Темы

Криптография

Cryptography · 60 статей

  1. Хэш-функции сообщений с ключом (HMAC): принципы и безопасность.

    HMAC: алгоритм аутентификации сообщений с использованием криптографической хеш-функции и ключа. Защита целостности и подлинности данных без PKI.

    #4111 · 4 мин чтения

  2. PGP: Шифрование данных и электронная почта

    PGP: шифрование данных и защита email. Программа для надежной криптографии, подписи и дешифровки сообщений. Соответствует стандарту OpenPGP (RFC 4880).

    #5486 · 16 мин чтения

  3. Криптопанки: Защита приватности через шифрование.

    Киберпанки: активисты, продвигающие сильную криптографию и технологии защиты приватности для социальных изменений. История и развитие криптографии.

    #8742 · 7 мин чтения

  4. Неотрекаемость: правовые аспекты и цифровые подписи.

    Неотрицаемость в юриспруденции: защита от отказа от авторства или контракта. Подтверждение подлинности подписи, оспаривание сделок, примеры из практики.

    #12265 · 2 мин чтения

  5. Протоколы согласования криптографических ключей

    Криптографические протоколы обмена ключами: Diffie–Hellman и другие. Безопасное согласование ключей без раскрытия данных третьим лицам. Защита информации.

    #14963 · 3 мин чтения

  6. Метод "Отруби и Веяние" в Криптографии

    Криптографическая техника "отруби и ветроотделение": защита данных без шифрования. Разработана Роном Ривестом в 1998 году, не является стеганографией или шифром.

    #16309 · 5 мин чтения

  7. Атака «человек посередине»: методы и защита

    Атака «человек посередине» (MITM): как злоумышленники перехватывают и изменяют сообщения между двумя сторонами, выдавая себя за них. Защитите свои данные!

    #45959 · 4 мин чтения

  8. Логика Бёрроуза-Абади-Нидэма: анализ и ограничения протоколов безопасности.

    Логика БАН (Burrows-Abadi-Needham): анализ безопасности протоколов обмена данными. Проверка подлинности, свежести сообщений и доверия источника.

    #57554 · 1 мин чтения

  9. Электронный сертификат открытого ключа

    Цифровой сертификат: электронный документ для подтверждения подлинности публичного ключа. Обеспечивает безопасную связь, шифрование и электронную подпись.

    #62504 · 13 мин чтения

  10. Стандарт X.509: Формат сертификатов открытых ключей

    X.509: стандарт формата цифровых сертификатов ключей. Используется в TLS/SSL (HTTPS) для безопасной связи и цифровой подписи. Подробности здесь!

    #74080 · 14 мин чтения

  11. Механизм аутентификации криптографических ключей: Сеть доверия

    Веб доверия: децентрализованная система аутентификации ключей в PGP, GnuPG. Альтернатива PKI, основанная на доверии пользователей, а не ЦА. Криптография, безопасность.

    #74082 · 15 мин чтения

  12. Центры сертификации: выявление и доверие к цифровым сертификатам.

    Центр сертификации (CA): выдача и подпись цифровых сертификатов для подтверждения владения публичным ключом. Обеспечивает доверие в онлайн-коммуникациях. X.509.

    #74084 · 17 мин чтения

  13. Расширения безопасности DNS (DNSSEC)

    Защита DNS с помощью DNSSEC: расширения IETF для криптографической аутентификации данных, целостности и защиты от подделок в сети Интернет.

    #81538 · 23 мин чтения

  14. Аутентификация ключей: методы и проблемы безопасности

    Аутентификация ключей: проверка подлинности ключей пользователей A и B после обмена. Методы и алгоритмы для безопасного подтверждения личности.

    #90162 · 2 мин чтения

  15. Безопасная выдача ключей на основе идентификаторов и проблема доверия к третьим сторонам.

    Безопасная выдача ключей: криптография, снижающая доверие к третьим сторонам. Блайндинг, частичные ключи, эскоу-проблемы. Защита приватного ключа.

