Næstu skref: dulritun
Við höfum lokið grunninum í dulritun. Nú er markmiðið að æfa hugmyndirnar í stigvaxandi verkefnum, ekki að safna sem flestum tenglum.
Mælt námsferli
- Byrjum á encoding, XOR og einföldum leifareikningi.
- Færum okkur í RSA, Diffie–Hellman og HMAC.
- Leysum verkefni um AES, nonce og veikleika í útfærslum.
- Skráum alltaf hvaða forsenda gaf okkur næstu vísbendingu.
Kennsluvettvangar
| Efni | Hentar fyrir | Aðgangur |
|---|---|---|
| CryptoHack | Leiðbeind verkefni í öllum helstu grunnþáttum | Ókeypis |
| Cryptopals | Hagnýt verkefni í Python og dulritunargreiningu | Ókeypis |
| Crypto 101 | Ókeypis bók um undirstöðuatriði dulritunar | Ókeypis lesefni |
| CTFtime | Gagnaglíma og keppnisdagatal | Ókeypis upplýsingar |
Hvernig veljum við verkefni?
Leitum að verkefnum sem nefna eitthvað sem við þekkjum:
- Base64, hex eða XOR,
- Caesar, Vigenère eða tíðnigreining,
- modulo, RSA eða Diffie–Hellman,
- hash, HMAC, salt eða lykilorð,
- AES, nonce eða padding.
Ef verkefnið byrjar á elliptískum ferlum, padding-oracle árás eða flókinni talnafræði er það líklega næsta skref eftir grunninn, ekki fyrsta verkefnið.
Verkefnadagbók
Fyrir hverja þraut skulum við skrifa:
- hvaða gögn við fengum,
- hvaða hugtök úr lýsingunni skiptu máli,
- hvaða prófanir við gerðum,
- hvaða tilgátur við útilokuðum,
- hvernig við staðfestum fánann.
Lögmæti
CryptoHack, Cryptopals og gagnaglíma eru hönnuð fyrir æfingar. Notum ekki aðferðirnar á raunverulegum kerfum nema við höfum skýrt leyfi.
Sjálfsmat
Við erum tilbúin að halda áfram þegar við getum:
- greint kóðun, dulritun og tætifall,
- notað Python til að vinna með bæti og modulo,
- útskýrt af hverju nonce- eða lykilendurtekning er hættuleg,
- leyst lítið RSA- eða XOR-verkefni og skrifað endurtakanlega lausn.