Hoppa yfir í efnið

Næstu skref: dulritun

Við höfum lokið grunninum í dulritun. Nú er markmiðið að æfa hugmyndirnar í stigvaxandi verkefnum, ekki að safna sem flestum tenglum.

Mælt námsferli

  1. Byrjum á encoding, XOR og einföldum leifareikningi.
  2. Færum okkur í RSA, Diffie–Hellman og HMAC.
  3. Leysum verkefni um AES, nonce og veikleika í útfærslum.
  4. Skráum alltaf hvaða forsenda gaf okkur næstu vísbendingu.

Kennsluvettvangar

Efni Hentar fyrir Aðgangur
CryptoHack Leiðbeind verkefni í öllum helstu grunnþáttum Ókeypis
Cryptopals Hagnýt verkefni í Python og dulritunargreiningu Ókeypis
Crypto 101 Ókeypis bók um undirstöðuatriði dulritunar Ókeypis lesefni
CTFtime Gagnaglíma og keppnisdagatal Ókeypis upplýsingar

Hvernig veljum við verkefni?

Leitum að verkefnum sem nefna eitthvað sem við þekkjum:

  • Base64, hex eða XOR,
  • Caesar, Vigenère eða tíðnigreining,
  • modulo, RSA eða Diffie–Hellman,
  • hash, HMAC, salt eða lykilorð,
  • AES, nonce eða padding.

Ef verkefnið byrjar á elliptískum ferlum, padding-oracle árás eða flókinni talnafræði er það líklega næsta skref eftir grunninn, ekki fyrsta verkefnið.

Verkefnadagbók

Fyrir hverja þraut skulum við skrifa:

  • hvaða gögn við fengum,
  • hvaða hugtök úr lýsingunni skiptu máli,
  • hvaða prófanir við gerðum,
  • hvaða tilgátur við útilokuðum,
  • hvernig við staðfestum fánann.

Lögmæti

CryptoHack, Cryptopals og gagnaglíma eru hönnuð fyrir æfingar. Notum ekki aðferðirnar á raunverulegum kerfum nema við höfum skýrt leyfi.

Sjálfsmat

Við erum tilbúin að halda áfram þegar við getum:

  • greint kóðun, dulritun og tætifall,
  • notað Python til að vinna með bæti og modulo,
  • útskýrt af hverju nonce- eða lykilendurtekning er hættuleg,
  • leyst lítið RSA- eða XOR-verkefni og skrifað endurtakanlega lausn.