    #90169 · 1 мин чтения

  16. Шифрование на основе сертификатов: принципы и уязвимости

    Шифрование на основе сертификатов: двойное шифрование с использованием публичного ключа и ID для защиты данных. Безопасность, отсутствие эскроу.

    #90170 · 1 мин чтения

  17. Мартин Хеллман: Криптограф и пионер в области открытых ключей.

    Мартин Хеллман – амер. криптограф, соавтор шифрования с открытым ключом. Вклад в теорию криптографии, приватность и анализ рисков. Книга о любви и мире.

    #95803 · 5 мин чтения

  18. Протоколы Цифровой Подписи Ключей: Zimmermann–Sassaman и Sassaman Projected

    Протокол Цимермана-Сассамана: ускорение проверки отпечатков ключей на key signing party. Эффективный метод, предложенный Л. Сассаманом и другими криптографами.

    #96214 · 2 мин чтения

  19. Слепые цифровые подписи: принципы и применение.

    Слепая подпись: криптографический метод сокрытия содержания сообщения перед цифровой подписью. Применение в анонимных выборах и электронных деньгах.

    #96841 · 4 мин чтения

  20. Протоколы Нидхема — Шрёдера: описание и уязвимости

    Протоколы Needham-Schroeder: симметричный и публичный ключ для безопасной передачи данных. Основа Kerberos. Защита сеанса и аутентификация в сети.

    #97657 · 1 мин чтения

  21. Протокол Отвея-Риса: уязвимости и атаки

    Протокол Отвея-Риса: аутентификация в компьютерных сетях, защита от прослушивания и атак. Анализ уязвимостей и недостатки безопасности протокола.

    #97662 · 2 мин чтения

  22. Схемы коммитирования в криптографии

    Схема коммитмента в криптографии: скрытие значения с возможностью раскрытия. Обеспечивает обязательность и применяется в протоколах безопасности.

    #98807 · 7 мин чтения

  23. Неопровержимая цифровая подпись: Схема Чаума-ван-Антверпена

    Неотказуемая цифровая подпись: схема Chaum-van Antwerpen (1989). Подтверждение подлинности, защита от отказа в признании подписи, интерактивные протоколы.

    #100802 · 2 мин чтения

  24. Разделение секрета: методы и применение

    Разделение секрета: методы распределения конфиденциальной информации между участниками. Восстановление возможно только при объединении достаточного количества долей.

    #101950 · 12 мин чтения

  25. Команда passwd: изменение паролей в Unix-подобных системах

    Команда `passwd` в Unix: как безопасно изменить пароль пользователя. Хеширование паролей для защиты данных. Аутентификация и безопасность системы.

    #108808 · 3 мин чтения

  26. Коды аутентификации сообщений: обеспечение целостности и подлинности данных

    Код аутентификации сообщений (MAC): защита целостности и подлинности данных. Криптография, проверка отправителя, обнаружение изменений. MAC vs MIC.

    #117678 · 4 мин чтения

  27. Обмен криптографическими ключами: методы и принципы.

    Обмен ключами в криптографии: методы безопасной передачи ключей шифрования для защиты данных. Основы криптографических алгоритмов и шифров.

    #119107 · 5 мин чтения

  28. Доверенная третья сторона в криптографии: проблемы и риски.

    Доверенная третья сторона (TTP) в криптографии: посредник, обеспечивающий безопасность транзакций. Роль и применение TTP, включая центры сертификации (CA).

    #119982 · 3 мин чтения

  29. Криптографические протоколы: принципы и применение

    Криптографические протоколы: защита данных, аутентификация, шифрование и безопасная передача информации. TLS/HTTPS – примеры протоколов безопасности.

    #120915 · 2 мин чтения

  30. Безопасные каналы связи и криптографические протоколы.

    Безопасные каналы связи в криптографии: защита от прослушивания и подмены данных. Конфиденциальность, аутентичность, шифрование Windows API.

