Криптография
-
Условное депонирование ключей: проблемы и риски
Ключевое депонирование (key escrow): безопасное хранение ключей шифрования для доступа третьих лиц по решению суда. Защита данных и исключительный доступ.
-
Фил Циммерманн: Создатель PGP и пионер криптографии
Фил Циммерманн: создатель PGP – самого популярного ПО для шифрования email. Криптограф, разработчик публичной криптографии и профессор кибербезопасности.
-
GNU Privacy Guard: Реализация стандартов OpenPGP и S/MIME
GnuPG: бесплатная альтернатива PGP для шифрования данных. Соответствие OpenPGP/S/MIME, поддержка RFC 4880. Важно: возможна несовместимость в будущем.
-
Доверенные клиенты: безопасность, ограничения и контроль поставщиков
Надёжный клиент в IT: устройство/программа с ограничениями от провайдера. Уязвимость: взлом легко копируется. Безопасность иллюзорна, как отмечает Б. Шнейер.
-
Безопасность телекоммуникаций и системы управления ключами
Защита телекоммуникаций: криптография, защита от излучений и передач. Обеспечение конфиденциальности, аутентичности и предотвращение перехвата данных.
-
Ключ в криптографии: методы, безопасность и размеры.
Ключ в криптографии: что это такое и зачем нужен? Узнайте о методах шифрования, безопасности ключей, алгоритмах и важности защиты данных.
-
Метод криптоанализа для несанкционированного доступа к данным
Взлом паролей: метод грубой силы (brute force) – систематический перебор всех возможных комбинаций для несанкционированного доступа к данным. Криптография.
-
Атаки по словарю: методы взлома паролей
Атака по словарю: как взламывают пароли, используя списки вероятных комбинаций. Методы, списки паролей из утечек, и программы для подбора.
-
Технология доверенной вычислительной платформы: принципы и применение.
Доверенные вычисления (TC) от Trusted Computing Group: повышение безопасности ПК, защита от вирусов и вредоносного ПО, надежность системы. Технологии TC.
-
Безопасные криптопроцессоры: защита ключей и данных
Безопасные криптопроцессоры: аппаратная защита данных, шифрование, устойчивость к взлому. Основа подсистем безопасности, HSM. Защита серверов.
-
Нешифрованная информация и криптография.
Открытый текст в криптографии: что это такое? Объяснение понятия, использование до шифрования, виды данных. Основы шифрования и защиты информации.
-
Криптоматик: Компания в области криптографии и безопасности данных
Криптоматик: разработка безопасного программного обеспечения для финансовых и государственных организаций. Криптография, HSM, e-commerce безопасность. Дания.
-
Шпионаж через электромагнитное излучение
Защита от прослушивания: TEMPEST – спецификация АНБ США по предотвращению шпионажа через электромагнитное излучение. Методы защиты и уязвимости.
-
John the Ripper: Инструмент для взлома паролей
John the Ripper – бесплатный инструмент для взлома паролей. Поддерживает Unix, Windows и др. ОС, автоопределение хешей, настраиваемый взлом.
-
Криптоанархизм: Идеология свободы и приватности в цифровом пространстве
Криптоанархизм: политическая идеология, использующая криптографию для защиты приватности, свободы слова и торговли. Основы – анонимность и децентрализация.
-
Ключ NSAKEY в Windows NT 4.0: История и спекуляции
Обнаружен ключ NSAKEY в Windows NT 4.0: 1024-битный публичный ключ, предположительно для обхода безопасности. Microsoft отрицает связь с NSA.
-
Аппаратные ключи защиты программного обеспечения
Защитные USB-донглы: надежная защита программного обеспечения от копирования. Ключи активации, лицензирование, контроль доступа к контенту.
-
Обход аутентификации и шифрования: черные ходы в компьютерных системах.
Бэкдор: скрытый обход защиты компьютера. Обеспечивает удаленный доступ, кражу данных, вредоносные действия. Защитите систему от троянов и уязвимостей!
-
Ключ продукта: структура, проверка и защита программного обеспечения
Ключ продукта (софт-ключ): что это такое и для чего нужен? Узнайте, как работает активация программного обеспечения и проверка лицензии. Оригинальный софт!
-
Размер ключа симметричного шифрования: уязвимость 40-битной криптографии
Шифрование 40 бит: устаревший стандарт симметричного шифрования. Легко взламывается современными компьютерами из-за малого размера ключа (2^40).
-
Криптосистемы: наборы криптографических алгоритмов и их применение.
Криптосистема: набор криптографических алгоритмов для обеспечения безопасности данных (шифрование, расшифровка). Ключи, шифры и их применение.
-
База данных SAM в Windows: хранение и защита паролей пользователей
SAM Windows: база данных для хранения паролей пользователей. Аутентификация, хеши LM/NTLM, безопасность системы. Актуально для Windows XP–11.
