais são exemplos de esteganografia?
A esteganografia é praticada por aqueles que desejam transmitir uma mensagem ou código secreto. Enquanto há
há muitos usos legítimos para a esteganografia, desenvolvedores de malware também foram encontrados usando

esteganografia para obstruir a transmissão de código malicioso.

Forms of steganography have been used for centuries and include almost any technique for
escondendo uma mensagem secreta em um recipiente que, de outra forma, é inofensivo. Por exemplo, usando tinta invisível.

ocultar mensagens secretas em mensagens de outra forma inofensivas; escondendo documentos gravados em

microponto -- que pode ter até 1 milímetro de diâmetro -- em ou dentro de legítimos-


correspondência aparente; e até mesmo usando ambientes de jogos multiplayer para compartilhar
informação.
Como a esteganografia é usada hoje?
Na esteganografia digital moderna, os dados são primeiro criptografados ou ofuscados de alguma outra forma e

então inserido, usando um especialalgoritmo, em dados que fazem parte de um formato de arquivo específico como
como umJPEGimagem, áudio ou arquivo de vídeo. A mensagem secreta pode ser incorporada em dados comuns
arquivos de muitas maneiras diferentes. Uma técnica é esconder dados em bits que representam o mesmo
corpixelsrepetido em uma linha em um arquivo de imagem. Ao aplicar os dados criptografados a isso
dados redundantes de maneira inconspícua, o resultado será um arquivo de imagem que aparece
idêntico à imagem original, mas que possui padrões de "ruído" de dados regulares e não criptografados.

A prática de adicionar uma marca d'água -- uma marca registrada ou outro dado identificador escondido em

arquivos de conteúdo multimídia ou outros -- é um uso comum da esteganografia. A marca d'água é um


técnica frequentemente utilizada por publicadores online para identificar a fonte de arquivos de mídia que foram
encontrado sendo compartilhado sem permissão.

Embora haja muitos usos diferentes de esteganografia, incluindo a inserção de informações sensíveis

informações em tipos de arquivo, uma das técnicas mais comuns é incorporar um arquivo de texto em um
arquivo de imagem. Quando isso for feito, qualquer pessoa que visualizar o arquivo de imagem não deverá ser capaz de ver um

diferença entre o arquivo de imagem original e o arquivo criptografado; isso é realizado por
armazenando a mensagem com menos bits significativos no arquivo de dados. Este processo pode ser concluído
manualmente ou com o uso de uma ferramenta de esteganografia.
Quais são as vantagens da esteganografia em relação à criptografia?

A esteganografia é distinta da criptografia, mas usar ambas juntas pode ajudar a melhorar a
segurança das informações protegidas e prevenir a detecção da comunicação secreta. Se
dados ocultos esteganograficamente também estão criptografados, os dados ainda podem estar seguros contra detecção --

embora o canal não seja mais seguro contra detecção. Existem vantagens em usar
esteganografia combinada com criptografia sobre comunicação apenas criptografada.

A principal vantagem de usar esteganografia para ocultar dados em relação à criptografia é que ajuda
obscure o fato de que há dados sensíveis ocultos no arquivo ou em outro conteúdo que carrega o
texto oculto. Enquanto um arquivo criptografado, mensagem ou carga útil de pacote de rede é claramente identificado

e identificável como tal, o uso de técnicas esteganográficas ajuda a obscurecer a presença do


canal seguro.
Software de esteganografia

O software de esteganografia é usado para realizar uma variedade de funções a fim de ocultar dados.
incluindo a codificação dos dados para prepará-los para serem ocultados dentro de outro arquivo, mantendo
rastrear quais partes do arquivo de texto da capa contêm dados ocultos, criptografando os dados a serem escondidos

e extraindo dados ocultos pelo destinatário pretendido.

Existem programas proprietários, bem como de código aberto e outros gratuitos disponíveis para
fazendo esteganografia. OpenStego é um programa de esteganografia de código aberto; outros programas
pode ser caracterizado pelos tipos de dados que podem ser ocultados, bem como quais tipos de arquivos que
dados podem ser ocultos dentro. Algumas ferramentas de esteganografia online incluem Xiao
Esteganografia, usada para esconder arquivos secretos em imagens BMP ou arquivos WAV; Esteganografia de Imagem,

uma ferramenta JavaScript que oculta imagens dentro de outros arquivos de imagem; e Crypture, uma linha de comando

ferramenta que é usada para realizar esteganografia.