    #121047 · 3 мин чтения

  31. S/MIME: Стандарт шифрования и подписи MIME-данных

    S/MIME: стандарт шифрования и подписи MIME данных для безопасной электронной почты. Обеспечивает конфиденциальность и аутентификацию писем. Поддержка в большинстве почтовых клиентов.

    #121163 · 5 мин чтения

  32. Проверка целостности и подлинности файлов

    Проверка целостности файлов: алгоритмы, контрольные суммы и хеши. Защита от повреждений при копировании, передаче и хранении данных. Обнаружение ошибок.

    #121437 · 3 мин чтения

  33. Атаки повторного воспроизведения: перехват и повторная передача данных в сети.

    Атака повторного воспроизведения: перехват и повторная отправка данных в сети. Уязвимость протоколов безопасности, один из видов MITM-атак. Защитите данные!

    #124268 · 5 мин чтения

  34. Серверы ключей: принципы работы и современные реализации.

    Ключевой сервер в компьютерной безопасности: хранение и выдача криптографических ключей и сертификатов (OpenPGP, X.509, PKCS). Защита данных и шифрование.

    #124603 · 3 мин чтения

  35. Управление криптографическими ключами

    Управление криптографическими ключами: генерация, хранение, использование и уничтожение. Важно для безопасности данных и криптосистем. Ключевые протоколы.

    #126834 · 9 мин чтения

  36. Система одноразовых паролей S/KEY

    S/KEY: система одноразовых паролей для безопасной аутентификации в Unix. Защита от перехвата паролей, генерация на устройстве или калькуляторе.

    #131046 · 5 мин чтения

  37. Алиса и Боб: Персонажи криптографии и науки

    Алиса и Боб: кто они? Узнайте историю этих персонажей из криптографии и науки, впервые появившихся в 1978 году. Примеры использования в IT и физике.

    #133159 · 5 мин чтения

  38. Головоломки Меркла: Ранняя система публичного ключа.

    Криптосистема Меркла: ранний протокол обмена секретами без предварительной секретности. Публичная криптография, головоломки, шифрование и ключ.

    #145690 · 3 мин чтения

  39. Протокол OCSP: валидация сертификатов и проблемы безопасности.

    Протокол OCSP: проверка HTTPS-сертификатов, преимущества перед CRL (меньшая нагрузка, простота). Конфиденциальность и использование в браузерах.

    #164045 · 3 мин чтения

  40. Шифрованный обмен ключами: история и развитие EKE

    Обмен зашифрованными ключами (EKE): протокол аутентификации паролем для безопасного обмена ключами. Защита от атак и усиление парольной защиты.

    #223996 · 1 мин чтения

  41. Протокол SILC: Безопасная интернет-конференция и обмен данными

    SILC: безопасный протокол для онлайн-конференций, похожий на IRC. SKE, аутентификация, пакеты, команды SILC. Каналы, ники, личные сообщения. Безопасность и анонимность.

    #224624 · 4 мин чтения

  42. Протокол обмена ключами MQV и его варианты

    Протокол обмена ключами MQV (Menezes–Qu–Vanstone): безопасный алгоритм на основе Diffie–Hellman для защиты от атак. ECMQV для эллиптических кривых.

    #231570 · 5 мин чтения

  43. Распределение ключей в криптографии и беспроводных сетях

    Симметричное и асимметричное шифрование: сравнение методов передачи ключей. Безопасность данных, публичные и приватные ключи, криптография.

    #245664 · 2 мин чтения

  44. Схемы выявления источников утечек данных и защита авторских прав

    Схемы выявления утечек данных: отслеживание источника при продаже секретов множеству пользователей. Защита от пиратства, отмена ключей доступа.

    #251654 · 6 мин чтения

  45. Криптографически сгенерированные IPv6-адреса: безопасность и устойчивость к атакам.

