5 الگوریتم رمز گذاری متداول و نا شکستنی در آینده

 

الگوریتم های رمزنگاری

در حالیکه امنیت برای بسیاری از کاربران کامپیوترها یک چاره اندیشی موقت است ، برای بسیاری از شرکت ها با هر اندازه ای یک اولویت مهم محسوب می شود.  موسسه Ponemon  می گوید که رخنه های امنیتی هر ساله میلیونها دلار هزینه برای شرکت ها به بار می آورد.

حتی اگر شما میلیون ها دلار برای از دست دادن نداشته باشید، حفاظت از چیزی که دارید باید اولویت بالایی برای شما داشته باشد.

اشکل مختلفی از فن آوری های امنیتی در دسترس وجود  دارد،  اما رمز گذاری موضوعی است که کاربران کامپیوتر هر روزه  باید در مورد آن آگاهی داشته باشند.

VPN Encryption type

رمزنگاری در VPN

رمز گذاری چگونه کار می کند

رمز گذاری بخش جالبی از فن آوری می باشد که بوسیله درگیر کردن داده ها کار می کند بنابراین توسط بخش های ناخواسته قابل خواندن نیست. اجازه بدهید تا نگاهی بیندازیم به چگونکی کار کردن نرم افزار مردم پسند ایمیل به نام PGP  ( یا GPG ).

می گویم  که من می خواهم یم پیام خصوصی برای شما ارسال کنم، بنابراین من آن را بوسیله یکی از این برنامه ها رمز گذاری می کنم. در اینجا پیام را می بینید:

GPG

هنگامیکه رمز گذاری انجام شده باشد، پیام شامل مجموعه به هم ریخته ای از کاراکترهای تصادفی می باشد و هیچ معنایی ندارد. اما ، اما اگر به رمز عبور مخفی مجهز باشید ، می توانید آن را رمز گشایی کرده و پیام واقعی را پیدا کنید.

GPG Decrypted

چه این که پیام مانند ایمیل دعوت ما به مهمانی و یا اطلاعات هارد دیسک شما باشد،  رمز گذاری به نحوه های کار می کند تا از نگاه های کنجکاوانه  در کسب و کار شما جلوگیری کند، حتی زمانیکه به اطلاعات شبکه یا سیستم شما دست یابی پیدا کردند.

این تکنولوژی به اشکال زیادی آمده است، با اندازه کلید و توانایی  به طور کلی بزرگترین تفاوت ها از یکی به دیگری بوجود می آید.

  • DES سه گانه

DES سه گانه طراحی شده تا به جای الگوریتم اصلی Data Encryption Standard (DES) جایگزین شود،  که  در نهایت هکرها یاد گرفتند تا با آسانی نسبی آن را مغلوب سازند. در یک زمان، DES سه گانه استاندارد پیشنهاد شده ای بود و الگوریتم متقارن به طور گسترده ای در صنعت مورد استفاده قرار می گرفت.

DES سه گانه با سه کلید فردی که هر کدام 56 بیت هستند کار می کند. کل طول کلید تا 168 بیت اضافه می شود، اما کارشناسان در مورد اینکه 112 بیت ها در قدرت کلید بیشتر شبیه به آن هستند بحث می کنند.

با وجود اینکه به آرامی از رده خارج می شوند، DES سه گانه هنوز هم به عنوان راه حل قابل اعتماد برای رمز گذاری سخت افزاری خدمات مالی و سایر صنایع به کار گرفته می شود.

 

  • RSA

RSA یک الگوریتم رمزگذاری کلید عمومی و یک استاندارد برای رمزگذاری داده های فرستاده شده از طریق اینترنت است . این همچنین به عنوان یکی از روشهای استفاده شده در برنامه های PGP  و GPG می باشد.

برخلاف DES سه گانه ، RSA بعلت استفاده از یک جفت از کلید ها به عنوان یک الگوریتم نامتقارن در نظر گرفته شده است. شما کلید عمومی خود را بدست آورده اید، که این چیزی است که ما برای رمز گذاری پیام خود استفاده کردیم و یک کلید خصوصی برای رمزگشایی آن است. نتیجه رمز گذاری RSA  یک دسته بزرگ از سخنان نامفهوم می باشد که زمان و نیروی پردازشی کمی از مهاجمان جهت شکستن قفل گرفته می شود.