O que é Esteganografia?
A esteganografia é a arte e a ciência de embutir mensagens secretas em uma mensagem de cobertura.
de tal forma que ninguém, além do remetente e do destinatário pretendido, suspeite do
existência da mensagem

O diagrama abaixo retrata um modelo esteganográfico básico.

Como a imagem mostra, tanto o arquivo de cobertura (X) quanto a mensagem secreta (M) são alimentados em

codificador esteganográfico como entrada. Função de Codificador Esteganográfico, f(X,M,K)


incorpora a mensagem secreta em um arquivo de capa. O objeto Stego resultante parece muito
semelhante ao seu arquivo de capa, sem alterações visíveis. Isso completa a codificação. Para
recupere a mensagem secreta, o Objeto Stego é alimentado no Decodificador Esteganográfico.

Tutorial de Esteganografia: Contexto Histórico


A esteganografia é a prática de ocultar uma mensagem secreta por trás de uma normal
mensagem. Ela se origina de duas palavras gregas, das quais aresteganos, significa coberto
egraphia, significa escrever. Esteganografia é uma prática antiga, sendo
praticado de várias formas por milhares de anos para manter as comunicações
privado. Por exemplo:

O primeiro uso da esteganografia pode ser rastreado até 440 a.C., quando os antigos
Na Grécia, as pessoas escreviam mensagens em madeira e as cobriam com cera, que funcionava como uma
meio de cobertura
Os romanos usaram várias formas de tintas invisíveis para decifrar aquelas mensagens ocultas.
luz ou calor foram usados
Durante a Segunda Guerra Mundial, os alemães introduziram micropontinhos, que eram completos
documentos, fotos e planos reduzidos ao tamanho de um ponto e foram
anexado à documentação normal
Os Cifras Nulas também foram usados para esconder mensagens secretas não criptografadas de maneira inocente
parecendo uma mensagem normal

Agora, temos muitas técnicas e ferramentas de esteganografia modernas para fazer


tenha certeza de que nossos dados permanecem em segredo. Agora você pode estar se perguntando se

esteganografia é igual a criptografia. Não, são dois conceitos diferentes e


este tutorial de esteganografia apresenta a você as principais diferenças entre eles.

Como a Esteganografia é diferente da Criptografia?


Em seu cerne, ambos têm quase o mesmo objetivo, que é proteger um
mensagem ou informação de terceiros. No entanto, eles usam um totalmente
mecanismos diferentes para proteger a informação.

Criptografiamuda as informações para texto cifrado que não pode ser


entendido sem uma chave de descriptografia. Então, se alguém interceptasse isso
mensagem criptografada, eles poderiam facilmente ver que alguma forma decriptografiateve
foi aplicado. Por outro lado, a esteganografia não altera o formato de
a informação, mas oculta a existência da mensagem.

ESTEGANOGRAFIA CRIPTOGRAFIA

É uma técnica para esconder a existência de É uma técnica para converter dados em
Definição
comunicação forma incompreensível

Propósito Mantenha a comunicação segura Fornecer proteção de dados

Dados
Nunca Sempre
Visibilidade

Dados
Não altera a estrutura geral dos dados Altera a estrutura geral dos dados
Estrutura

Chave Opcional, mas oferece mais segurança se utilizado Requisito necessário


Se você possuir a chave de descriptografia, o
Uma vez que a presença de uma mensagem secreta está
Falha pode descobrir a mensagem original a partir de
descoberto, qualquer um pode usar os dados secretos
texto cifrado

Então, em outras palavras, a esteganografia é mais discreta do que a criptografia quando nós
quero enviar informações confidenciais. A desvantagem é que a mensagem oculta
é mais fácil de extrair se a presença do segredo for descoberta. Para o restante de
neste tutorial de esteganografia, aprenderemos sobre diferentes esteganografias
técnicas e ferramentas.

Técnicas de Esteganografia
Dependendo da natureza do objeto de cobertura (objeto real no qual os dados secretos estão)
embutido), a esteganografia pode ser dividida em cinco tipos:

1. Esteganografia de Texto
2. Esteganografia de Imagem
3. Esteganografia de Vídeo
4. Esteganografia de Áudio
5. Esteganografia de Rede

Vamos explorar cada um deles em detalhes.