-
Crypto AG: Секретная операция спецслужб
Crypto AG: швейцарская компания в сфере криптографии, тайно контролируемая ЦРУ и BND с 1970-х. Операция "Рубикон" и история шифровальных машин.
-
Шифрующая файловая система в Windows (EFS)
Шифрование файлов EFS в Windows: защита данных на NTFS. Доступно в версиях Windows (кроме Home) с Windows 2000. Шифруйте файлы, папки и диски!
-
Анализ энергопотребления как метод побочного канала атак
Анализ энергопотребления: вид атак на криптографическое оборудование. SPA и DPA – методы взлома через статистику потребляемой мощности. Защита данных!
-
STU-III: Защищённый телефонный аппарат третьего поколения
STU III: защищенные телефоны NSA для гос. структур США и союзников (с 1987). Шифрование звонков, модем, RS 232. Безопасная связь и передача данных.
-
Экспорт криптографических технологий из США: история ограничений и эволюция регулирования.
Экспорт криптографии из США: история ограничений, влияние на национальную безопасность и технологический прогресс. Контроль экспорта в период Холодной войны.
-
CipherSaber: Простой шифр для самодостаточной криптографии
CipherSaber: простой симметричный протокол шифрования на основе RC4. Легко запомнить и реализовать, даже новичкам. Защита конфиденциальности и обход цензуры.
-
TrueCrypt: История прекращенного проекта шифрования
TrueCrypt: шифрование диска, создание зашифрованных контейнеров и разделов. Проект прекращен, но аудит не выявил серьезных уязвимостей. Альтернативы: VeraCrypt.
-
Генерация ключей в криптографии
Генерация ключей в криптографии: симметричные (DES, AES) и асимметричные (RSA) алгоритмы. Создание ключей для шифрования и защиты данных. Keygen.
-
MIFARE: Интегрированные схемы для бесконтактных карт и систем доступа.
MIFARE: чипы для бесконтактных смарт-карт и карт доступа. Безопасность AES/DES, ISO/IEC 14443. Более 10 млрд чипов продано! NXP Semiconductors.
-
Эволюция шифровальных систем АНБ: от роторов до интегральных схем.
Агентство национальной безопасности США: история шифрования, от механических шифровальных машин 1940-х до современных систем. Секреты и эволюция криптографии.
-
Система управления ключами шифрования АНБ (EKMS)
Система управления ключами EKMS АНБ США: генерация, распространение и учет криптографических ключей для шифрования. Заменена на KMI.
-
Пlausible Deniable Encryption: Криптография неопровержимого отрицания
Пlausibly deniable encryption: шифрование, которое скрывает сам факт существования данных. Защита от принуждения к раскрытию ключей и информации.
-
Сквозное шифрование: защита переписки от посторонних глаз.
Сквозное шифрование (E2EE): безопасная связь, где только отправитель и получатель могут читать сообщения. Защита от провайдеров и злоумышленников!
-
Разделение сигналов в криптографических системах: концепция "красного-черного"
Криптографическая защита: разделение "красных" (секретные данные) и "черных" (зашифрованные) сигналов. Архитектура "красно-черный", TEMPEST, защита информации.
-
Ключ шифрования KSD 64: История и принцип работы
Ключ шифрования KSD 64[A] – EEPROM чип NSA для хранения и разделения криптографических ключей. Использовался в STU III и заменен Fortezza.
-
Защита и безопасность цифровых данных: аппаратные и программные решения
Защита цифровых данных: шифрование дисков, безопасность баз данных от кибератак и несанкционированного доступа. Программное и аппаратное обеспечение.
-
Ускорение протокола TLS: методы и аппаратные решения
Ускорение TLS: аппаратная оптимизация шифрования SSL/TLS для повышения производительности веб-серверов. ASIC и RISC чипы для быстрой обработки рукопожатия TLS.
-
Мэтт Блейз: Исследователь в области криптографии и безопасности систем
Мэтт Блейз – американский ученый в области криптографии и безопасности систем. Разработал CFS для шифрования файлов Unix/Linux. Tor Project.
-
Анонимная связь и защита информации: история и технологии.
Безопасная связь: защита конфиденциальности переписки и обмена данными. Обсуждаем методы шифрования, риски прослушивания и важность приватности онлайн.
-
Акустический криптоанализ: взлом по звуку
Акустическая криптография: атаки по звуку компьютеров и шифровальных машин. История развития с 1950-х, методы перехвата и дешифровки данных.
-
Криптографические алгоритмы NSA Suite B и Suite A
Криптографические алгоритмы NSA Suite B: обзор, назначение и отличия от Suite A. Защита данных, модернизация криптографии, классифицированная информация.