    Адреса CGA (IPv6): криптографическая защита сети, привязка ключей к адресам в SEND. Уязвимость при коллизиях хешей, защита от атак подмены.

    #257503 · 3 мин чтения

  46. Протокол шифрования мгновенных сообщений Off the Record (OTR)

    OTR: шифрование мгновенных сообщений для конфиденциальности и анонимности. AES, Diffie-Hellman, SHA-1. Защита от перехвата и раскрытия личности.

    #263920 · 2 мин чтения

  47. SPEKE: История, Уязвимости и Исправления Криптографического Протокола

    SPEKE: протокол для безопасного обмена ключами с аутентификацией по паролю. Описан в 1996 году, имеет варианты и уязвимости к словарным атакам. Криптография.

    #285953 · 2 мин чтения

  48. Closed-loop authentication

    #291000 · 2 мин чтения

  49. Ментальный покер: Криптографические протоколы безопасных вычислений.

    Криптографические задачи "ментальный покер": безопасные игры на расстоянии без доверенной стороны. Обмен информацией, приватность, Yao’s Millionaires’ Problem.

    #291661 · 4 мин чтения

  50. Протокол STS: Аутентифицированное Согласование Ключей с Подтверждением и Совершенной Секретностью Прямого Канала

    Протокол STS: криптографический обмен ключами на основе Diffie-Hellman с аутентификацией и защитой от MITM-атак. Идеальная прямая секретность, подтверждение ключей.

    #323006 · 2 мин чтения

  51. Криптографические ключи: типы, свойства и применение.

    Криптографические ключи: что это такое и для чего нужны? Типы ключей для аутентификации, авторизации и шифрования данных. Основы криптографии.

    #352558 · 5 мин чтения

  52. Методы обеспечения целостности данных: хэширование и цифровая водяная марка.

    Защита данных: водяные знаки в файлах сочетают хеширование и цифровую водяную марку для проверки целостности и обнаружения изменений. Безопасность данных!

    #355182 · 2 мин чтения

  53. Количественная оценка анонимности в сетях: энтропийный подход.

    Анонимные сети (Tor, I2P и др.): измерение уровня анонимности. Энтропия как метрика для формальной оценки конфиденциальности и защиты данных.

    #363188 · 2 мин чтения

  54. Crowds: Анонимная сеть для веб-серфинга

    Crowds: анонимная сеть для веб-серфинга. Скрывает IP, маршрутизируя трафик через группу пользователей. Защита от внутренних атак, но не от глобального слежения.

    #371035 · 6 мин чтения

  55. Протокол обмена ключами на основе эллиптических кривых (ECDH)

    ECDH: протокол обмена ключами на основе эллиптической криптографии. Безопасная передача секретного ключа по незащищенному каналу для шифрования данных.

    #379574 · 4 мин чтения

  56. Модель Долева-Яо: формальное описание и применение в криптографии.

    Модель Долев-Яо: формальная модель для анализа безопасности криптографических протоколов. Абстрактные машины, обмен сообщениями, мощный противник.

    #417783 · 1 мин чтения

  57. MIKEY: Протокол управления ключами для мультимедийных сессий

    MIKEY: протокол управления ключами для безопасной VoIP и мультимедиа. Обеспечивает сквозное шифрование SRTP, используя Traffic Encryption Key (TEK).

    #437422 · 4 мин чтения

  58. Протокол согласования ключей ZRTP для VoIP

    ZRTP: протокол шифрования VoIP для безопасных звонков. Использует Diffie-Hellman и SRTP. Обеспечивает конфиденциальность в VoIP, разработан Phil Zimmermann.

    #441937 · 4 мин чтения

  59. TSIG: Аутентификация обновлений DNS с использованием криптографии

    TSIG: протокол аутентификации DNS-обновлений. Защита Dynamic DNS и вторичных серверов с помощью ключей и хеширования. Безопасность DNS.

    #448303 · 2 мин чтения

  60. Pre-shared key

    #467788 · 2 мин чтения