Segurança de Rede e Criptografia Essencial
Segurança de Rede e Criptografia Essencial
Conceitos de Segurança
Introdução
A segurança de rede é qualquer atividade projetada para proteger a usabilidade e integridade do seu
rede e dados.
Inclui tanto tecnologias de hardware quanto de software.
Ele mira uma variedade de ameaças
Impede que eles entrem ou se espalhem pela sua rede
A segurança de rede eficaz gerencia o acesso à rede
A segurança de rede é um termo amplo que abrange uma infinidade de tecnologias, dispositivos e
processos. Em seu termo mais simples, é um conjunto de regras e configurações projetadas para proteger o
integridade, confidencialidade e acessibilidade de redes de computadores e dados usando software
e tecnologias de hardware. Toda organização, independentemente do tamanho, setor ou infraestrutura,
exige um grau de soluções de segurança de rede em vigor para se proteger contra o crescimento contínuo
paisagem de ameaças cibernéticas na natureza hoje.
A arquitetura de rede de hoje é complexa e enfrenta um ambiente de ameaças que está sempre
mudanças e atacantes que estão sempre tentando encontrar e explorar vulnerabilidades. Estes
as vulnerabilidades podem existir em uma ampla variedade de áreas, incluindo dispositivos, dados, aplicações,
usuários e locais. Por essa razão, existem muitas ferramentas de gerenciamento de segurança de rede e
aplicações em uso hoje que abordam ameaças e exploits individuais e também não conformidades regulatórias
conformidade. Quando apenas alguns minutos de inatividade podem causar uma interrupção generalizada e
dano maciço à linha de fundo e à reputação de uma organização, é essencial que isso
medidas de proteção estão em vigor.
Como funciona a segurança da rede?
Há muitas camadas a considerar ao abordar a segurança de rede em uma organização.
Os ataques podem acontecer em qualquer camada do modelo de camadas de segurança de rede, então sua rede
O hardware, software e políticas de segurança devem ser projetados para abordar cada área.
A segurança de rede geralmente consiste em três controles diferentes: físico, técnico e
administrativo. Aqui está uma breve descrição dos diferentes tipos de segurança de rede e como
cada controle funciona.
Segurança Física de Rede
Os controles de segurança física são projetados para impedir que pessoal não autorizado ganhe acesso.
acesso físico a componentes de rede, como roteadores, armários de cabeamento e assim por diante.
O acesso controlado, como fechaduras, autenticação biométrica e outros dispositivos, é essencial em
qualquer organização.
Segurança Técnica de Rede
Controles de segurança técnica protegem dados que estão armazenados na rede ou que estão em trânsito
através, dentro ou fora da rede. A proteção é dupla; precisa proteger dados e sistemas
de pessoal não autorizado, e também precisa proteger contra atividades maliciosas de
funcionários.
Segurança de Rede Administrativa
Os controles de segurança administrativa consistem em políticas e processos de segurança que controlam o usuário.
comportamento, incluindo como os usuários são autenticados, seu nível de acesso e também como a equipe de TI
membros implementam mudanças na infraestrutura.
A Necessidade de Segurança
roubo e sabotagem.
A segurança de rede ajuda a proteger suas estações de trabalho contra spyware prejudicial. Também garante que
os dados compartilhados são mantidos seguros. A infraestrutura de segurança da rede fornece vários níveis de proteção para
prevenir ataques MiM quebrando as informações em várias partes, criptografando essas partes
e transmitindo-os através de caminhos independentes, assim evitando casos como escuta telefônica.
Conectar-se à internet significa que você receberá muito tráfego. Um tráfego enorme pode causar
problemas de estabilidade e podem levar a vulnerabilidades no sistema. A segurança da rede promove
confiabilidade da sua rede, prevenindo atrasos e períodos de inatividade por meio de monitoramento contínuo de
qualquer transação suspeita que possa sabotar o sistema.
Aqui está o porquê de tanto empresas quanto lares deverem considerar a segurança de suas redes
sério:
Para proteger os computadores na rede
Computadores e outros dispositivos conectados a redes desprotegidas são altamente vulneráveis a
ameaças externas como malware, ransomware e ataques de spyware. Um único ataque pode
derrubar todo o sistema de computador de uma organização e comprometer suas informações pessoais
evitar essa situação, você deve proteger sua rede. Essa abordagem se torna
obrigatório se você é uma empresa que lida com informações de clientes.
Para proteger dados compartilhados
Quando se trata de um negócio, devem ser tomadas precauções especiais para proteger dados compartilhados.
E a segurança de rede é uma das melhores maneiras de fazer isso. A segurança de rede pode ser aplicada
com restrições diferentes em diferentes computadores, dependendo dos tipos de arquivos que eles
cabo
Para estabilizar a conexão de rede
Em uma rede irrestrita e desprotegida, a atividade da rede pode se tornar excessiva. Intenso
o tráfego pode levar a uma rede de computadores instável. Eventualmente, toda a rede irá
tornar-se vulnerável a vários ataques externos.
Abordagens de Segurança
Uma abordagem de segurança é prevenir a ameaça de surgir em primeiro lugar, especialmente por
abordando suas causas subjacentes. Quando a ameaça não pode ser evitada, a segurança
a proteção visa defender contra, se não eliminar, a ameaça. Mas se não conseguirmos plenamente
proteger-nos da ameaça, a segurança como resiliência considera nossa capacidade de "recuar"
voltar
Segurança como Prevenção:
Essa abordagem busca prevenir a ocorrência de ameaças desde o início, abordando o
causas subjacentes que as geram antes que elas emerjam.
Confidencialidade
2. Integridade:
As informações precisam ser constantemente alteradas. Integridade significa que as mudanças precisam ser
feito apenas por entidades autorizadas e através de mecanismos autorizados. Quando o
o conteúdo de uma mensagem é alterado após o remetente enviá-la, antes de chegar ao
destinatário pretendido, diz-se que a integridade da mensagem é perdida.
A violação da integridade não é necessariamente o resultado de um ato malicioso; uma interrupção na
Um sistema, como um aumento de energia, também pode criar alterações indesejadas em algumas informações.
A modificação causa perda da integridade da mensagem.
3. Disponibilidade
O princípio da disponibilidade afirma que os recursos devem estar disponíveis para autorizados
partes a todo momento. As informações criadas e armazenadas por uma organização precisam ser
disponível para entidades autorizadas. A informação é inútil se não estiver disponível.
As informações precisam ser mudadas constantemente, o que significa que devem ser acessíveis a
entidades autorizadas. A indisponibilidade de informações é igualmente prejudicial para um
organização como a falta de confidencialidade ou integridade.