Esteganografia de Texto

A esteganografia de texto é esconder informações dentro dos arquivos de texto. Envolve coisas
como mudar o formato de um texto existente, mudando palavras dentro de um texto,
gerar sequências de caracteres aleatórias ou usar gramáticas livres de contexto para
gerar textos legíveis. Várias técnicas usadas para ocultar os dados no texto
são:

Método Baseado em Formato


Geração Randomica e Estatística
Método Linguístico

Esteganografia de Imagem

Esconder os dados utilizando o objeto de cobertura como a imagem é conhecido como imagem
esteganografia. Na esteganografia digital, imagens são amplamente utilizadas como fonte de cobertura.

porque há um grande número de bits presentes na representação digital de


uma imagem. Existem muitas maneiras de esconder informações dentro de uma imagem. Comum
as abordagens incluem:

Inserção do Bit Menos Significativo


Mascaramento e Filtragem
Codificação de Padrão Redundante
Criptografar e Espalhar
Codificação e Transformação de Cosseno

Esteganografia de Áudio

Na esteganografia de áudio, a mensagem secreta é inserida em um sinal de áudio.


que altera a sequência binária do arquivo de áudio correspondente. Ocultando segredo
mensagens em som digital é um processo muito mais difícil em comparação com
outros, como Esteganografia de Imagem. Diferentes métodos de áudio
esteganografia inclui:

Codificação do Bit Menos Significativo


Codificação de Paridade
Codificação de Fases
Espalhamento Espectral

Este método oculta os dados em arquivos de som WAV, AU e até mesmo MP3.

Esteganografia de Vídeo

Na Esteganografia em Vídeo, você pode ocultar vários tipos de dados em formato de vídeo digital. O
a vantagem desse tipo é que uma grande quantidade de dados pode ser oculta dentro e o
fato de que é um fluxo em movimento de imagens e sons. Você pode pensar nisso como o
combinação de Esteganografia de Imagem e Esteganografia de Áudio. Dois principais
as classes de Esteganografia de Vídeo incluem:

Incorporando dados em vídeo bruto não comprimido e comprimindo-o depois


Incorporando dados diretamente no fluxo de dados compactados

Esteganografia em Rede (Esteganografia de Protocolo)

É a técnica de embutir informações dentro dos protocolos de controle de rede usados em


transmissão de dados como TCP, UDP, ICMP etc. Você pode usar esteganografia em algumas operações encobertas

canais que você pode encontrar no modelo OSI. Por exemplo, você pode ocultar informações em
o cabeçalho de um pacote TCP/IP em alguns campos que são opcionais.

No mundo digitalizado de hoje, várias ferramentas de software estão disponíveis para


Esteganografia. No restante deste Tutorial de Esteganografia, exploraremos
algumas das ferramentas esteganográficas populares e suas capacidades.

Melhores Ferramentas para Realizar Esteganografia

Existem muitos softwares disponíveis que oferecem esteganografia. Alguns oferecem normal
esteganografia, mas alguns oferecem criptografia antes de esconder os dados. Estes são os
ferramentas de esteganografia que estão disponíveis gratuitamente:
Stegosuite é uma ferramenta de esteganografia gratuita que foi escrita em Java. Com Stegosuite
você pode facilmente ocultar informações confidenciais em arquivos de imagem.
Steghide é um software de Esteganografia de código aberto que permite ocultar um segredo.
arquivo em imagem ou arquivo de áudio.

Xiao Steganography é um software gratuito que pode ser usado para ocultar dados em BMP
imagens ou em arquivos WAV.
SSuite Picselis é outro aplicativo portátil gratuito para ocultar texto dentro de um arquivo de imagem
mas adota uma abordagem diferente quando comparado a outras ferramentas.
OpenPuff é uma ferramenta esteganográfica profissional onde você pode armazenar arquivos em
imagens, áudios, vídeos ou arquivos em flash

Bem, estas são algumas ferramentas para realizar esteganografia. Existem muitas outras.
ferramentas diferentes com capacidades diferentes. No entanto, você obterá o desejado
resultados dessas ferramentas.

Então, chegamos ao final do Tutorial de Esteganografia. A esteganografia foi


desenvolvido para comunicação segura. No entanto, criminosos e terroristas
as organizações estão usando isso para seus próprios propósitos. Portanto, entender como
ocultar dados esteganografia, e prevenir que os dados sejam mal utilizados, pode ser
muito útil tanto para ataque quanto para defesa.

