Kryptologia Budowa i łamanie zabezpieczeń

Reinhard Wobst

Kategoria: Bezpieczeństwo Hakerzy, Kryptografia Kryptologia
Wydawnictwo: READ ME

Ilość stron: 430

Tematyka książki "Kryptologia Budowa i łamanie zabezpieczeń" sięga od trzymających w napięciu anegdot historycznych, po możliwości techniczne dzisiejszych służb wywiadowczych - począwszy na najprostszych metodach szyfrowania, z skończywszy na dogłębnej analizie nowoczesnych algorytmów, jak: AES, RC6, RSA i DES. Szczegółowo omówione zostały techniki ataków na algorytmy. Nawet eksperci znajdą tu coś nowego: dlaczego kompresowanie danych przed ich zaszyfrowaniem nie gwarantuje w cale wyższego poziomu bezpieczeństwa, albo jak złamać szyfr programu pkzip. Autorowi udało się zaprezentować w bardzo przystępnej dla czytelnika formie najnowsze, bardzo skomplikowane osiągnięcia naukowe.

Spis treści:

 

  • Przedmowa
  • Zamiast wprowadzenia
  • Kryptologia od starożytnych Rzymian po II wojnę światową
  • Kryptoanaliza z bliska
  • Kamienie milowe rozwoju: DES i RSA
  • Życie po DES-ie: nowe metody, nowe ataki
  • Protokoły kryptograficzne
  • Praktyczne zastosowania
  • Kryptologia, polityka, gospodarka
  • Słownik
  • Dodatek A. Dla chcących wiedzieć więcej
  • Indeks

    Spis treści: 