A situação pode ser difícil para um banco se o cliente não conseguir acessar
suas contas para transações.
A interrupção coloca em perigo a disponibilidade de recursos.
O diagrama acima explica o conceito de equilíbrio. O equilíbrio correto dos três objetivos
é necessário construir um sistema seguro. Se os objetivos não estiverem balanceados, então um pequeno buraco é
criado para atacantes para
anular os outros objetivos de segurança. Ter um sistema altamente confidencial, mas baixo
a disponibilidade então o sistema não é seguro.
Um sistema pode proteger a confidencialidade e a integridade, mas se o recurso não estiver
os outros dois objetivos disponíveis também não são úteis.
1. Confidencialidade:
O grau de confidencialidade determina o sigilo das informações.
o princípio especifica que apenas o remetente e o receptor poderão acessar o
informação compartilhada entre eles. A confidencialidade compromete-se se um
uma pessoa não autorizada consegue acessar uma mensagem.
Por exemplo, vamos considerar que o remetente A deseja compartilhar algumas informações confidenciais.
2. Integridade:
A integridade oferece a garantia de que as informações recebidas são exatas e precisas.
Se o conteúdo da mensagem for alterado depois que o remetente a enviar, mas antes
chegando ao destinatário pretendido, então se diz que a integridade da mensagem está
perdido.
3.Não Repúdio:
a não-repúdio é um mecanismo que impede a negação do conteúdo da mensagem
enviado através de uma rede. Em alguns casos, o remetente envia a mensagem e depois
nega isso. Mas a não-repudi ação não permite que o remetente se recuse a
receptor.
[Link] controle
O princípio do controle de acesso é determinado pela gestão de funções e regras
gestão. A gestão de papéis determina quem deve acessar os dados enquanto
a gestão de regras determina até que ponto se pode acessar os dados. O
as informações exibidas dependem da pessoa que está acessando.
[Link]
O princípio da disponibilidade afirma que os recursos estarão disponíveis para
autorizar a festa em todos os momentos. A informação não será útil se não estiver disponível para
ser acessados. Os sistemas devem ter disponibilidade suficiente de informações para satisfazer
o usuário pedido.
Ataques de Segurança
Um ataque passivo tenta aprender ou fazer uso de informações do sistema, mas não afeta
recursos do sistema.
Dois tipos de ataques passivos são a liberação do conteúdo da mensagem e a análise de tráfego.
ANÁLISE DE TRÁFEGO
Suponha que tivéssemos uma maneira de mascarar o conteúdo de mensagens ou outro tráfego de informações para que
que os oponentes, mesmo que capturassem a mensagem, não poderiam extrair as informações do
mensagem.
A técnica comum para mascarar conteúdos é a criptografia.
Se tivéssemos proteção de criptografia em vigor, um oponente ainda poderia ser capaz de observar o padrão
destas mensagens. O oponente poderia determinar a localização e a identidade dos comunicantes
hospedeiros e poderiam observar a frequência e o comprimento das mensagens sendo trocadas.
Esta informação pode ser útil para adivinhar a natureza da comunicação que estava ocorrendo.
lugar.
Os ataques passivos são muito difíceis de detectar, porque não envolvem nenhuma alteração do
dados.
Normalmente, o tráfego de mensagens é enviado e recebido de maneira aparentemente normal, e nem
nem o remetente nem o destinatário estão cientes de que uma terceira parte leu as mensagens ou observou o tráfego
padrão.
No entanto, é viável prevenir o sucesso desses ataques, geralmente por meio de criptografia.
Portanto, a ênfase ao lidar com ataques passivos está na prevenção em vez da detecção.
Ataques Ativos:
Ataques ativos envolvem alguma modificação do fluxo de dados ou a criação de um fluxo falso e
pode ser subdividido em quatro categorias:
Máscara,
Repetir
Modificação de mensagens, e
negação de serviço.
Um ataque de masquerade é um ataque que usa uma identidade falsa para obter acesso não autorizado.
computador pessoal informação através de acesso legítimo identificação. Por exemplo,
sequências de autenticação podem ser capturadas e reproduzidas após uma sequência de autenticação válida
ocorreu, permitindo assim que uma entrada autorizada com poucos privilégios obtivesse privilégios extras
ao se passar por uma entidade que possui esses privilégios.
A reprodução envolve a captura passiva de uma unidade de dados e sua subsequente retransmissão.
produzir um efeito não autorizado.
A modificação de mensagens simplesmente significa que alguma parte de uma mensagem válida é alterada, ou
que as mensagens são atrasadas ou reorganizadas, para produzir um efeito não autorizado.
Por exemplo, uma mensagem significando ―Permitir que John Smith leia arquivos confidenciais” é
modificado para significar "Permitir que Fred Brown leia arquivos confidenciais."
AUTENTICAÇÃO
CONTROLE DE ACESSO
INTEGRIDADE DE DADOS
NÃO REPÚDIO
DISPONIBILIDADE
AUTENTICAÇÃO
O serviço de autenticação está preocupado em garantir que uma comunicação seja autêntica. No
no caso de uma única mensagem, a função do serviço de autenticação é assegurar ao destinatário que
a mensagem é da fonte que afirma ser. No caso de uma interação em andamento,
como a conexão de um terminal a um host, dois aspectos estão envolvidos. Primeiro, no momento de
início da conexão, o serviço assegura que as duas entidades são autênticas, ou seja, que cada uma é o
entidade que afirma ser. Em segundo lugar, o serviço deve assegurar que a conexão não seja interferida
de tal forma que uma terceira parte possa se passar por uma das duas partes legítimas para o
fins de transmissão ou recepção não autorizada.
Dois serviços de autenticação específicos são definidos
Autenticação de entidade par
Autenticação de origem de dados
A garantia de que os dados recebidos são exatamente como enviados por uma entidade autorizada
(ou seja, não contêm modificação, inserção, deleção ou reprodução).
Tipos de integridade
. Integridade da Conexão com Recuperação: Garante a integridade de todos os dados do usuário em uma conexão
e detecta qualquer modificação, inserção, exclusão ou reprodução de qualquer dado dentro de um conjunto de dados inteiro
sequência, com recuperação tentada.
. Integridade de Conexão sem Recuperação como acima, mas fornece apenas detecção sem
recuperação.
. A Integridade de Conexão de Campo Seletivo Provê a integridade de campos selecionados dentro do
dados do usuário de um bloco de dados transferidos por uma conexão e assume a forma de determinação de
se os campos selecionados foram modificados, inseridos, excluídos ou reproduzidos.
