Kurs 850 Internett og intranettKrypteringHva er målet, problemet og løsningen?Mål 1:
Problemet:
Og løsningen?
Mål 2:
Problemet:
Og løsningen?
Det generelle prinsippet for kryptering og dekrypteringKoding: Den opprinnelige meldingen blir kodet (eng.: encoded) ved å transformere de opprinnelige tegnene til nye "uforståelige" tegn. Dekoding: Transformasjonen reverseres, eller inverteres. Man har en kodenøkkel eller en dekodenøkkel dersom man kjenner transformasjonene. Jo enklere transformasjonen foregår, jo lettere er det å oppdage nøkkelen. For meget enkle transformasjoner, kan man oppdage nøkkelen ved å betrakte antall forekomster av tegn, og man kan anta at de oftest forekomne kodene svarer til de oftest forekomne tegnene. Eksempelvis er bokstaven "e" den vanligste bokstaven. Vanlige ord, dvs. tegnsekvenser, kan også identifiseres, og dermed dekodes, på denne måten. Kompliserte kodenøkler innebærer bruk av resultater fra tallteori. Ifm. militær kommunikasjon baseres nøklene på faktorisering av svært store heltall, det kan være heltall som representeres med 40 bits. Med 40 bits kan 2^40 = 10^12 ulike sekvenser av 0 og 1 representeres. Det skal med slike kodenøkler svært mye til at (selv en datamaskin) kan dekode meldingen. Enkelnøkkel-krypteringDette går ut på at koding og dekoding foregår med én og samme kodenøkkel. Detter kalles også symmetrisk kryptering. Eksempler på krypteringsprogramvare (gratis):
Dobbelnøkkel-krypteringDette innebærer at det brukes én nøkkel til å kryptere og en annen nøkkel til dekryptere meldingen. Disse to nøklene er:
Disse to nøklene hører sammen. Den offentlige nøkkelen kan distribueres over hele verden. Den kan f.eks. legges ut på en webside. Eksempel på offentlig nøkkel. Den private nøkkelen derimot, er unik for hver person, og den må du oppbevare kun på din PC. Bruk av dobbelnøkkel for å kryptere en fil
Merk at det gjør ingen ting om alle andre kjenner din offentlige nøkkel. De kan ikke bruke den til dekryptering! Det er jo bare fordelaktig om alle andre kjenner din nøkkel, for da kan de sende deg krypterte meldinger! Bruk av dobbelnøkkel til å signere filaDette punktet er punktet ovenfor opp-ned! Anta at du (NN) skal motta en melding fra meg (FH), og du vil forsikre deg om at det faktisk er meg som har sendt meldingen. Jeg krypterer da meldingen og sender den krypterte meldingen, og du dekoder den. Framgangsmåten er detaljert:
Når kryptering brukes for å lage en "sikker" avsender, sier vi at det er laget en sikker (data)signatur (eng.: signature). PGPPGP=Pretty Good Privacy. PGP er en dobbelnøkkelbasert kryperingsmetode oppfunnet av studenten Phil Zimmermann rundt midten av 90-tallet. PGP-programvare er tilgjengelig for forskjellige plattformer (Unix, Windows, Mac). PGP er tilgjengelig fra MIT (Mass. Inst. of Techn.) i USA. PGP er patentert i
USA, og det er ikke tillatt å laste ned PGP fra MITs PGP-side utenfra USA (og
Canada). Imidlertid fins det en lovlig, gratis "internasjonal" versjon
av PGP, kalt PGPi, tilgjengelig fra http://www.pgpi.org/. I PGP kan du samle offentlige nøkler i en nøkkelring (virtual key ring), som bare er en fil som inneholder nøklene. PGPi inneholder en rekke krypteringsfunksjoner:
[Kursets hjemmeside] [Framdriftsplanen]
Oppdatert 8.11.01 av Finn Haugen
(e-post: Finn.Haugen@hit.no)
|