-
Европейская сеть криптологии ECRYPT: Итоги и перспективы исследований
Европейская сеть ECRYPT: исследования в криптологии, цифровой водяной знак, алгоритмы шифрования и протоколы безопасности. ECRYPT II – коллаборация ученых.
-
Клептография: скрытное похищение информации в криптосистемах
Клептография: изучение скрытного и безопасного кражи информации. Подполье криптовирусологии, асимметричные бэкдоры, скрытые каналы связи и криптосистемы.
-
Шифрование диска: защита данных и конфиденциальность
Шифрование диска: защита данных на ПК, HDD, USB. Программное обеспечение для безопасности, крипто-шреддинг, полная vs. файловая защита. 🛡️💻
-
Троян GPCode: Шифровальщик и вымогатель данных
PGPCoder (GPCode) – троян-шифровальщик, блокирующий файлы и требующий выкуп. Заражение, шифрование (doc, jpg, rar), инструкции по оплате. Защита от ransomware!
-
PGP Corporation: История приобретений и развития
PGP Corporation: история компании, создавшей программу шифрования Pretty Good Privacy (PGP). Основана в 2002, приобретена Symantec и Broadcom. Криптография.
-
Криптографическая стойкость: понятие и уровни защиты
Сильная криптография: надежные алгоритмы защиты данных от взлома, включая спецслужбы. Ключевая длина, экспортный контроль, стойкость шифрования.
-
Программное обеспечение для шифрования данных
Программное обеспечение для шифрования данных: защита информации с помощью криптографии. Обзор типов шифров и принципов работы программ. Безопасность данных!
-
Агент SSH: Безопасное хранение ключей и управление сессиями
Безопасное подключение по SSH: использование криптографии, хранение ключей, шифрование паролем. Защита данных и удобство при удалённом доступе.
-
Детерминированное шифрование: принципы, уязвимости и применение.
Детерминированное шифрование: всегда одинаковый шифртекст для одного и того же открытого текста и ключа. Уязвимости, примеры (RSA, ECB). Криптография.
-
Бесключевая система шифрования: технология OTAR и её применение.
OTAR: безопасная передача ключей шифрования по защищенным каналам связи. Технология для высокоскоростной передачи данных, используемая в правительстве, армии и экстренных службах.
-
VideoCrypt
-
Digital signature transponder
-
Модуль доверенной платформы (TPM): Стандарт безопасности и целостности системы
TPM 2.0: стандарт безопасности для крипопроцессоров. Защита ключей шифрования, проверка целостности системы. Требование для Windows 11.
-
Поставщики криптографических услуг (CSP) в Windows
Поставщики криптографических услуг (CSP) в Windows: что это, как работают и для чего нужны. Реализация CryptoAPI, безопасность, аутентификация.
-
Криптографический API Windows (CryptoAPI) и его развитие (CNG)
CryptoAPI: API для криптографии в Windows. Обеспечивает безопасность приложений, шифрование данных и аутентификацию с помощью цифровых сертификатов.
-
Технология Intel TXT: Аппаратная защита и аттестация платформы
Intel TXT: технология аппаратной безопасности для проверки подлинности платформы и ОС. Защита от угроз, криптография, TPM. Усиленная безопасность системы.
-
Bouncy Castle: Криптографические API для Java и C#
Bouncy Castle: криптографические API для Java и C#. Независимая австралийская разработка, не подпадающая под экспортные ограничения США. Безопасность данных!
-
Питер Биддл: Технический евангелист и новатор в области цифровых технологий
Питер Биддл: американский техно-евангелист, эксперт в области контента, безопасности и шифрования. Разработчик технологий DVD, DVR и Palladium.
-
Криптовирусология: использование криптографии в вредоносном ПО.
Криптовирология: изучение использования криптографии вредоносным ПО (шифровальщики, бэкдоры). Криптография в атаках – потеря данных, взлом, утечки.
-
Высокозащищенные IP-шифраторы HAIPE: Обзор и характеристики
HAIPE: надежное IP-шифрование по стандартам NSA (Suite A/B, IPsec). Обеспечивает защиту данных, включая мультивещание с использованием предварительно заданных ключей.
-
Вызовы DES: Взлом стандарта шифрования
Взломайте DES! Узнайте о криптографических челленджах RSA Security, атаках на шифр DES и рекордах по взлому (39-96 дней). Секретное сообщение раскрыто!
-
Изменение кода дистанционного доступа для повышения безопасности.
Бесключевой доступ: защита от взлома с помощью динамических кодов. Узнайте, как работает система роллинг-кода и повысить безопасность вашего авто/гаража.
-
Менеджеры паролей: типы, функции и безопасность
Менеджер паролей: безопасное хранение и управление паролями для сайтов и приложений. Генерация надежных паролей, защита от взлома, удобство использования.
-
Data Protection API
-
FreeOTFE
-
Network Security Services