Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Утилита шифрования Unix
the Unix encryption utility
В системах Unix, crypt или enigma — это утилита, используемая для шифрования. Из-за лёгкости взлома она считается устаревшей. Программа обычно используется как фильтр и традиционно реализовывалась с использованием алгоритма, основанного на принципе "роторной машины", подобно машине Энигма. Считается, что она криптографически слишком слаба, чтобы обеспечить какую-либо защиту от атак полным перебором современными персональными компьютерами. Некоторые версии Unix поставлялись с ещё более слабой версией команды crypt(1) для соответствия действующим законам и нормативным актам, ограничивающим экспорт криптографического программного обеспечения. Некоторые из них представляли собой просто реализации шифра Цезаря (по сути, не более безопасные, чем ROT13, который реализован как шифр Цезаря с известным ключом).
In Unix computing, crypt or enigma is a utility program used for encryption. Due to the ease of breaking it, it is considered to be obsolete. The program is usually used as a filter, and it has traditionally been implemented using a "rotor machine" algorithm based on the Enigma machine. It is considered to be cryptographically far too weak to provide any security against brute force attacks by modern, commodity personal computers. Some versions of Unix shipped with an even weaker version of the crypt(1) command in order to comply with contemporaneous laws and regulations that limited the exportation of cryptographic software. Some of these were simply implementations of the Caesar cipher (effectively no more secure than ROT13, which is implemented as a Caesar cipher with a well known key).
История
Криптограф Роберт Моррис разработал программу на основе M 209, которая впервые появилась в Unix версии 3, чтобы стимулировать эксперименты по взлому шифров; Моррису удалось взломать её вручную. Деннис Ричи автоматизировал дешифрование с помощью метода Джеймса Ридса, а в версии 7 появилась новая версия, основанная на "Энигме", которую также взломали Ридс и Питер Дж. Вайнбергер.
Cryptographer Robert Morris wrote a M 209 based , which first appeared in Version 3 Unix, to encourage codebreaking experiments; Morris managed to break by hand. Dennis Ritchie automated decryption with a method by James Reeds, and a new Enigma based version appeared in Version 7, which Reeds and Peter J. Weinberger also broke.
Разрушение криптографии
Программы для взлома шифрования crypt(1) широко доступны. Рабочая среда криптоаналитика Боба Болдуина, разработанная в 1984–1985 годах, представляет собой интерактивный инструмент, который предоставляет последовательные предположения открытого текста, которые пользователь должен корректировать. Она также включает в себя рабочую реализацию crypt(1), используемую в современных дистрибутивах BSD. Программа unixcrypt breaker, разработанная Питером Селингером, использует простую статистическую модель, аналогичную атаке по словарю, которая принимает набор открытых текстов на вход и обрабатывает их для подбора вероятных вариантов, и не требует участия пользователя.
Programs for breaking crypt(1) encryption are widely available. Bob Baldwin's public domain Crypt Breaker's Workbench, which was written in 1984 1985, is an interactive tool that provides successive plaintext guesses that must be corrected by the user. It also provides a working crypt(1) implementation used by modern BSD distributions. Peter Selinger's unixcrypt breaker uses a simple statistical model similar to a dictionary attack that takes a set of plain texts as input and processes it to guess plausible plaintexts, and does not require user interaction.
Отношение к хеш-функции пароля
Существует также хеш-функция для паролей Unix с тем же именем — crypt. Хотя обе используются для защиты данных в определенном смысле, в остальном они практически не связаны между собой. Чтобы различать их, авторы часто называют утилиту crypt(1), поскольку она документирована в разделе 1 страниц руководства Unix, а хеш-функцию пароля — crypt(3), поскольку её документация находится в разделе 3 руководства.
There is also a Unix password hash function with the same name, crypt. Though both are used for securing data in some sense, they are otherwise essentially unrelated. To distinguish between the two, writers often refer to the utility program as crypt(1), because it is documented in section 1 of the Unix manual pages, and refer to the password hash function as crypt(3), because its documentation is in section 3 of the manual.