Ученые России разработали программу для поиска уязвимости в шифрах

Ученые России разработали программу для поиска уязвимости в шифрах
фото показано с : rusplt.ru

2021-4-21 11:45

Проблема шифрования данных — один из главных вопросов, которым задаются криптографы

Аспирантка НИУ ВШЭ Анастасия Малашина предложила новый метод оценки уязвимости систем шифрования, основанный на переборе возможных вариантов расшифровки символов.Алгоритм также был реализован в программе, которую можно использовать для поиска уязвимостей в шифрах.Результаты исследования представлены в статье «Разработка инструментальных средств для исследования информационных характеристик естественного языка».Большинство сообщений в сети передаются в шифрованном виде, так как открытые каналы связи не защищены от перехвата данных. Мессенджеры, сервисы для виртуального обмена документами, банковские системы — всё это требует защиты от взлома данных. Проблема шифрования данных — один из главных вопросов, которым задаются криптографы.Проблема поиска уязвимости шифров всегда стоит остро. Чтобы избежать их взлома, необходимо усиливать защиту шифров от возможных утечек и тестировать системы шифрования на поиск слабых мест.Все шифры делятся на два больших класса — блочные и поточные. Поточные данные обладают большим преимуществом: они обеспечивают приемлемую скорость передачи информации, в том числе для отправки изображений и видео.Поточное шифрование основано на комбинации данных со случайной последовательностью по особому алгоритму. Для такого шифрования используются специальные ключи. К ключам предъявляется много требований, чтобы зашифрованные с их помощью данные было возможно вырабатывать и хранить. Однако не всегда удается добиться использования надежного ключа. А потому системы поточного шифрования нуждаются в предварительном тестировании на уязвимость.«Мне было интересно не только предложить алгоритм, способный определять исходный текст передаваемого сообщения, но найти возможности восстановления текста как в теории, так и на практике напрямую - без определения ключа», - комментирует автор работы, аспирантка МИЭМ НИУ ВШЭ Анастасия Малашина.Для задачи поиска уязвимости она исследовала метод, который позволяет оценить возможность бесключевого восстановления отдельных отрезков сообщения в случаях использования уязвимого шифра или утечек в канале связи.Используя информацию о возможных вариантах каждого из зашифрованных символов исходного сообщения, алгоритм перебирает значения для всех остальных символов. В случае, если в исходном шифре была уязвимость, такой метод позволяет ее обнаружить.Предложенный алгоритм был реализован в специальной программе, часть которой недавно была запатентована. Эта программа позволяет оценить надежность систем шифрования и возможность их взлома в случае утечки данных.«В ходе работы я исследовала корпус публицистических текстов и открытый корпус русского языка. Статистический анализ словарей позволил оценить энтропию текстов, для которых впоследствии и проводилась оценка возможности частичного дешифрования. Кроме того, словари, составляемые на основе корпусов, используются в экспериментальной части исследования для реализации атаки по словарю. Подобные результаты были получены и для английского языка на основе корпуса iWeb», - добавляет Малашина.

Подробнее читайте на ...

шифрования данных алгоритм поиска уязвимости метод взлома возможных

Эксперты обнаружили проблемы с безопасностью в Clubhouse

Владелец TikTok заплатит $2 млн для урегулирования иска о сборе личных данных в США. А эксперты по кибербезопасности из Стэнфорда обнаружили, что Clubhouse передает данные в открытом виде без шифрования, записывает и хранит разговоры. vesti.ru »

2021-03-01 11:22

WSJ: власти США выступили против дополнительного шифрования данных в приложениях Facebook

В послании отмечается, что компаниям нельзя позволять пользоваться безнаказанностью, когда дело касается безопасности детей tass.ru »

2019-10-04 01:34

США, Австралия и Британия выступили против дополнительного шифрования данных в Facebook

В послании отмечается, что компаниям нельзя позволять пользоваться безнаказанностью, когда дело касается безопасности детей tass.ru »

2019-10-04 01:34

В Мосгоризбиркоме рассказали о ключе шифрования данных онлайн-выборов

Председатель Мосгоризбиркома Валентин Горбунов рассказал, что ключ шифрования данных онлайн-голосования на выборах депутатов разделён на семь частей и передан на хранение в том числе главе ЦИК Элле Памфиловой. Читать далее russian.rt.com »

2019-09-08 19:53

Составлен рейтинг самых безопасных мессенджеров

Компания Artezio, входящая в группу ЛАНИТ, провела тестирование более 20 мессенджеров. В результате эксперты отобрали восемь программ, которые способны обеспечить высокий уровень приватности. Как заявили авторы исследования, самым безопасным мессенджером стал Signal. tvzvezda.ru »

2018-11-26 17:20

В России предложили создать Евразийский квантовый путь

Российские разработчики предложили странам Азии и Европы создать Евразийский квантовый путь со сквозной передачей ключей шифрования для обеспечения защиты передаваемых данных, заявил президент некоммерческого партнерства Руссофт, руководитель рабочей группы SafeNet Валентин Макаров. vz.ru »

2018-06-01 08:55