. A Integridade Sem Conexão garante a integridade de um único bloco de dados sem conexão e
pode assumir a forma de detecção de modificação de dados. Além disso, uma forma limitada de reprodução
a detecção pode ser fornecida.
. A Integridade Sem Conexão de Campo Seletivo Proporciona a integridade de campos selecionados dentro de um
bloco de dados sem conexão único; assume a forma de determinação de se os campos selecionados
foram modificados.
NÃO REPUDIAÇÃO
É uma garantia de que alguém não pode negar algo. É um método de garantir a mensagem.
transmissão entre partes. Fornece proteção contra a negação por uma das entidades envolvidas em
uma comunicação de ter participado de toda ou parte da comunicação.
Não repúdio, Origem: Prova de que a mensagem foi enviada pela parte especificada.
Não repúdio, Destino: Prova de que a mensagem foi recebida pela parte especificada.
DISPONIBILIDADE:
A disponibilidade é o método que garante que as informações e comunicações estarão prontas para uso.
quando exceto. A informação é mantida disponível para pessoas autorizadas quando elas precisam dela. O
a disponibilidade pode ser significativamente afetada por uma variedade de ataques que são suscetíveis a
autenticação, criptografia etc., enquanto alguns ataques requerem ação física para prevenir e
recuperando-se da perda de disponibilidade.
MECANISMOS DE SEGURANÇA:
Controle de Acesso: Uma variedade de mecanismos que impõem direitos de acesso a recursos.
Integridade de Dados: Uma variedade de mecanismos usados para garantir a integridade de uma unidade de dados ou fluxo de dados.
unidades de dados.
Troca de Autenticação: Um mecanismo destinado a garantir a identidade de uma entidade por meio de
troca de informações.
Preenchimento de Tráfego: A inserção de bits em lacunas em um fluxo de dados para frustrar a análise de tráfego
tentativas.
Controle de Roteamento: Permite a seleção de rotas fisicamente seguras específicas para certos dados e
permite alterações de roteamento, especialmente quando uma violação de segurança é suspeita.
Notarização: O uso de um terceiro confiável para assegurar certas propriedades de uma troca de dados.
Uma transformação relacionada à segurança nas informações a serem enviadas. Exemplos incluem a
criptografia da mensagem, que embaralha a mensagem de forma que ela seja ilegível para o
oponente, e a adição de um código baseado no conteúdo da mensagem, que pode ser usado
para verificar a identidade do remetente.
Algumas informações secretas compartilhadas pelos dois principais e, espera-se, desconhecidas para o
oponente. Um exemplo é uma chave de criptografia usada em conjunto com a transformação para
embaralhe a mensagem antes da transmissão e desembaralhe-a na recepção.6
Um terceiro de confiança pode ser necessário para alcançar uma transmissão segura. Por exemplo, um terceiro
a parte pode ser responsável por distribuir as informações secretas para os dois principais enquanto
mantendo-o longe de qualquer oponente. Ou uma terceira parte pode ser necessária para arbitrar disputas entre
os dois princípios relativos à autenticidade de uma transmissão de mensagem.
Este modelo geral mostra que existem quatro tarefas básicas na concepção de uma segurança específica
serviço
4. Especifique um protocolo a ser usado pelos dois principais que faça uso de
o algoritmo de segurança e as informações secretas para alcançar um determinado serviço de segurança.
(por exemplo, obter números de cartão de crédito ou realizar transferências de dinheiro ilegais).
Outro tipo de acesso indesejado é a colocação em um sistema de computador de lógica que explora
vulnerabilidades no sistema que podem afetar programas de aplicativo, bem como utilitários
programas, como editores e compiladores. Programas podem apresentar dois tipos de ameaças:
• Ameaças ao acesso à informação: Interceptar ou modificar dados em nome de usuários que deveriam
não ter acesso a esses dados.
• Ameaças ao serviço: Explorar falhas de serviço em computadores para inibir o uso por
usuários legítimos.
Vírus e worms são dois exemplos de ataques de software. Esses ataques podem ser introduzidos em
um sistema por meio de um disco que contém a lógica indesejada oculta em outros casos úteis
software. Eles também podem ser inseridos em um sistema através de uma rede; este último mecanismo é
de maior preocupação na segurança da rede.
Os mecanismos de segurança necessários para lidar com o acesso indesejado se enquadram em duas categorias amplas
(veja a Figura 1.5). A primeira categoria pode ser chamada de função de porteiro. Ela inclui
procedimentos de login baseados em senha que são projetados para negar acesso a todos, exceto usuários autorizados
e lógica de triagem que é projetada para detectar e rejeitar vermes, vírus e outros similares
ataques. Uma vez que um usuário indesejado ou software indesejado ganha acesso, a segunda linha de
a defesa consiste em uma variedade de controles internos que monitoram a atividade e analisam os dados armazenados
informações na tentativa de detectar a presença de intrusos indesejados.
Introdução
Técnicas de Substituição
A substituição é uma técnica clássica de criptografia onde o
os caracteres presentes na mensagem original são substituídos pelos outros
caracteres ou números ou por símbolos. Se o texto simples (mensagem original) é
considerado como a string de bits, então a técnica de substituição seria
substitua o padrão de bits do texto simples pelo padrão de bits do texto cifrado.
Substituição Técnica
[Link] de César
[Link] Monoalfabética
[Link] de Playfair
[Link] de Hill
[Link] Polialfabética
[Link] de Uso Único
Cifra de César
Este é o mais simples cifra de substituição de Júlio César. Nesta substituição
técnica, para criptografar o texto simples, cada letra do texto simples é
substituído pelo alfabeto três lugares mais adiante. E para descriptografar a cifra
cada letra do texto cifrado é substituída pela letra três posições à frente no alfabeto
antes disso.
encontre-me amanhã
Olhe para o exemplo acima, nós substituímos 'm' por 'p' que ocorrem três
lugares a seguir, 'm'. Da mesma forma, 'e' é substituído por 'h' que ocorre em três
lugares após 'e'.
Nota: Se tivermos que substituir a letra 'z', então as próximas três letras do alfabeto.
contados após 'z' serão 'a', 'b', 'c'. Assim, enquanto conta mais três letras
se ‘z’ ocorre, segue circularmente ‘a’.
Cifra Monoalfabética
Cifra monoalfabética é uma cifra de substituição, onde o alfabeto cifrado
para cada alfabeto de texto simples está fixo, para a criptografia de entrada.
Em palavras simples, se a letra 'p' no texto simples for substituída pelo cifrador
alfabeto 'd'. Então, no texto simples, sempre que o alfabeto 'p' é usado, ele
será substituído pela letra 'd' para formar o texto cifrado.
