Il-(qadim) kripto każ AG u xi ħsieb dwar dan

Fil-'90, magħluqa sors u kriptografija proprjetà kienet deċiżjoni-dinja.

C'est qabel sors miftuħ u t-teknoloġiji xjentifikament approvati encrypted marru bħala l-aħjar prattika li tagħmel Jittieħed kripto.

Nixtieq infakkarkom meta, fl-1992, l-Istati Uniti flimkien ma 'Iżrael kien, flimkien ma Isvizzera, li jipprovdu teknoloġiji backdoored (proprjetà u sigriet) lill-gvern Iranjan biex jiġi sfruttat komunikazzjonijiet tagħhom, qerq biex jaħsbu li s-soluzzjoni użata kien sigur, li wkoll xi konsiderazzjoni dwar dan illum fl-2010.

caq63crypto.t.jpg

Dan sejjaħ Il-każ AG kripto , fatt storiku li jinvolvi l-Istati Uniti Aġenzija Nazzjonali tas-Sigurtà flimkien ma Diviżjoni Intelliġenza Sinjal ta ' Iżrael Ministeru tad-Difiża li huma taħt suspett fondat li kien għamel ftehim mal-Svizzera kriptografija produttur kumpanija kripto AG .

Bażikament dawn l-entitajiet mqiegħda backdoor fit-tagħmir kripto sigura li huma pprovdew lill-Iran biex jinterċettaw komunikazzjonijiet Iranjani.

Kripto tagħhom kienet ibbażata fuq algoritmi ta 'enkrizzjoni sigrieti u proprjetarju żviluppati mill kripto AG u eventwalment magħmula apposta għall-gvern Iranjan.

Tista 'taqra xi fatti oħra dwar kwistjonijiet backdoor kripto AG relatati:

Il-mewt ta 'sigurtà tat-telekomunikazzjoni globali

Il-Sting AG NSA-kripto

Breaking kodiċijiet:? 1 kompitu impossibbli Billi BBC

Der Spiegel kripto AG (Ġermaniż) l-artikolu

Issa, fl-2010, aħna lkoll jafu u jifhmu li kripto sigrieti u proprjetarji ma taħdimx.

Biss xi referenza minn esperti ewlenin kriptografiċi madwar id-dinja hawn taħt:

, Segretezza Sigurtà, oskurità mill Bruce Schneier

Just say Nru biex algoritmi kriptografiċi Proprjetarji mill Network Computing (Mike Fratto)

Sigurtà Permezz oskurità mill Ceria Purdue University

Jinfetaħ il-sigrieti tal kripto: Kriptografija, encryption u Cryptology spjegat mill Symantec

Ħin tibdel il-mod l-affarijiet jiġu avviċinati.

I simili ħafna l-famuża Philip Zimmermann affermazzjoni:

"Kriptografija użati biex tkun xjenza joskuraw, ta 'ftit rilevanza għall-ħajja ta' kuljum. Storikament, dejjem kellu rwol speċjali fil-komunikazzjonijiet militari u diplomatika. Iżda fl-Età Informazzjoni, kriptografija huwa dwar poter politiku, u b'mod partikolari, dwar ir-relazzjoni poter bejn gvern u l-poplu tiegħu. Huwa dwar id-dritt għall-privatezza, il-libertà tal-kelma, libertà ta 'assoċjazzjoni politika, il-libertà tal-istampa, libertà minn tfittxija irraġonevoli u l-qbid, il-libertà li jitħalla waħdu. "

Kwalunkwe xjentist illum jaċċettaw u japprovaw il- Prinċipju Kerckhoffs " li fl-1883 fil- Militaire Cryptographie karta iddikjarat:

Il-garanzija ta 'cryptosystem m'għandux jiddependi fuq iż-żamma l-sigrieti algoritmu, iżda biss fuq iż-żamma il-sigriet ewlieni numerika.

Huwa assolutament ċar li l-aħjar prattika biex isir kriptografija illum obbly kull persuna serja li tagħmel kriptografija miftuħ, soġġetta għal reviżjoni pubbliku u li jsegwu l-prinċipju Kerckhoff.

Allura, dak li aħna naħsbu dwar sors magħluqa, kriptografija proprjetarji li bbażat fuq kunċetti ta 'sigurtà oskurità ħawt?

I kien astonished meta ESTREMAMENT ILLUM, fl-2010, fl-età ta 'soċjetà tal-informazzjoni i jaqraw xi dokument dwar kripto AG websajt.

Nistieden kollha biex taqra l-kripto AG karta ta 'sigurtà msejħa sofistikati Arkitettura tas-Sigurtà mfassla mill kripto AG li inti tista 'tikseb silta sinifikanti hawn taħt:

Id-disinn ta 'din l-arkitettura jippermetti kripto AG biex jipprovdu algoritmu proprjetà sigriet li jista' jkun speċifikat għal kull klijent biex jassiguraw il-grad perfett ta 'sigurtà kriptografika u appoġġ aħjar għall-politika tas-sigurtà tal-klijent. Min-naħa tagħhom, il-Arkitettura tas-Sigurtà jagħtik l-influwenza inti jeħtieġ li tkun totalment indipendenti fir-rigward ta 'soluzzjoni encryption tiegħek. Inti tista 'tiddetermina l-oqsma kollha li huma koperti minn kriptografija u jivverifikaw kif l-algoritmu taħdem. L-algoritmu oriġinali proprjetarja sigriet ta' kripto AG hija l-pedament ta 'l-Arkitettura tas-Sigurtà.

Irrid ngħid li l-arkitettura tagħhom hija assolutament tajba mill-punt tat-TLC ta 'opinjoni. Barra minn hekk dawn għamlu biċċa xogħol tajba ħafna biex jagħmlu l-disinn tal-arkitettura ġenerali sabiex jagħmlu mhux falsifikabbli reżistenti sistema kripto bl-użu ddedikata kripto proċessur .
Madankollu għad hemm xi ħaġa nieqsa:

T he kunċett kriptografika globali hija qarrieqa, ibbażata fuq kunċetti żbaljati encryption.

Tista 'taħseb li i am a troll javżak dan, iżda minħabba l-istorja ta' kripto AG u minħabba l-fatt li l-komunità xjentifika u s-sigurtà ma japprovax kunċetti ta 'sigurtà ambigwità trough, ikun leġittimu li wieħed jistaqsi ourself:

Għaliex għadhom jagħmlu kriptografija sigurtà oskurità ħawt ma 'algoritmi sigrieti u proprjetarju?



Ħej, i think li dawn ikollhom għarfien ħafna fil-fond dwar it-telekomunikazzjoni u s-sigurtà, iżda minħabba li l-xjenza tgħidilna li ma jsegwix l-segretezza ta 'algoritmi, i verament ikollhom dubju serju dwar l-għaliex dawn għadhom jipprovdu encryption proprjetarji u ma jgħaddix għat-soluzzjonijiet standard (eventwalment ma 'xi tip ta' titjib tad-dwana).

Share

Ħalli Irrispondi

Your email address mhux se jkun ippubblikat. Meħtieġa oqsma huma mmarkati *

*

Inti tista 'tuża dawn HTML tags u attributi: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>