Internet är en oändlig källa till ny teknik, och med ny teknik kommer ny jargong. Prefixet “krypto-” har funnits ett tag nu, och du har säkert hört talas om kryptovaluta. Men hur är det med kryptologi eller kryptografi?
Den här artikeln kommer att förklara kryptologi och kryptografi i detalj, inklusive deras skillnader, vad de innebär och vad de används till.
Vad är kryptografi?
Unsplash – Ingen tillskrivning krävs
Kryptografi kommer från de antika grekiska orden kryptós, betyder “dold” och grafin, betyder “att studera”. Det är studien och praktiken för att säkerställa att informationen är säker från oavsiktliga eller skadliga parter.
Kryptografi har funnits i tusentals år. I det gamla Egypten använde härskare chiffer för att dölja meddelanden från fiendens militära befälhavare om en budbärare tillfångatogs. Denna praxis fortsatte genom historien till den moderna eran, där kryptografi nu är mycket mer avancerad.
Kryptografi inkluderar alla metoder som används för att hålla kommunikation och data mellan två eller flera parter så att andra inte kan läsa, ändra eller stjäla informationen. Det finns två grundläggande tekniker inom kryptografi: kryptering och hash.
Vad är kryptering?
Kryptering är användningen av chiffer för att i huvudsak förvränga digital information så att den är otillgänglig för alla som inte har dechiffreringsnyckeln. Beroende på krypteringsnivån kan det vara omöjligt att dechiffrera meddelandet utan nyckeln. De två typerna av kryptering är kryptering med symmetrisk nyckel och kryptografi med offentlig nyckel.
Symmetrisk nyckelkryptering avser kryptering där avsändaren och mottagaren använder samma nyckel för att dechiffrera meddelandet. Ett exempel på detta är Data Encryption Standard (DES), utvecklad av den amerikanska regeringen och används för allt från ATM-kryptering till e-postsekretess. Den överträffades dock av Advanced Encryption Standard (AES) för många år sedan.
Symmetrisk nyckelkryptering kräver att både avsändare och mottagare säkert hanterar en eller flera krypteringsnycklar. Detta kan visa sig vara komplicerat och en stor säkerhetsrisk.
Offentlig nyckelkryptering eller asymmetrisk kryptografi involverar två nycklar: en offentlig nyckel och en privat nyckel. Den offentliga nyckeln är tillgänglig offentligt och används för kryptering, medan den privata nyckeln hålls hemlig mellan två parter och används för dekryptering.
Krypteringsstyrkan mäts vanligtvis efter nyckelstorlek. Nyckelstorleken är hur många bitar som används i krypteringsalgoritmen. Ju längre nyckelstorlek, desto säkrare är krypteringen. 256-bitars och 512-bitars betraktas till exempel som “militärklassade” nyckelstorlekar.
Vad är hashing?
En hashfunktion i kryptografi tar hur lång data som helst och omvandlar den algoritmiskt till en kort utdata som kallas en “hash-sammandragning”. Detta är en enkelriktad funktion som inte kan vändas. En bra hashalgoritm kommer inte att producera samma hash för två meddelanden. Med andra ord, varje hash ska vara unik.
Hashes används för flera saker, inklusive att verifiera meddelanden, lösenord och signaturer. Som ett exempel kan den populära hashalgoritmen, MD5, användas för att säkerställa att meddelanden inte ändras före, under eller efter transitering.
Meddelandet hashas vid varje intervall, och om utdata ändras vid något tillfälle är det uppenbart att meddelandet har störts.
Vad är kryptoanalys?
Pixabay – ingen tillskrivning krävs
Innan vi går vidare till kryptologi är det viktigt att förstå kryptoanalys. Om kryptografi är praktiken och studien för att skydda data, är kryptoanalys praktiken och studien för att bryta dessa skydd.
Krypteringsanalys används ofta för att hitta sätt att bryta krypteringar utan den kryptografiska nyckeln eller hitta andra svagheter i kryptografiskt försvar.
En kort historia om kryptoanalys
Precis som kryptografi har kryptoanalys funnits i tusentals år. Ett känt exempel på kryptoanalys var knäckandet av Enigmakoden av Alan Turing och andra på Bletchley Park.
Enigma var en krypteringsmaskin som användes av tyskarna så att de kunde kommunicera säkert. En person skulle skriva i en skrivmaskin och maskinen matade ut ett krypterat meddelande enligt ofta ändrade koder – ett bra exempel på modern kryptografi.
Turing, tillsammans med Gorgon Welchman, uppfann Bombe-maskinen. Bombemaskiner var kryptoanalytiska enheter som avsevärt minskade mängden arbete som “kodbrytare” behövde göra. Det fungerade genom att försöka replikera de komplicerade inställningarna för Enigma för att upptäcka krypteringsnyckeln.
Med upptäckten att tyska meddelanden ofta innehöll särskilda ord, inklusive “väderrapport”, “Heil Hitler” och “eins” (det tyska ordet för “en”), kunde Bombe och andra kryptoanalytiska tekniker användas för att dechiffrera det mesta av en meddelande.
Brute-Force Cryptanalysis
En populär metod för att knäcka kryptering är via en “brute-force”-metod. Detta är den systematiska kontrollen av alla möjliga nycklar eller lösenord mot kryptering. Med mindre krypteringsnycklar är det möjligt med nuvarande datorteknik att brutalt forcera algoritmen. Men det skulle ta miljarder år för till och med vår snabbaste superdator att råtvinga 256-bitars krypteringar.
Det är detta som gör nyckelstorleken så kraftfull och varför det i nästan alla fall är nödvändigt att ha rätt dekrypteringsnyckel för krypteringar av den styrkan.
Kryptologi vs. Kryptografi
Pixabay – ingen tillskrivning krävs
Kryptologi och kryptografi används ofta omväxlande, vilket är delvis felaktigt. Kryptologi är ett paraplybegrepp som omfattar både kryptografi och kryptoanalys. Så kryptologi omfattar båda sidor av myntet; skydda och säkra data och hitta sätt att bryta dessa skydd och komma åt data.
Säkerhetspersonal och hackare använder kryptologi. Säkerhetspersonal kommer att använda det för att hitta sårbarheter och utveckla starkare, mindre sårbara kryptografiska verktyg, medan hackare i allmänhet kommer att försöka infiltrera system och stjäla data.
Exemplet med Alan Turing och Enigma Code är ett bra exempel på kryptologi på jobbet. På ena sidan av myntet har du höjden av kryptografi vid tillfället. Enigmakoden ansågs vara oknäckbar. Med varje meddelande fanns det mer än 150 miljoner miljoner miljoner möjliga kombinationer.
På andra sidan av myntet har du kryptoanalysens otroliga bedrifter som faktiskt lyckas dechiffrera gåtan, fånga upp tyska meddelanden och i hög grad hjälpa de allierades krigsinsats.
Sekretess, säkerhet och cyberbrottslighet
Kryptologi är ett fascinerande område som fokuserar på de två motsatta teknikerna kryptografi och kryptoanalys. Medan kryptografi försöker skydda och säkra data med hjälp av tekniker som kryptering och hash, försöker kryptoanalys att upptäcka sårbarheter för att bryta kryptografiskt försvar.
Om författaren
Jake Harfield (40 artiklar publicerade)
Jake Harfield är en frilansskribent baserad i Perth, Australien. När han inte skriver är han vanligtvis ute i bushen och fotograferar det lokala djurlivet. Du kan besöka honom på www.jakeharfield.com
Mer från Jake Harfield
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