Cifra Playfair
O cifrador Playfair é um cifrador de substituição que envolve uma matriz 5x5. Deixe-nos
discuta a técnica deste cifrador Playfair com a ajuda de um exemplo:
encontre-me amanhã
PALAVRA-CHAVE
Agora, precisamos converter este texto simples em texto cifrado usando a chave dada.
Discutiremos o processo adicional em etapas.
Etapa 1: Crie uma matriz 5X5 e coloque a chave nessa matriz linha por linha.
esquerda para a direita. Em seguida, coloque as letras restantes no espaço em branco.
Nota: Se uma chave tiver letras duplicadas, então preencha essas letras apenas uma vez em
a matriz, e eu & J devem ser mantidos juntos na matriz, apesar de eles
ocorrer na chave dada.
Par:me etmeto mo rx ro wz
Noie
Um par de letras não deve conter a mesma letra. No caso, o par tem
a mesma letra, depois quebra-a e adiciona 'x' à letra anterior. Como em
nossa letra de exemplo 'rr' ocorre em par, então, quebramos esse par e
adicionado 'x' ao primeiro 'r'.
Caso ao fazer um par, o último par tenha apenas uma letra restante, então
adicionamos 'z' a esse alfabeto para formar um par como em nosso exemplo acima, nós
adicionaram 'z' ao 'w' porque 'w' ficou sozinho no final.
Se um par tiver ‘xx’, então o quebramos e adicionamos ‘z’ ao primeiro ‘x’, ou seja, ‘xz’ e
‘x_‘.
Passo 3: Neste passo, converteremos texto simples em texto cifrado. Para isso, pegue
o primeiro par de texto simples e verifique os alfabetos de cifra para o
correspondendo na matriz. Para encontrar os alfabeto cifrados, siga as regras abaixo.
Noie
Par:me etmeto mo rx ro wz
Então, é assim que podemos converter texto simples em texto cifrado usando Playfair
cifrado. Quando comparado com o cifrado monoalfabético, o cifrado Playfair é muito
mais avançado. Mas ainda é fácil de quebrar.
Cifra de Hill
O cifrador de Hill é um cifrador polialfabético introduzido por Lester Hill em 1929. Deixe
nós discutimos a técnica do cifrador de Hill.
Plane iexi:Binário
COLINA
Escolha a chave de forma que sempre forme uma matriz quadrada.
HILL como a chave, podemos formar uma matriz 2×2.
Agora, a partir do texto simples, você deve formar um vetor coluna de comprimento semelhante ao
matriz-chave. No nosso caso, a matriz-chave é 2×2, então os vetores coluna de
o texto simples seria 2×1.
A equação geral para encontrar o texto cifrado usando o cifrador Hill é a seguinte:
C = KP mod 26
Cifra Polialfabética
A cifra polialfabética é muito mais segura do que uma cifra monoalfabética. Como
A cifra monoalfabética mapeia um símbolo ou alfabeto de texto plano para um texto criptografado
símbolo e usoa mesma cifra do símbolo ondeaquele texto claro
ocorre na mensagem.
Mas a cifra polialfabética, toda vez que substitui o texto em plano com o
texto cifrado diferente.
O pad Onetme sugere uma nova chave para cada nova mensagem e da mesma
comprimento como uma nova mensagem. Agora, vamos ver a técnica de pad de uma só vez
converta texto claro em texto cifrado. Assuma que nosso texto claro e chave sejam:
Simples iexi:Binário
Chave
Agora, novamente, converta o texto em claro e a chave para a forma numérica. Para isso
numere as letras como A=0, B=1, C=2, …………, Z=25. Então, nosso simples
textand key in numeric form would be:
Plain iexi:1 8 13 0 17 24
2 8 15 7 4 17
Agora, você tem que adicionar o número do alfabeto em texto simples, ao número
de sua chave alfabética correspondente. Isso significa que, para este exemplo, iremos adicionar:
B+C = 1+2 = 2
I+I = 8+8 = 16
N+P = 13+15 = 28
A+H = 0+7 = 7
R+E = 17+4 = 21
Y+R = 24+17 = 41
Os números de texto cifrado resultantes que obtemos são (2, 16, 28, 7, 21, 41)
Se a adição de qualquer número em texto simples e o número da chave for >26, então
subtraia apenas aquele número particular de 26. Temos a adição de dois.
par de números de texto simples e um número chave, maior que 26, ou seja, N+P=28 &
Y+R=41.
N+P = 28 – 26 = 2
Y+R = 41 – 26 = 15
Então, os números finais da cifragem são (2, 16, 2, 7, 21, 1). Agora converta isso.
números em letras assumindo A como 0 e B como 1.....Z como 25.
Cipheriexi:Cqchvb.
Dessa forma, podemos converter texto simples em texto cifrado usando um pad de uma única vez.
Técnicas de transposição
A técnica de transposição é um método de criptografia que é alcançado por
realizando permutação sobre o texto plano. Mapeando texto simples em cifra
texto usando técnica de transposição é chamado de cifra de transposição.
Técnicas de Transposição
[Link]ção de Cerca de Ferro
[Link]ção Columnar
[Link]ção Colunar Aprimorada
[Link] de Livro/Cifra de Chave Corrida
Etapa 2: Então, para obter o texto cifrado, o texto é lido como uma sequência de
linhas.
encontre-me amanhã
Agora, escreveremos esta sequência de texto simples em forma diagonal como você
pode ver abaixo:
Olhando para a imagem, você entenderia por que foi chamado de cerca de trilhos porque
parece como a cerca de trilhos.
Uma vez que você tenha escrito a mensagem como uma sequência de diagonais, para obter
o texto cifrado que você tem que ler como uma sequência de linhas. Então,
lendo a primeira linha, a primeira metade do texto cifrado será:
memimro
eieoorw
Agora, para obter o texto cifrado completo, combine as duas metades do cifrador.
textoe o texto cifrado completo será:
Cifrar Texi: M E M T M R O E T E O O R W
O cifra de cerca de trilhos é fácil de implementar e até mesmo fácil para um criptoanalista.
quebre esta técnica. Então, havia a necessidade de uma técnica mais complexa.
iep 2: Para obter o texto cifrado, leia o texto escrito em uma matriz retangular
coluna por coluna. Mas você tem que permutar a ordem da coluna antes
lendo-o coluna por coluna. A mensagem obtida é o texto cifrado
mensagem.
Plain iexi:encontrarAManha
Cifrar Texi:MTREOREMOTOW.
Semelhança com a cifra da cerca de ferros, a cifra de colunas pode ser facilmente quebrada.