RANGE DE CHAVES E TAMANHO DE CHAVE:

• O conceito de intervalo de chave e tamanho de chave estão relacionados entre si. O intervalo de chave é total número de
chaves do menor para o maior chave disponível. Um atacante geralmente está armado com o conhecimento de
o algoritmo criptográfico e a mensagem criptografada, assim apenas o valor real da chave permanece
desafio para o atacante.
• Se a chave for encontrada, o atacante poderá obter a mensagem original em texto claro. No ataque de força bruta,
todas as chaves possíveis no intervalo de chaves são testadas, até que encontremos a chave certa.
• No melhor dos casos, a chave certa é encontrada na primeira tentativa, no pior dos casos, a chave é encontrada em
a última tentativa. Em média, a chave correta é encontrada após tentar metade das chaves possíveis no
intervalo de chave. Portanto, ao expandir o intervalo de chave para uma grande extensão, mais tempo levará para um
atacante para encontrar o chave usando força bruta ataque.
• O conceito de intervalo de chaves leva ao princípio do tamanho da chave. A força de uma chave criptográfica
é medido com o tamanho da chave
• O tamanho da chave é medido em bits e é representado usando o sistema de números binários. Assim, se a chave
varia de 0 a 8, então o tamanho da chave é 3 bits ou, em outras palavras, podemos dizer que se o tamanho for em bits então
o intervalo de chaves é de 0 a 256. O tamanho da chave pode variar, dependendo das aplicações e do
o algoritmo criptográfico que está sendo usado, pode ser de 40 bits, 56 bits, 128 bits, e assim por diante. Para proteger
o texto cifrado contra o ataque de força bruta, o tamanho da chave deve ser tal que o atacante não possa
fissura ele dentro a especificado quantidade de tempo.
• Do ponto de vista prático, uma chave de 40 bits leva cerca de 3 horas para ser quebrada, no entanto, uma chave de 41 bits
levaria 6 horas e uma chave de 42 bits levaria 12 horas e assim por diante. Isso significa que cada bit adicional
dobra a quantidade de tempo necessário para quebrar a chave. Podemos assumir que uma chave de 128 bits é bastante
seguro, considerando as capacidades dos computadores de hoje. No entanto, à medida que o poder de computação e
À medida que as técnicas melhoram, esses números mudarão no futuro.

Possíveis tipos de Ataques


Ataques: Tipos de Ataques com Exemplos, e
Como se Defender Deles
Na criptografia, o objetivo do atacante é quebrar o segredo do
criptografia e aprenda a mensagem secreta e, ainda melhor, a chave secreta.
Existem dezenas de diferentes tipos de ataques que foram desenvolvidos
contra diferentes tipos de criptossistemas com níveis variados de
efetividade. Alguns são facilmente compreensíveis, enquanto outros podem exigir um
grau avançado em matemática para compreender. Neste post, estaremos
discutindo alguns dos ataques mais comuns e por que eles podem ou não
não funciona contra diferentes tipos de cifras.

Ataque de Força Bruta


O ataque mais simples a um cifrador é o ataque de força bruta. Neste ataque, um
o atacante simplesmente tenta descriptografar a mensagem com cada chave secreta possível
e verifica o resultado da descriptografia para ver se faz sentido. Dado
tempo e recursos computacionais suficientes, este ataque está garantido para
trabalhar uma vez que a verdadeira chave secreta deve estar dentro do conjunto de chaves secretas possíveis
keys and the attacker will eventually try it and (hopefully) realize that the
o texto resultante em texto simples é o correto.

Cifras modernas se protegem contra ataques de força bruta usando um


chave secreta que é longa o suficiente para tornar possível adivinhar todas as possibilidades
impossível. Por exemplo, o comprimento de chave disponível mais longo do cifrado AES
(descrito em outro post) é 256 bits, o que significa que existem 2 256
possíveis
Chaves AES. Em contrapartida, estima-se que haja 2 átomos no observável
266

universo. Desnecessário dizer, nenhum computador existente pode pesquisar esse tamanho de um
keyspace em um tempo razoável.

Ataque Man-in-the-Middle
O ataque Man-in-the-Middle (MitM) assume que um atacante, Eve, pode
inserir-se no canal de comunicação entre Alice e Bob, que
estão tentando conversar um com o outro. Quando Alice envia uma mensagem para Bob, Eve
intercepta antes que chegue até ele. Em um ataque MitM bem-sucedido, Eve pode
descriptografar a mensagem interceptada, ler e possivelmente modificá-la, e então
passe para o Bob.

Para realizar um ataque de Man-in-the-Middle, Eve geralmente precisa ser capaz de


convencer Alice de que Eve é Bob e Bob de que Eve é Alice. Eve então
estabelecer independentemente uma chave secreta separada com cada parte e, quando um
a mensagem está se movendo de Alice para Bob, descriptografa usando sua chave para Alice e
reencriptar usando a chave dela para o Bob. Desde que Eve controle o único
canal de comunicação entre Alice e Bob, o ataque MitM é
indetectável.

