Γνωμικα

Τετάρτη 15 Δεκεμβρίου 2010

Κρυπτογραφία και προγράμματα κρυπτογραφίας

Η κρυπτογραφία ειναι μια επιστήμη που έχει σαν αντικείμενο την κωδικοποίηση και να αποκωδικωποίηση δεδομένων(πληροφορία).'Ετσι έχουμε την δυνατότητα να κρυπτογραφούμε δεδομένα τα οποία θέλουμε να προστατέψουμε, ενώ μπορούμε να καθορίσουμε ποιοι θα έχουν πρόσβαση σε αυτά. Όπως βλέπουμε και στο σχήμα το αρχικό μήνυμα ονομάζεταιplaintext και το προιόν της κρυπτογράφησης ονομάζεται ciphertext.Στην κρυπτογράφηση χρησιμοποιούνται αλγόριθμοι, δηλαδή μαθηματικές συναρτήσεις. Για την αποκρυπτογράφηση εφαρμόζεται ενας αντίστροφος αλγόριθμος σε σχεση με αυτόν της κρυπτογράφησης.Όσο αυξάνει ο βαθμός πολυπλοκότητας του αλγόριθμου τόσο μειώνεται η πιθανότητα να παραβιαστούν τα δεδομένα. Ο αλγόριθμος κρυπτογράφησης λειτουργεί σε συνδυασμό με ένα κλειδί (key/password), για την κρυπτογράφηση του απλού κειμένου.

Υπάρχουν δυο κατηγορίες κρυπτογραφίας,η συμμετρική και ηασύμμετρη.
Στη συμμετρική κρυπτογραφία, χρησιμοποιείται το ίδιο κλειδί τόσο για την κρυπτογράφηση, όσο και για την αποκρυπτογράφηση. Επομένως, το κλειδί αυτό πρέπει να είναι γνωστό μόνο στα εξουσιοδοτημένα μέρη πράγμα που σημαίνει οτι απαιτείται ασφαλές μέσο για τη μετάδοσή του(π.χ. μια προσωπική συνάντηση). Σε αντίθετη περίπτωση η συμμετρική κρυπτογραφία είναι αναποτελεσματική.Από τις πιο γνωστές μεθόδους συμμετρικής κρυπτογράφησης είναι ο αλγόριθμος DES (Data Encryption Standard), που χρησιμοποιείται και από την κυβέρνηση των ΗΠΑ,και το σύστημα Kerberos του γνωστού Πανεπιστημίου MIT.


Στην ασύμμετρη κρυπτογραφία, χρησιμοποιούνται διαφορετικά κλειδιά για την κρυπτογράφηση και την αποκρυπτογράφηση, το δημόσιο (public) και το ιδιωτικό (private) κλειδί αντίστοιχα.Τα κλειδιά αυτά παράγονται έτσι ώστε η κρυπτογράφηση του μηνύματος να γίνεται με το public key και η αποκρυπτογραφηση με το private key. Εάν λοιπόν κάποιος θέλει να μας στείλει ένα κρυπτογραφημενο μήνυμα εμείς θα του δώσουμε το public key και οταν θα λάβουμε το μήνυμα θα το αποκρυπτογραφήσουμε με το private key, ενώ αν θέλουμε να του στείλουμε εμείς θα πρέπει να μας δώσει και αυτός το δικό του public key. Παρόλο που τα δύο κλειδιά(public & private) συνδέονται, είναι πολυ δύσκολο να φτάσει κάποιος από το ένα στο άλλο.


Η κρυπτογραφία είναι απαραίτητη για την προστασια σημαντικών δεδομένων αφού εκτός απο την προσβασιμότητα εξασφαλίζουμε και την ακεραιότητα τους .Στο διαδίκτυο υπάρχουν πολλά διαθέσιμα προγράμματα για κρυπτογράφηση και ανάλογα με τις ανάγκες μας επιλέγουμε το κατάλληλο. Τα παρακάτω προγράμματα διατίθονται δωρεάν και είναι πολύ αποτελεσματικά.


Προγράμματα Κρυπτογραφίας


-AxCrypt-

Το AxCrypt είναι ένα πρόγραμμα συμμετρικής κρυπτογράφησης. Αφού το κατεβάσετε από εδώ και το εγκαταστήσετε, το μόνο που έχετε να κάνετε ειναι "δεξί κλικ" πάνω στο αρχείο (όχι φάκελο) που σας ενδιαφέρει και να επιλέξετε AxCrypt>Encrypt. Αμέσως θα σας εμφανιστεί αυτο το παράθυρο:



Εδώ πρέπει να ορίσουμε την λέξη "κλειδί"(password) πληκτολογώντας την και στα δύο κουτάκια για επιβεβαίωση και μετα να πατήσουμε ΟΚ. Την θέση του αρχείου θα πάρει το κρυπτογραφημένο. Καθε φορά που θα θέλετε να το ανοίξετε η να το αποκρυπτογραφήσετε θα σας ζητάει την λέξη κλειδί που ορίσατε για αυτό φροντίστε να μην την ξεχάσετε.