O criptanalista só precisa tentar algumas permissões e combinações sobre o
ordem da coluna para obter a ordem permutada da coluna e obter o
Portanto, uma técnica mais sofisticada foi necessária para
fortaleça a criptografia.
Passo 3: Para obter o texto cifrado final, repita os passos acima várias vezes.
Vamos discutir um exemplo de uma técnica de transposição columnar para melhor.
entendimento. Vamos considerar o mesmo exemplo de uma coluna básica
técnica que ajudará a entender a complexidade do método:
encontrar amanhã
Converter o texto simples em forma numérica, considerando A=0, B=1, C=3 …, Z=25.
Passo 2: Pegue um pad ou chave única de qualquer um dos livros e converta-o para a forma numérica
também. Mas a chave deve ter o mesmo comprimento do texto simples.
Passo 3: Agora adicione a forma numérica tanto do texto simples quanto da chave, cada letra do texto simples com
letra de texto-chave correspondente. Se a adição de qualquer letra de texto simples com a chave correspondente
se o texto letra for >26, então subtraia 26.
Encontrar Amanhã
Agora temos que converter este texto simples e o texto chave em forma numérica e somá-los para obter
texto cifrado conforme mostrado na imagem abaixo:
Então, tudo isso é sobre a técnica de Transposição, que envolve a permutação sobre o
texto simples para converter texto simples em texto cifrado.
Criptografia
Para criptografar mais do que uma pequena quantidade de dados, é utilizado criptografia simétrica.
Dados financeiros e de sistemas de pagamento são os mais vulneráveis, que podem revelar
informações pessoais identificáveis (PII) de consumidores e clientes ou registros de cartões de pagamento.
interpretado ou inspecionado por alguém que não possui a chave secreta usada para criptografá-lo
durante esta fase.
A força do gerador de números aleatórios usado para gerar a chave secreta determina o
eficácia deste método. Criptografia de Chaves Simétricas, comumente usada na Internet
Hoje, compreende dois tipos de algoritmos: Bloco e Fluxo. A Criptografia Avançada
O Padrão de Criptografia Avançada (AES) e o Padrão de Criptografia de Dados (DES) são duas criptografias comuns
algoritmos. Esse tipo de criptografia é geralmente muito mais rápido que a Criptografia Assimétrica, mas
ele permite que a chave secreta seja mantida tanto pelo remetente quanto pelo destinatário dos dados.
A criptografia simétrica é baseada em uma única chave compartilhada que todas as partes conhecem e podem
usar para criptografar e descriptografar dados.
Criptografia de chave secreta, chave única, chave compartilhada, uma chave e criptografia de chave privada são outras palavras para
O algoritmo padrão (AES) e o modo de operação de cifra em bloco GCM usam todos 128 bits
blocos.
3. QUAL É O PROPÓSITO DA CRIPTOGRAFIA SIMÉTRICA?
Embora a criptografia simétrica seja um tipo mais antigo de criptografia, é mais simples e mais
mais eficaz do que a criptografia assimétrica, que sobrecarrega as redes devido ao tamanho dos dados e ao desempenho
Uma vez que a criptografia simétrica é mais suave e rápida do que a criptografia assimétrica, é
comumente usado para criptografia em massa / criptografando grandes volumes de dados, como bancos de dados
criptação. Em um banco de dados, a chave secreta pode ser usada apenas pelo banco de dados para criptografar ou
descriptografar dados.
usando um par de chaves semelhantes. Na criptografia de chave assimétrica, a chave privada é mantida
por uma chave pública e uma chave privada — para evitar entrada ou utilização não autorizada. Qualquer pessoa
pode usar uma chave pública para criptografar um documento de modo que apenas o receptor esperado possa descriptografá-lo
com sua chave privada. Uma chave privada ou chave secreta é conhecida apenas pelo gerador da chave.
Quando alguém tenta enviar uma mensagem criptografada, ele usará um diretório compartilhado para
recupere a chave pública do destinatário e use-a para criptografar a mensagem até enviá-la. O
A mensagem será então descriptografada pelo receptor usando sua chave privada associada.
No entanto, quando o remetente criptografa a mensagem usando sua chave privada, a mensagem pode
só pode ser descriptografado usando a chave pública do remetente, assim autenticando o remetente. Estes
os procedimentos de criptografia e descriptografia são automáticos; os usuários não precisam trancar e destrancar
mensagem manualmente.
Vários protocolos, incluindo a segurança da camada de transporte (TLS) e a camada de soquete seguro
(SSL) protocolos que permitem HTTPS, dependem de criptografia assimétrica. A criptografia é frequentemente
usado em navegadores que precisam criar um link estável sobre uma rede instável, como o
Internet, ou para verificar uma assinatura digital.
A principal vantagem da criptografia assimétrica é o aumento da segurança dos dados. Como os usuários estão
nunca esperaram divulgar ou trocar suas chaves privadas, os riscos da atividade cibernética em um
a chave privada do usuário durante a transmissão é reduzida.
Você também pode usar criptografia assimétrica em aplicações onde muitos usuários podem criptografar e
decodificar mensagens, como:
O email criptografado envolve o uso de uma chave pública para criptografar um arquivo e uma chave privada para
decifre isso.
A criptografia assimétrica é frequentemente utilizada nos protocolos criptográficos SSL/TSL, que
fornecer conexões criptografadas entre sites e navegadores.
A criptografia assimétrica é usada para o Bitcoin e outras criptomoedas quando
os consumidores fornecem chaves públicas que todos usarão e chaves privadas mantidas em segredo.
O Bitcoin emprega um algoritmo criptográfico para garantir que apenas os fundos pertencentes
pode ser gasto pelos proprietários legítimos.
Criptografia de Chave Simétrica Criptografia de Chave Assimétrica
Uma vez que é um procedimento simples, a criptografia é um mecanismo muito mais complexo e demorado do que
o método pode ser concluído facilmente. criptografia de chave simétrica.
Os comprimentos das chaves geralmente são de 128 ou 256 bits, dependendo do comprimento da chave que é ainda maior; para criptografia assimétrica.
os critérios de segurança. exemplo, o tamanho de chave RSA recomendado é de 2048 bits ou mais.
Também é chamado de criptografia de chave secreta ou chave privada. A criptografia assimétrica também é chamada de um sistema de criptografia convencional.
criptografia. ou criptografia de chave pública.
A chave secreta é compartilhada. Como resultado, a probabilidade de. Como a chave privada não é compartilhada, o processo geral é mais
o compromisso é aumentado. mais confiável do que a criptografia simétrica.