 

 

  • Blowfish

یکی دیگر از الگوریتم های طراحی شده برای جایگزینی با DES الگوریتم Blowfish  است. این رمز متقارن پیام ها را به بلوکهای 64 بیتی تقسیم می کند و هر کدام را بصورت جداگانه رمز گذاری می کند.

Blowfish  برای هر دو سرعت فوق العاده ی آن و اثر بخشی کلی شناخته شده است بطوریکه بسیاری از ادعاهای بسیاری در مورد اینکه تا کنون شکسته نشده است وجود دارد. در همین حال، فروشندگان از این الگوریتم رایگان در دسترس در حوزه عمومی استفاده  کامل برده اند.

Blowfish  را می توان در دسته  مرتب شده نرم افزارهای مختلف از پلت فرم های تجارت الکترونیک برای تامین امنیت پرداخت ها تا ابزارهای رمز عبور مدیریت ، جاییکه برای حفاظت ار رمز های عبور استفاده می شوند پیدا کرد. این قطعا یکی از روشهای انعطاف پذیر رمز گذاری در دسترس می باشد.

  • Twofish

Bruce Schneier کارشناس امنیت کامپیوتر مغز متفکر و همچنین قائم مقام Twofish  می باشد. کلید های استفاده شده در این الگوریتم ممکن است تا طول 256 بیت باشند و به عنوان یک روش متقارن است، تنها یک کلید مورد نیاز است.

Twofish  در نوع خود به عنوان یکی از سریعترین ها در نظر گرفته شده است، برای استفاده در هر دو محیط های سخت افزار و نرم افزار ایده آل می باشد . مانند Blowfish ، Twofish  نیز به طور رایگان برای کسانی که بخواهند از آن استفاده کنند در دسترس است .در نتیجه، شما آن را در برنامه های رمز گذاری شده مانند PhotoEncrypt ، GPG و نرم افزار محبوب منبع باز TrueCrypt پیدا خواهید کرد.

 

 

  • AES

AES (The Advanced Encryption Standard) الگوریتمی است که توسط استاندارد دولت ایالات متحده و سازمان های متعدد مورد اعتماد می باشد.

با وجود آنکه در شکل 128 بیت بسیار کارآمد می باشد، AES همچنین کلیدهای 192 و 256 بیتی برای وظیفه سنگین اهداف رمزگذاری استفاده می کند.

AES تا حد زیادی برای تمام حملات غیر قابل نفوذ در نظر گرفته شده، به استثنای نیروی خشن، که برای رمزگشایی تمام ترکیبات ممکن در رمز مثل 128، 192 یا 256 بیتی را جستجو می کنند تا اینکه رمز را باز کنند.

با این حال، کارشناسان امنیتی عقیده دارند که در نهایت AES به عنوان استاندارد در رمز گذاری داده های خصوصی اعلام شده است.

 

آینده رمز گذاری

حملات سایبری در حال تحول است، بنابراین متخصصان امنیتی باید در آزمایشگاه  مشغول اختراع طرح های جدید بمانند تا در مقابل آنها در حالت آماده برای دفاع باشند. ناظران کارشناس امیدوار هستند که روشهای جدید که Honey Encryption نامیده می شوند هکرها را بترسانند از اینکه بوسیله برای هر کد کلید حدس زده شده ی نادرست داده های کاذبی دریافت کنند. این روش منحصر به فرد نه تنها مهاجمان را کاهش می دهد، به طور بلقوه کلید درست را در تلی از کاه دفن می کند. پس از آن روش های در حال ظهور وجود دارند مانند کلید توزیع کوانتوم ،  که کلیدهای جاسازی شده در فوتون بین فیبرنوری را به اشتراک می گذارد، که ممکن است در حال حاظر  و همچنین تا سال های زیادی در آینده کار کند .

در هردوی ، حفاظت ارتباطات ایمیل و یا اطلاعات ذخیره شده ، برخی از انواع رمز نگاری ، باید در صف ابزار های امنیت باشد. حملات موفق بر روی اهداف قربانی ، نشان میدهد که این 100% امن به اصطلاحاً ضد گلوله نیست. اما بدون این ، شما دسترسی راحت به اطلاعاتتان را ارائه میدهید. ابزارهایی که به شما آرامش خاطر میدهد پیدا کنید و با آنها بمانید.

 

www.storagecraft.com/blog/5-common-encryption-algorithms/