-PixelCryptor-

Πριν από λίγα χρόνια ένα password 8 χαρακτήρων(συνδιασμός κεφαλαίων,μικρών και αριθμών) ήταν αρκετό. Πλέον χρειαζόμαστε password 20+ χαρακτήρων για να λέμε οτι έχουμε βάλει "δυνατούς" κωδικούς. Όμως τους μεγάλους αυτούς κωδικούς είναι δύσκολο να τους κρατήσουμε στην μνήμη μας. Μια πολύ καλή λύση σε αυτό το πρόβλημα δίνει το PixelCryptor. Το συγκεκριμένο πρόγραμμα μας επιτρέπει να χρησιμοποιούμε για password μια οποιαδήποτε φωτογραφία. Είναι πολύ πιο εύκολο να θυμόμαστε μία φωτογραφία απο 20 χαρακτήρες στην σειρά. Το πρόγραμμα μπορείτε να το κατεβάσετε από εδώ. Η μορφή του αρχικού μενού ειναι αυτή:


Από τα δυο κεντρικά εικονίδια το αριστερό είναι για κρυπτογράφηση και το δεξί για αποκρυπτογράφηση. Η διαδικασία είναι πολύ απλή. Πρώτα ορίζουμε τα αρχεία και μετά την φωτογραφία.

-RoboForm-

Το RoboForm είναι ένα πολύ χρήσιμο εργαλείο για αυτούς που είναι γραμμένοι σε πολλές ιστοσελίδες. Συγκεκριμένα οι ιστοσελίδες κοινωνικής δικτύωσης (facebook,twitter,κλπ), με την εξέλιξη που γνώρισαν τα τελευταία χρόνια και την ανταπόκριση που είχαν απο τους χρήστες του διαδικτύου ειναι μία τεράστια βάση προσώπικών δεδομένων. Αν και οι σχεδιαστές των ιστοσελίδων κάνουν ότι μπορούν στα θέματα ασφαλείας, πρεπει και εμείς με την σειρά μας να φροντίζουμε να βάζουμε ισχυρα passwords . Για το πως θα τα θυμόμαστε όλα αυτά φροντίζει το Roboform. Το πρόγραμμα τρέχει πάνω στον Browser(Firefox, IE, Ghrome). Όταν βαζούμε το password και το e-mail (ή username) για να κάνουμε login σε μία ιστόσελιδα τo RoboForm τα κρυπτογραφεί και τα αποθηκεύει. Επίσης έχει την δυνατότητα να αναγνωρίζει την ιστοσελίδα, οπότε την επόμενη φορά που θα ξαναβρεθούμε για να κάνουμε login τα πράγματα θα είναι πολύ απλά:



Την πρώτη φορά που ανοίγουμε το πρόγραμμα μετα την εγκατάσταση μας ζητά να ορίσουμε το master key που είναι τo κλειδί για την κρυπτογράφηση όλων των άλλων. Οπότε μονο αυτό χρειάζεται να θυμόμαστε.

Τέλος το προγράμμα διαθέτει και έναν password generator για την δημιουργία ισχυρών password.


Μπορείτε να το κατεβάσετε απο εδώ.

-TrueCrypt-
Εάν το μέγεθος των δεδομένων που θέλετε να κρυπτογραφήσετε είναι μεγάλο τότε η χρήση του TrueCrypt είναι ιδανική. Το πρόγραμμα αυτό δεσμεύει ένα τμήμα του σκλήρου δίσκου (ή και ολόκληρο) και δημιουργεί έναν κρυπτογραφημένο τομέα που αναγνωρίζεται από το σύστημα σαν ένας ξεχωριστός τοπικός δίσκος. Αφού το κατεβάσουμε και κάνουμε την εγκατάσταση ξεκινάμε την διαδικασία:
Αρχικά πατάμε Create Volume,
"τικάρουμε" τη επιλογή Create an encrypted file container,
επιλέγουμε την τοποθεσία(καλό είναι να επιλεξούμε ενα τυχαίο φάκελο απο το σύστημα για να μην μπορεί να βρεθεί εύκολα από κάποιον άλλο) που θα βρίσκεται το αρχείο τομέας και το όνομα που θα έχει ,

μετά επιλέγουμε αλγόριθμο και στην συνέχεια το μέγεθος του τομέα


Τέλος ορίζουμε το password και στο επόμενο παράθυρο πατάμε Format.

Για να ανοίξουμε τον κρυπτογραφημένο τομέα, πηγαίνουμε στο αρχικό μενου, παταμε Select File, βρίσκουμε το αρχείο που έχουμε δημιουρήσει, επιλέγουμε ενα γράμμα απο την πάνω στήλη και πατάμε Mount.


Αφού δώσουμε το password θα εμφανιστεί ένας νέος τοπικός δίσκος με το γράμμα που επιλέξαμε(J σε αυτην την περίπτωση).
'Οτι δεδομένα αντιγράψουμε μεσα σε αυτόν τον δίσκο κρυπτογραφούνται αμέσως αλλά εμείς μπορουμε να συνεχίσουμε να τα επεξεργαζόμαστε για όσο θέλουμε. Όταν κλείσουμε το πρόγραμμα εξαφανίζεται και ο δίσκος

Πηγή: http://fuckip.blogspot.com/2010/09/blog-post_21.html

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

LinkWithin

Top