RC4, AES, DES, 3DES e outros algoritmos são RSA, Diffie-Hellman, ECC e outras criptografias assimétricas
exemplos. algoritmos são exemplos.
Cada saída de transação não gasta (UTXO) no livro-razão do Bitcoin geralmente está associada
com uma chave pública. Então, suponha que o usuário A precise dar ao usuário B algum dinheiro e tenha um
UTXO associado à sua chave pública. Nesse caso, ele usa sua chave privada para assinar um
contrato que gasta o UTXO e cria um novo UTXO associado ao usuário B
chave pública.
6. QUAL É A DIFERENÇA ENTRE CRIPTOGRAFIA DE CHAVE SIMÉTRICA
E A CRIPTOGRAFIA DE CHAVE ASSIMÉTRICA?
Então, quando se trata da diferença entre criptografia simétrica e assimétrica, qual
qual é mais seguro? A criptografia assimétrica é mais estável do que a criptografia simétrica, mas ela
é mais lento. Ambos são poderosos à sua maneira, e dependendo do trabalho em questão, um ou
ambos podem ser usados individualmente ou juntos.
Vantagens
Um criptossistema simétrico é mais eficaz.
Os dados criptografados podem ser transmitidos por uma rede em Criptossistemas Simétricos, mesmo
embora seja certo que os dados seriam interceptados. Como nenhuma chave é enviada com o
arquivos, as chances de descriptografia de dados são zero.
Para confirmar a existência do receptor, um criptossistema simétrico emprega senha
autenticação.
Uma mensagem só pode ser descriptografada por um dispositivo que possui uma chave secreta.
Previne violações generalizadas de proteção de mensagens. Para comunicação entre cada um
para uma parte, uma chave secreta separada é usada. Apenas comunicações de um par específico de
o remetente e o destinatário são afetados quando uma chave está corrompida. Comunicação com
outros é sempre seguro.
Esse tipo de criptografia é simples de implementar. Tudo que os usuários precisam fazer é especificar e
trocando a chave secreta até que possam começar a criptografar e descriptografar mensagens.
Criptografe e descriptografe seus arquivos. Não há necessidade de criar chaves separadas se você usar
criptografia para mensagens ou dados que você deseja acessar apenas uma vez. Para isso, chave única
a criptografia é ideal.
A criptografia de chave simétrica é muito mais rápida do que a criptografia de chave assimétrica.
Usa menos recursos de computação. Ao contrário da criptografia de chave pública, a criptografia de chave única
a criptografia necessita de menos recursos computacionais.
Desvantagens
O transporte de chaves é uma preocupação em sistemas de criptografia simétrica. A chave secreta deve ser
enviado para o dispositivo receptor antes que a mensagem final seja enviada. Eletrônico
a comunicação é pouco confiável, e ninguém pode garantir as redes de comunicação
não será acessado. Como resultado, o único método seguro de compartilhar chaves será fazê-lo em
pessoa.
Não é possível ter assinaturas digitais que não possam ser revogadas.
A origem e a validade da mensagem não podem ser garantidas. As mensagens não podem ser provadas como
originou-se de uma pessoa específica, uma vez que tanto o remetente quanto o destinatário utilizam o mesmo
chave. Se houver um desacordo, isso pode ser um desafio.
Para a comunicação entre cada parte diferente, uma nova chave compartilhada deve ser criada.
Isso representa um desafio na manipulação e segurança de ambas as chaves.
8. CRIPTOGRAFIA DE CHAVE ASSIMÉTRICA
A criptografia assimétrica é um modo alternativo de criptografia que ajuda a superar o principal
questões de distribuição que surgem devido ao processo de criptografia simétrica. Assim como com todos os outros
Vantagens
Não há necessidade de trocar chaves em criptografia assimétrica ou de chave pública.
eliminando o problema de distribuição de chaves.
O principal benefício da criptografia de chave pública é a segurança aprimorada: chaves privadas são
nunca trocado ou exposto a outros.
Pode fornecer assinaturas digitais que podem ser revogadas.
A verificação de mensagens é fornecida pela criptografia de chave pública, que requer o uso
of digital signatures, which allows the receiver of a message to check that the message
é na verdade de um remetente específico.
O uso de assinaturas digitais em criptografia de chave pública ajuda o destinatário a
determinar se a mensagem foi alterada durante o trânsito. Um digitalmente assinado
a mensagem não pode ser alterada sem tornar a assinatura nula.
Assinar uma mensagem digitalmente é análogo a assinar fisicamente um documento. Uma vez que isso é
um reconhecimento da mensagem, o remetente não pode rejeitá-la.
Desvantagens
Uma desvantagem do uso da criptografia de chave pública para criptografia é a falta de velocidade.
Os sistemas de criptografia de chave secreta populares são substancialmente mais rápidos do que qualquer um comumente.
Embora a criptografia assimétrica seja mais avançada do que a criptografia simétrica, ambas são
ainda em uso hoje — e muitas vezes são usados em conjunto. Isso ocorre porque cada solução tem seu
vantagens e desvantagens. Existem duas grandes compensações entre simétrico e
criptografia assimétrica: velocidade e segurança.
do que a criptografia simétrica e geralmente é um processo mais lento. No entanto, isso não é um
desvantagem significativa, e é comumente usado para criptografar dados onde a confidencialidade é a
preocupação principal.
CONCLUSÃO
Manter sistemas de criptografia simétrica em larga escala operacionais é um desafio. Isto é
particularmente verdadeiro onde a infraestrutura corporativa ou de TI é descentralizada/geograficamente
dispersos, e queremos alcançar proteção e auditabilidade de nível bancário. Recomenda-se que
um software específico deve ser usado para garantir o ciclo de vida apropriado e a chave gerada para fazer isso
corretamente.
Além do SSL, uma variação de cada uma dessas estratégias é vista em várias outras situações.
A criptografia de ponta a ponta é utilizada para aplicativos de mensagens como Signal e WhatsApp, onde
escutadores e conhecimento seguro para melhorar o segredo. Nos próximos anos, os hackers
sem dúvida dificultar para os especialistas, mas você pode esperar mais da criptografia
mundo!
esteganografia
A esteganografia é a técnica de esconder dados secretos dentro de um arquivo comum, não secreto, ou
mensagem para evitar detecção; os dados secretos são então extraídos em seu destino. O
o uso da esteganografia pode ser combinado com criptografia como um passo extra para esconder ou
protegendo dados. O esteganografia de palavras é derivado de o Grego
palavras esteganográficas (significado oculto ou coberto) e a raiz grega graph (significado escrever).