Ataque de Repetição
Um ataque de repetição ocorre quando um invasor reproduz uma sessão válida entre um
usuário legítimo e alguma forma de servidor. Neste ataque, Eve captura cada
parte do tráfego entre o usuário, Alice, e o servidor, Bob, durante normal
operação. Mais tarde, o atacante reenvia o primeiro pedaço de tráfego e aguarda por
A resposta de Bob antes de enviar a próxima parte, e assim por diante. Se Bob não
implementar alguma proteção contra ataques de repetição, Eve pode ser capaz de
conseguir uma sessão válida com Bob enquanto se faz passar por Alice.

Por exemplo, suponha que Alice esteja comprando algo do Bob online.
loja. Todo o processo de transação é criptografado, mas Eve consegue fazer
uma cópia de cada etapa da comunicação entre Alice e Bob. No
fim da transação de Alice, ela comprou com sucesso uma bicicleta.
Agora, Eve pode começar a reproduzir a sessão de Alice com Bob. Da parte de Bob
na perspectiva, Eve é na verdade Alice comprando outra bicicleta de sua loja.
Eve não precisa descriptografar nenhum dos tráfegos para realizar um ataque de replay ou
mesmo sabendo o que está acontecendo, mas ela tem a capacidade de causar problemas
para Alice drenando sua conta bancária ou cartão de crédito e causando um grande
número de bicicletas a chegar à sua residência.

Para se proteger contra ataques de repetição, muitas pessoas que usam cifrões no dia a dia
(como a loja do Bob) gerará um número aleatório a ser incluído em cada
sessão. Desta forma, se Bob enviar o número para Alice e Alice enviar
de volta, Bob pode verificar se é o número esperado para a sessão dada.
Quando Eve tenta reproduzir a sessão de Alice, ela fornecerá o aleatório
número da sessão da Alice em vez do número para sua reprodução
a sessão e Bob rejeitarão a transação.

Ataques de Canal Lateral


Ataques de canal lateral são ataques que utilizam efeitos colaterais não intencionais de
operações criptográficas para obter informações sobre o texto simples e/ou
chave secreta sendo processada. Nos dois tipos de ataques descritos aqui, o
energia elétrica usada por um computador enquanto realiza criptografia/descriptografia
e o tempo que leva para realizar essas operações é usado para ajudar
determinar a chave secreta.
Ataque de Análise de Potência
Os computadores precisam de energia para funcionar. A quantidade de energia usada e por quanto tempo

o poder usado pode variar com base nas operações realizadas.


Quando um algoritmo criptográfico está sendo executado em um computador, isso pode
revelar informações sobre os dados sendo processados pelo algoritmo.

Um exemplo de um ataque de análise de potência a um algoritmo criptográfico é


Análise de Potência Simples (SPA) do algoritmo RSA. No algoritmo RSA,
a chave secreta é usada como a potência em uma operação de exponenciação. A
uma maneira simples de realizar esta etapa é usando o quadrado-e-multiplique
algoritmo. No quadrado-e-multiplica, o expoente (chave secreta) é representado
em binário e percorridos do bit mais significativo para o menos significativo.
Se um bit é zero, o valor atual é elevado ao quadrado. Se um bit é um, o atual
o valor é elevado ao quadrado e depois multiplicado pela base.

A diferença entre as operações realizadas para um bit zero e um um


bit na chave secreta faz um ataque de canal lateral nesta versão do RSA
possível. A figura acima mostra um traço de energia de um computador em funcionamento um
Operação RSA. A elevação à esquerda indica uma operação de quadrado (um pouco
valor zero) enquanto a elevação à direita indica um quadrado e múltiplo
operação (um valor bit de um) uma vez que é mais longo do que o da esquerda. Dado o
traço de potência de uma implementação RSA usando quadrado-e-multiplique e nenhum
protecções, é possível ler o valor da chave secreta off do
imagem.

Ataque de Tempo
Um ataque de temporização em um algoritmo criptográfico explora o fato de que o
o algoritmo pode levar diferentes quantidades de tempo para ser executado com diferentes textos em claro
ou chaves secretas.

Um exemplo de um ataque de temporização é a verificação de uma senha durante o login em


um sistema seguro. Sistemas desprotegidos verificarão incrementalmente cada
caractere da senha para uma correspondência contra a senha armazenada e
retorne a falha imediatamente ao descobrir caracteres incompatíveis. Um
o atacante pode tentar senhas começando com cada uma das possibilidades para o primeiro
caractere da senha e selecione a opção com a execução mais longa
tempo (já que é o único caso em que o segundo caractere também foi
verificado). Ao repetir esse processo um caractere de cada vez, o completo
a senha pode ser construída pelo atacante.

Você também pode gostar