Юникстік шифрлау құралы: crypt және оның әлсіздігі
Crypt (Unix)
Unix-тағы crypt құралы – бұрынғы шифрлау бағдарламасы. Қазіргі кезде бұзылуы оңай болғандықтан қолданылмайды. Қауіпсіздігі төмен, Enigma машинасына негіделген.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Unix шифрлау құралы
the Unix encryption utility
Unix жүйесінде crypt немесе enigma – шифрлауға қолданылатын пайдалы бағдарлама. Оны бұзу оңай болғандықтан, ол қолданыстан шыққан деп есептеледі. Бағдарлама көбінесе сүзгі ретінде қолданылады және дәстүрлі түрде Энигма машинасы негізіндегі "айналмалы машина" алгоритмі арқылы іске асырылады. Қазіргі заманғы, қанағаттандырарлық жеке компьютерлердің күшпен бұзу әрекеттеріне қарсы қандай да бір қауіпсіздік қамтамасыз ету үшін бұл криптографиялық тұрғыдан тым әлсіз саналады. Unix-тің кейбір нұсқалары криптографиялық бағдарламалық жасақтаманы экспорттауды шектеген сол кездегі заңдар мен ережелерге сәйкес болу үшін crypt(1) командасының тіпті әлсіз нұсқасымен бірге келді. Олардың кейбіреулері жай ғана Цезарь шифрының іске асырылуы болды (іс жүзінде, белгілі кілтпен Цезарь шифры ретінде іске асырылған ROT13-тен қауіпсіз емес).
In Unix computing, crypt or enigma is a utility program used for encryption. Due to the ease of breaking it, it is considered to be obsolete. The program is usually used as a filter, and it has traditionally been implemented using a "rotor machine" algorithm based on the Enigma machine. It is considered to be cryptographically far too weak to provide any security against brute force attacks by modern, commodity personal computers. Some versions of Unix shipped with an even weaker version of the crypt(1) command in order to comply with contemporaneous laws and regulations that limited the exportation of cryptographic software. Some of these were simply implementations of the Caesar cipher (effectively no more secure than ROT13, which is implemented as a Caesar cipher with a well known key).
Тарих
Криптограф Роберт Моррис M 209 негізінде құрылған бағдарлама жазды, ол алғаш рет Unix 3 нұсқасында пайда болды, кодты бұзу эксперименттерін ынталандыру мақсатында; Моррис оны қолмен бұза алды. Деннис Ричи Джеймс Ридстің әдісімен шифрларды автоматты түрде ашуды іске қосты, ал 7-ші нұсқада жаңа Энигма негізіндегі нұсқа пайда болды, оны Ридс пен Питер Ж. Вайнбергер де бұзды.
Cryptographer Robert Morris wrote a M 209 based , which first appeared in Version 3 Unix, to encourage codebreaking experiments; Morris managed to break by hand. Dennis Ritchie automated decryption with a method by James Reeds, and a new Enigma based version appeared in Version 7, which Reeds and Peter J. Weinberger also broke.
Шифрлауды бұзу
Криптографияны бұзуға арналған бағдарламалар кеңінен қол жетімді. Боб Болдуиннің 1984-1985 жылдары жазылған Crypt Breaker's Workbench – бұл пайдаланушы түзетуі тиіс тізбектелген қарапайым мәтіндік болжамдар ұсынатын интерактивті құрал. Ол сонымен қатар қазіргі заманғы BSD дистрибутивтерінде қолданылатын жұмыс істейтін crypt(1) іске асыруын қамтамасыз етеді. Питер Селингердің unixcrypt бұзушысы сөздік шабуылына ұқсас қарапайым статистикалық модельді пайдаланады, ол қарапайым мәтіндер жиынтығын кіріс ретінде қабылдайды және ықтимал қарапайым мәтіндерді болжау үшін оны өңдейді, сонымен қатар пайдаланушының араласуын қажет етпейді.
Programs for breaking crypt(1) encryption are widely available. Bob Baldwin's public domain Crypt Breaker's Workbench, which was written in 1984 1985, is an interactive tool that provides successive plaintext guesses that must be corrected by the user. It also provides a working crypt(1) implementation used by modern BSD distributions. Peter Selinger's unixcrypt breaker uses a simple statistical model similar to a dictionary attack that takes a set of plain texts as input and processes it to guess plausible plaintexts, and does not require user interaction.
Парольдің хэш-функциясына қатынасы
Сонымен қатар, Unix жүйесінде crypt деп аталатын парольді хэш функциясы да бар. Екеуі де деректерді қорғау үшін қандай да бір деңгейде қолданылса да, олар өзге жағынан мүлдем байланыссыз. Оларды ажырату үшін авторлар көбінесе пайдалы программаны crypt(1) деп, себебі ол Unix нұсқаулықтарының 1-бөлімінде сипатталған, ал парольді хэш функциясын crypt(3) деп атайды, өйткені оның құжаттамасы нұсқаулықтың 3-бөлімінде орналасқан.
There is also a Unix password hash function with the same name, crypt. Though both are used for securing data in some sense, they are otherwise essentially unrelated. To distinguish between the two, writers often refer to the utility program as crypt(1), because it is documented in section 1 of the Unix manual pages, and refer to the password hash function as crypt(3), because its documentation is in section 3 of the manual.