A esteganografia pode ser usada para ocultar quase qualquer tipo de conteúdo digital, incluindo texto,
imagem, vídeo ou conteúdo de áudio; os dados a serem ocultados podem ser ocultados dentro de quase qualquer outro
tipo de conteúdo digital. O conteúdo a ser ocultado através da esteganografia - chamado escondido
geralmente é criptografado antes de ser incorporado ao arquivo de texto que parece inócuo
ou fluxo de dados. Se não estiver criptografado, o texto oculto é comumente processado de alguma forma para
Forms of steganography have been used for centuries and include almost any technique for
escondendo uma mensagem secreta em um recipiente que, de outra forma, é inofensivo. Por exemplo, usando tinta invisível.
ocultar mensagens secretas em mensagens de outra forma inofensivas; escondendo documentos gravados em
então inserido, usando um especialalgoritmo, em dados que fazem parte de um formato de arquivo específico como
como umJPEGimagem, áudio ou arquivo de vídeo. A mensagem secreta pode ser incorporada em dados comuns
arquivos de muitas maneiras diferentes. Uma técnica é esconder dados em bits que representam o mesmo
corpixelsrepetido em uma linha em um arquivo de imagem. Ao aplicar os dados criptografados a isso
dados redundantes de maneira inconspícua, o resultado será um arquivo de imagem que aparece
idêntico à imagem original, mas que possui padrões de "ruído" de dados regulares e não criptografados.
A prática de adicionar uma marca d'água -- uma marca registrada ou outro dado identificador escondido em
Embora haja muitos usos diferentes de esteganografia, incluindo a inserção de informações sensíveis
informações em tipos de arquivo, uma das técnicas mais comuns é incorporar um arquivo de texto em um
arquivo de imagem. Quando isso for feito, qualquer pessoa que visualizar o arquivo de imagem não deverá ser capaz de ver um
diferença entre o arquivo de imagem original e o arquivo criptografado; isso é realizado por
armazenando a mensagem com menos bits significativos no arquivo de dados. Este processo pode ser concluído
manualmente ou com o uso de uma ferramenta de esteganografia.
Quais são as vantagens da esteganografia em relação à criptografia?
A esteganografia é distinta da criptografia, mas usar ambas juntas pode ajudar a melhorar a
segurança das informações protegidas e prevenir a detecção da comunicação secreta. Se
dados ocultos esteganograficamente também estão criptografados, os dados ainda podem estar seguros contra detecção --
embora o canal não seja mais seguro contra detecção. Existem vantagens em usar
esteganografia combinada com criptografia sobre comunicação apenas criptografada.
A principal vantagem de usar esteganografia para ocultar dados em relação à criptografia é que ajuda
obscure o fato de que há dados sensíveis ocultos no arquivo ou em outro conteúdo que carrega o
texto oculto. Enquanto um arquivo criptografado, mensagem ou carga útil de pacote de rede é claramente identificado
O software de esteganografia é usado para realizar uma variedade de funções a fim de ocultar dados.
incluindo a codificação dos dados para prepará-los para serem ocultados dentro de outro arquivo, mantendo
rastrear quais partes do arquivo de texto da capa contêm dados ocultos, criptografando os dados a serem escondidos
Existem programas proprietários, bem como de código aberto e outros gratuitos disponíveis para
fazendo esteganografia. OpenStego é um programa de esteganografia de código aberto; outros programas
pode ser caracterizado pelos tipos de dados que podem ser ocultados, bem como quais tipos de arquivos que
dados podem ser ocultos dentro. Algumas ferramentas de esteganografia online incluem Xiao
Esteganografia, usada para esconder arquivos secretos em imagens BMP ou arquivos WAV; Esteganografia de Imagem,
uma ferramenta JavaScript que oculta imagens dentro de outros arquivos de imagem; e Crypture, uma linha de comando
O que é Esteganografia?
A esteganografia é a arte e a ciência de embutir mensagens secretas em uma mensagem de cobertura.
de tal forma que ninguém, além do remetente e do destinatário pretendido, suspeite do
existência da mensagem
Como a imagem mostra, tanto o arquivo de cobertura (X) quanto a mensagem secreta (M) são alimentados em
O primeiro uso da esteganografia pode ser rastreado até 440 a.C., quando os antigos
Na Grécia, as pessoas escreviam mensagens em madeira e as cobriam com cera, que funcionava como uma
meio de cobertura
Os romanos usaram várias formas de tintas invisíveis para decifrar aquelas mensagens ocultas.
luz ou calor foram usados
Durante a Segunda Guerra Mundial, os alemães introduziram micropontinhos, que eram completos
documentos, fotos e planos reduzidos ao tamanho de um ponto e foram
anexado à documentação normal
Os Cifras Nulas também foram usados para esconder mensagens secretas não criptografadas de maneira inocente
parecendo uma mensagem normal
ESTEGANOGRAFIA CRIPTOGRAFIA
É uma técnica para esconder a existência de É uma técnica para converter dados em
Definição
comunicação forma incompreensível
Dados
Nunca Sempre
Visibilidade
Dados
Não altera a estrutura geral dos dados Altera a estrutura geral dos dados
Estrutura
Então, em outras palavras, a esteganografia é mais discreta do que a criptografia quando nós
quero enviar informações confidenciais. A desvantagem é que a mensagem oculta
é mais fácil de extrair se a presença do segredo for descoberta. Para o restante de
neste tutorial de esteganografia, aprenderemos sobre diferentes esteganografias
técnicas e ferramentas.
Técnicas de Esteganografia
Dependendo da natureza do objeto de cobertura (objeto real no qual os dados secretos estão)
embutido), a esteganografia pode ser dividida em cinco tipos:
1. Esteganografia de Texto
2. Esteganografia de Imagem
3. Esteganografia de Vídeo
4. Esteganografia de Áudio
5. Esteganografia de Rede
Esteganografia de Texto
A esteganografia de texto é esconder informações dentro dos arquivos de texto. Envolve coisas
como mudar o formato de um texto existente, mudando palavras dentro de um texto,
gerar sequências de caracteres aleatórias ou usar gramáticas livres de contexto para
gerar textos legíveis. Várias técnicas usadas para ocultar os dados no texto
são:
Esteganografia de Imagem
Esconder os dados utilizando o objeto de cobertura como a imagem é conhecido como imagem
esteganografia. Na esteganografia digital, imagens são amplamente utilizadas como fonte de cobertura.
Esteganografia de Áudio
Este método oculta os dados em arquivos de som WAV, AU e até mesmo MP3.