  • Przedmowa
  • Zamiast wprowadzenia
    • Czy warto przeczytać tę książkę?
    • Dlaczego zajmujemy się kryptologią?
      • "Nie mam nic do ukrycia"
      • Kryptologia: najważniejsze ogniwo długiego łańcucha
    • Czego nie ma w tej książce?
  • Kryptologia od starożytnych Rzymian po II wojnę światową
    • Szyfr Cezara i szyfry pokrewne
    • O złotych żukach i rymach częstochowskich: podstawienia i transpozycje
      • Proste podstawienia
      • Pierwsze usprawnienie: homofoniczne podstawienia
      • A jeśli tekst jest wcześniej skompresowany?
      • Transpozycja
      • Wielokrotne szyfrowanie
    • Substytucje w grupach: podstawienia bigramowe
    • Ciągle zmieniająca się taktyka: polialfabetyczne podstawienia
      • Szyfr Vigenere'a
      • Binarny Szyfr Vigenere'a: kod Vernama
    • Domena wojsk: cylindry szyfrujące i maszyny wirnikowe. Enigma
      • Budowa i znaczenie Enigmy
      • Kryptoanaliza Enigmy
      • Enigma po roku 1945
    • Jedyna bezpieczna metoda: klucz jednorazowy (One-Time-Pad)
    • Wnioski
  • Kryptoanaliza z bliska
    • Cel i metody. Kilka podstawowych pojęć
    • Postępowanie kryptoanalityka
    • Przykład: Crack znajduje hasła w systemie Unix
    • Znów o cylindrach szyfrujących
      • Poszukiwanie negatywnego wzorca
      • Metoda Viarisa
      • To jeszcze dziś jest ciekawe!
    • Szyfrowanie WordPerfecta jako nowoczesny przykład
      • Metody szyfrowania: jak się je odkrywa i jak się je łamie
      • Program newwpcrack
    • Metoda VigenŔre'a pod lupą
      • Koincydencja znaków prowadzi do odkrycia długości okresu. Metoda Kasiskiego
      • Atak przy użyciu tekstu tajnego
      • Program vigcrack
      • Kompresja = kompromitacja
    • fcrypt: jak funkcjonuje kryptoanaliza różnicowa
    • Wnioski
  • Kamienie milowe rozwoju: DES i RSA
    • Podstawowe terminy
      • Przetwarzanie binarne
      • Konfuzja i dyfuzja
      • Szyfrowanie strumieniowe a szyfrowanie blokowe
      • Algorytmy produktowe
      • Obrazu już nie ma, choć wciąż go widać
    • Sieci Feistela
    • Algorytm DES
      • Bolesne narodziny
      • Algorytm
    • Na ile bezpieczny jest DES?
      • Atak typu brute force z komputera "Deep Crack"
      • Kryptoanaliza różnicowa - rola S-Boksów
      • Atak przy użyciu spokrewnionych kluczy. Słabe klucze
      • Kryptoanaliza liniowa i dalsze metody
      • DFA i "krakerzy chipów"
      • Wnioski
    • Metody asymetryczne (metody z kluczem publicznym)
      • Algorytmy symetryczne a metody asymetryczne
      • Wymiana kluczy z i bez klucza publicznego
      • Metoda RSA i osiem niebezpieczeństw
      • Algorytm ElGamala
      • Historia plecaka
      • Wnioski
  • Życie po DES-ie: nowe metody, nowe ataki
    • Implementacja algorytmów
      • Tryby pracy: ECB, CBC, CFB i OFB
      • Wypełnianie (padding) w algorytmach blokowych
      • Wbudowanie sum kontrolnych
      • Generowanie klucza
      • Wnioski
    • Modyfikacje DES-a
      • Triple-DES (3DES)
      • DES z zależnymi od klucza S-Boksami
      • DESX i whitening
    • IDEA: algorytm ekstraklasy
      • Tym razem: po pierwsze patent
      • Budowa algorytmu
      • Trzy zręcznie połączone działania algebraiczne
      • Szczegóły algorytmu
      • Kryptoanaliza algorytmu IDEA
      • Szybkość działania. Perspektywy
    • RC5: jeszcze trochę nadziei na zastąpienie DES-a
      • Opis algorytmu
      • Kryptoanaliza RC5
      • Modyfikacja - RC5a
      • Patenty i następca RC6
    • Rijndael staje się AES-em i zastępuje DES-a
    • RC4: szyfr strumieniowy dla (prawie) każdego
    • Inne ciekawe metody
      • Kodowanie pkzipa - i jak się je łamie
      • Tajność w eterze: sieci D-Netz i algorytm A5
      • Pupilek kryptoanalików: FEAL
      • Kolejne algorytmy: SEAL i Blowfish
      • NSA i Skipjack
    • Kryptografia probabilistyczna i kwantowa
    • Komputery kwantowe. Co można jeszcze zdziałać metodą brute force?
    • Zaskakujący atak od tyłu: timing i power attack
    • Co to jest dobry algorytm szyfrujący?
  • Protokoły kryptograficzne
    • Przekazywanie kluczy
      • Protokoły Diffiego-Hellmanna, SKIP, KEA i Wide-Mouth Frog
      • Zagadka Merkle'a
      • Zarządzanie kluczami i uwierzytelnianie w sieciach GSM
      • UMTS: nauka nie poszła w las
    • Dzielenie tajemnic
      • Secret splitting
      • Secret sharing
      • Podzielone tajemnice, rozbite jądra
    • Podpis cyfrowy
      • Jednokierunkowe funkcje hashujące
      • Tworzenie podpisu cyfrowego
      • Bezpieczeństwo podpisu
    • Key Escrow. Atak Matta Blaze'a na protokół EES
      • Jak działają Clipper i Capstone?
      • Jak można oszukać protokół kryptograficzny?
    • Hasła jednorazowe
      • Trik z jednokierunkowymi funkcjami hashującymi
      • Ataki na nasze konta bankowe
      • Automaty hasłowe
    • Inne protokoły
      • Znacznik czasowy
      • Zobowiązanie bitowe
      • Ślepe podpisy
      • Dowody z wiedzą zerową
      • Podpisy Fail-Stop
      • Jednokierunkowe akumulatory
      • Elektroniczne pieniądze
      • PIN karty euroczekowej
      • Metody biometryczne
    • Kryptografia trojańska
  • Praktyczne zastosowania
    • PGP - gwiazda wśród programów kryptograficznych
      • Phil Zimmermann, NSA i prawo amerykańskie
      • Co potrafi PGP?
      • Jak działa PGP?
      • Wersje PGP, OpenPGP i GnuPG
      • Wskazówka dotycząca pracy z kluczami
    • Rywal PGP - PEM/RIPEM
      • Standardy PEM i S/MIME kontra PGP
      • RIPEM
    • Komfortowe a jednak bezpieczne: SSH i OpenSSH
    • Szyfrowanie dysków twardych przy użyciu CFS
    • Bezpieczne logowanie za pomocą OPIE, S/Key i Logdaemon
    • Implementacja RC5a
    • Wnioski
  • Kryptologia, polityka, gospodarka
    • Upadek kryptomonopolu
    • Rola polityki w dzisiejszym świecie
      • Wyprawa w krainę wywiadu
      • Sfera prywatności znika
      • Deponowanie kluczy
      • Ograniczenia eksportowe i patenty
      • Podpis cyfrowy
    • Co dalej?
  • Słownik
  • Dodatek A. Dla chcących wiedzieć więcej
    • O załączonej płycie CD
      • Układ CD
    • Literatura
  • Indeks


  • Podobne książki:


    Black Ice Niewidzialna groźba cyberterroryzmu Black Ice Niewidzialna groźba cyberterroryzmu Jest oczywiste, że cyberterroryzm jest nową twarzą terroryzmu. Minęły już dni, gdy jedynymi ofiarami zamachów byli znajdujący się w zasięgu eksplozji. Dzisiejsi terroryści nauczyli się, że bezpieczeństwo każdego państwa zależy od infrastruktury -...
     
    Hack I.T. testy bezpieczeństwa danych Hack I.T. testy bezpieczeństwa danych Książka "Hack I.T. Testy bezpieczeństwa danych" to kompendium wiedzy na temat testów penetracyjnych ujawniających słabe punkty w zabezpieczeniach. Jej autorami są specjaliści firmy Ernst&Young o wieloletnim doświadczeniu w tej dziedzinie. Dzięki...
     
    Hakerzy atakują Jak przejąć kontrolę nad siecią "Hakerzy atakują. Jak przejąć kontrolę nad siecią" jest niepowtarzalną książką, w której połączono fikcyjne historie z opisem rzeczywistych technik ataku. Choć żadna z opisanych sytuacji nie zdarzyła się naprawdę, z powodzeniem mogła mieć...