Esteganografia de Vídeo
Na Esteganografia em Vídeo, você pode ocultar vários tipos de dados em formato de vídeo digital. O
a vantagem desse tipo é que uma grande quantidade de dados pode ser oculta dentro e o
fato de que é um fluxo em movimento de imagens e sons. Você pode pensar nisso como o
combinação de Esteganografia de Imagem e Esteganografia de Áudio. Dois principais
as classes de Esteganografia de Vídeo incluem:
canais que você pode encontrar no modelo OSI. Por exemplo, você pode ocultar informações em
o cabeçalho de um pacote TCP/IP em alguns campos que são opcionais.
Existem muitos softwares disponíveis que oferecem esteganografia. Alguns oferecem normal
esteganografia, mas alguns oferecem criptografia antes de esconder os dados. Estes são os
ferramentas de esteganografia que estão disponíveis gratuitamente:
Stegosuite é uma ferramenta de esteganografia gratuita que foi escrita em Java. Com Stegosuite
você pode facilmente ocultar informações confidenciais em arquivos de imagem.
Steghide é um software de Esteganografia de código aberto que permite ocultar um segredo.
arquivo em imagem ou arquivo de áudio.
Xiao Steganography é um software gratuito que pode ser usado para ocultar dados em BMP
imagens ou em arquivos WAV.
SSuite Picselis é outro aplicativo portátil gratuito para ocultar texto dentro de um arquivo de imagem
mas adota uma abordagem diferente quando comparado a outras ferramentas.
OpenPuff é uma ferramenta esteganográfica profissional onde você pode armazenar arquivos em
imagens, áudios, vídeos ou arquivos em flash
Bem, estas são algumas ferramentas para realizar esteganografia. Existem muitas outras.
ferramentas diferentes com capacidades diferentes. No entanto, você obterá o desejado
resultados dessas ferramentas.
• O conceito de intervalo de chave e tamanho de chave estão relacionados entre si. O intervalo de chave é total número de
chaves do menor para o maior chave disponível. Um atacante geralmente está armado com o conhecimento de
o algoritmo criptográfico e a mensagem criptografada, assim apenas o valor real da chave permanece
desafio para o atacante.
• Se a chave for encontrada, o atacante poderá obter a mensagem original em texto claro. No ataque de força bruta,
todas as chaves possíveis no intervalo de chaves são testadas, até que encontremos a chave certa.
• No melhor dos casos, a chave certa é encontrada na primeira tentativa, no pior dos casos, a chave é encontrada em
a última tentativa. Em média, a chave correta é encontrada após tentar metade das chaves possíveis no
intervalo de chave. Portanto, ao expandir o intervalo de chave para uma grande extensão, mais tempo levará para um
atacante para encontrar o chave usando força bruta ataque.
• O conceito de intervalo de chaves leva ao princípio do tamanho da chave. A força de uma chave criptográfica
é medido com o tamanho da chave
• O tamanho da chave é medido em bits e é representado usando o sistema de números binários. Assim, se a chave
varia de 0 a 8, então o tamanho da chave é 3 bits ou, em outras palavras, podemos dizer que se o tamanho for em bits então
o intervalo de chaves é de 0 a 256. O tamanho da chave pode variar, dependendo das aplicações e do
o algoritmo criptográfico que está sendo usado, pode ser de 40 bits, 56 bits, 128 bits, e assim por diante. Para proteger
o texto cifrado contra o ataque de força bruta, o tamanho da chave deve ser tal que o atacante não possa
fissura ele dentro a especificado quantidade de tempo.
• Do ponto de vista prático, uma chave de 40 bits leva cerca de 3 horas para ser quebrada, no entanto, uma chave de 41 bits
levaria 6 horas e uma chave de 42 bits levaria 12 horas e assim por diante. Isso significa que cada bit adicional
dobra a quantidade de tempo necessário para quebrar a chave. Podemos assumir que uma chave de 128 bits é bastante
seguro, considerando as capacidades dos computadores de hoje. No entanto, à medida que o poder de computação e
À medida que as técnicas melhoram, esses números mudarão no futuro.
universo. Desnecessário dizer, nenhum computador existente pode pesquisar esse tamanho de um
keyspace em um tempo razoável.
Ataque Man-in-the-Middle
O ataque Man-in-the-Middle (MitM) assume que um atacante, Eve, pode
inserir-se no canal de comunicação entre Alice e Bob, que
estão tentando conversar um com o outro. Quando Alice envia uma mensagem para Bob, Eve
intercepta antes que chegue até ele. Em um ataque MitM bem-sucedido, Eve pode
descriptografar a mensagem interceptada, ler e possivelmente modificá-la, e então
passe para o Bob.
Ataque de Repetição
Um ataque de repetição ocorre quando um invasor reproduz uma sessão válida entre um
usuário legítimo e alguma forma de servidor. Neste ataque, Eve captura cada
parte do tráfego entre o usuário, Alice, e o servidor, Bob, durante normal
operação. Mais tarde, o atacante reenvia o primeiro pedaço de tráfego e aguarda por
A resposta de Bob antes de enviar a próxima parte, e assim por diante. Se Bob não
implementar alguma proteção contra ataques de repetição, Eve pode ser capaz de
conseguir uma sessão válida com Bob enquanto se faz passar por Alice.
Por exemplo, suponha que Alice esteja comprando algo do Bob online.
loja. Todo o processo de transação é criptografado, mas Eve consegue fazer
uma cópia de cada etapa da comunicação entre Alice e Bob. No
fim da transação de Alice, ela comprou com sucesso uma bicicleta.
Agora, Eve pode começar a reproduzir a sessão de Alice com Bob. Da parte de Bob
na perspectiva, Eve é na verdade Alice comprando outra bicicleta de sua loja.
Eve não precisa descriptografar nenhum dos tráfegos para realizar um ataque de replay ou
mesmo sabendo o que está acontecendo, mas ela tem a capacidade de causar problemas
para Alice drenando sua conta bancária ou cartão de crédito e causando um grande
número de bicicletas a chegar à sua residência.
Para se proteger contra ataques de repetição, muitas pessoas que usam cifrões no dia a dia
(como a loja do Bob) gerará um número aleatório a ser incluído em cada
sessão. Desta forma, se Bob enviar o número para Alice e Alice enviar
de volta, Bob pode verificar se é o número esperado para a sessão dada.
Quando Eve tenta reproduzir a sessão de Alice, ela fornecerá o aleatório
número da sessão da Alice em vez do número para sua reprodução
a sessão e Bob rejeitarão a transação.
Ataque de Tempo
Um ataque de temporização em um algoritmo criptográfico explora o fato de que o
o algoritmo pode levar diferentes quantidades de tempo para ser executado com diferentes textos em claro
ou chaves secretas.