Mis on arvutiturbe OTP?

Akronüümi OTP kasutatakse arvutiturbe valdkonnas kahele erinevale asjale viitamiseks. Vanem tähendus on "One Time Pad", tänapäevases kontekstis viitab see palju tõenäolisemalt "Ühekordsele paroolile / pääsukoodile / PIN-koodile". Nagu mõiste "Üks kord" ühisest kasutamisest ilmselt arvata võib, on mõningaid sarnasusi.

One Time Pad – põhitõed

One Time Pad on krüpteerimismeetod. Teoreetiliselt on see täiesti turvaline ja seda on võimatu purustada. Seda ei kasutata siiski laialdaselt, kuna sellel on mitmesuguseid piiranguid ja nõudeid, mis tõsiselt takistavad selle elujõulisust praktikas. Esimene probleem seisneb selles, et padi nõuab, et plaadil olev krüpteerimisvõti oleks tõeliselt juhuslik. Isegi pseudojuhuslike arvude generaatorid PRNG-d, mida kasutatakse muudel krüptograafilistel eesmärkidel, ei ole piisavalt juhuslikud, et olla turvalised. Võtmematerjali mis tahes prognoositavus seab ohtu täiusliku saladuse hoidmise eelduse.

Võtme genereerimise protsess peab olema täiesti turvaline. Lisaks peab One Time Pad'iga suhtlemise meetod olema turvaline. Seejärel peavad kõik osapooled jätkama One Time Padide turvalist hoidmist. Ka kasutatud ühekordsed võtmed tuleb ohutult ära visata. One Time Pad ei paku ühtegi autentimismehhanismi. Ründaja, kes teab tava- ja šifriteksti, saab võtme taastada. Seejärel saavad nad seda kasutada erineva šifriteksti loomiseks, kui nad hoiavad sõnumi sama suurusega või lühema. Lõpuks saab krüpteeritav sõnum olla ainult nii pikk kui eelgenereeritud võti.

Mõiste "pad" kasutamine tuleneb asjaolust, et enamikul juhtudel jagatakse välja korraliku suurusega ühekordsete klahvide seeria. Kasulik vorming on märkmiku vorming, mille igal lehel on kordumatu võti. Kui sõnum tuleb krüpteerida, kasutatakse ülemist lehte. leht tavaliselt eemaldatakse ja hävitatakse, et vältida selle kahjustamist või taaskasutamist.

One Time Pad – tüsistused

Praktikas muudab One Time Padi kasutamine, nagu iga jagatud saladus, turvaliselt genereeritud, edastatud ja salvestatud, selle kasutamise väga keeruliseks. Näiteks One Time Pad on sama turvaline kui suhtlusviis. Kui usaldate ploki turvaliseks suhtlemiseks HTTPS-i, pole vastasel, kes suudab ploki saamiseks TLS-krüptimist katkestada, enam probleeme sõnumite dekodeerimisega. Sellisena ei paku digitaalselt edastatav padi täiendavat turvalisust. Kasutades füüsilist edastusmeetodit, st kullerit või surnud tilka, on padi kas turvaline või mitte. See muudab füüsilised padjad palju kasulikumaks kui digitaalsed padjad. Lisaks on arvutipõhiseid One Time Padsid palju raskem turvaliselt kustutada ja neil on andmete jäävuse probleeme.

Kui One Time Pad on ohus, saab seda kasutada varasemate sõnumite dekrüpteerimiseks. Selle vältimiseks tavaliselt leht hävitatakse, sageli põletatakse. See takistab võtme korduvkasutamist või avastamist. Eeldades, et padi on ohustatud, kuid järgitakse hävitamise tava, ei saa varasemaid sõnumeid dekrüpteerida. Tulevasi sõnumeid saab aga seejärel dekrüpteerida.

Praktikas on kaasaegne krüptograafia tavaliselt enam kui piisavalt turvaline. Üks One Time Padi eelis on aga see, et seda saab käsitsi kasutada. Kaasaegne krüptograafia on väga keeruline ja vajab tõhusaks kasutamiseks arvutit. See muudab One Time Padsi kasulikuks nuhkimiskeskkondades, kui sõnumeid on vaja saata ilma Internetti või arvutit kasutamata. Külma sõja ajal kasutasid spioonid sageli välkpaberile trükitud One Time Pads. Kuna see on valmistatud nitrotselluloosist, saab kasutatud lehe väga kiiresti põletada ilma suitsu tekitamata.

Ühekordne parool

Ühekordne parool on salajane string, mida saab autentimiseks kasutada. See peab jääma salajaseks, kuid erinevalt One Time Pad'ist ei saa seda kasutada millegi krüpteerimiseks ja sellel pole konkreetseid juhuslikkuse nõudeid. Ühekordsete paroolide tavaline kasutusjuht on kahefaktoriline autentimine. Näiteks kahefaktorilise autentimise rakendus genereerib teie identiteedi kinnitamiseks ühekordselt kasutatava koodi aja ja saladuse alusel. Ühekordne parool ei pea isegi tingimata unikaalne olema. Kahefaktorilised koodid on sageli kuuekohalised. See annab piisavalt juhuslikkust, et oleks äärmiselt ebatõenäoline, et ründaja oskab õigel ajal õiget ära arvata.

Mõned ettevõtted, näiteks pangad, võivad samuti koostada ühekordselt kasutatavate paroolide loendi ja saata need oma klientidele Interneti-panganduses kasutamiseks. Ühekordsed paroolid ei saa sel juhul olla kõigile ühesugused, kuid need ei pea tingimata olema kõigil juhtudel 100% kordumatud.

Ühekordsed paroolid võivad kasutajakogemuse seisukohast olla mõnevõrra kohmakad. Paroolid peavad olema turvaliselt edastatud ja salvestatud või turvaliselt genereeritavad. Andmepüük on samuti risk, samas kui ühekordsed paroolid lisavad kasutajale täiendava võimaluse andmepüügile mitte sattuda, kuid kasutaja, kes on juba veendunud oma kasutajanime ja parooli loovutamas, loovutab tavaliselt ka ühekordse parooli. .

Järeldus

Arvutiturbe puhul tähistab OTP sõnu One Time Pad või One Time Password. One Time Pad on krüpteerimistehnika, mis pakub täiuslikku saladust. Sellel on aga mitmeid nõudeid, mis muudavad selle praktikas kasutamise ebamugavaks ja mida on üldiselt väga keeruline arvutites õigesti rakendada. Ühekordseid padjandeid saab siiski kasutada käsitsi, mistõttu on need kasulikud vanamoodsa luuramise jaoks. Ühekordsed paroolid on salajased stringid, mida saab kasutada teie sisselogimiseks. Need võivad töötada koos traditsioonilise parooliga või selle asemel. Kahefaktoriline autentimine on üks näide ühekordsete paroolide rakendamisest.


Mis on SMPS?

Mis on SMPS?

Enne oma arvutile SMPS-i valimist uurige, mis on SMPS ja mida tähendab erinevate tõhususe reiting.

Mis on isolatsioonipõhine turvalisus?

Mis on isolatsioonipõhine turvalisus?

Kavatsesin süveneda teemasse, mis muutub küberturvalisuse maailmas üha olulisemaks: isolatsioonipõhine turvalisus. See lähenemine

Kuidas kasutada automaatset klikkerit Chromebooki jaoks

Kuidas kasutada automaatset klikkerit Chromebooki jaoks

Täna kavatsesime süveneda tööriista, mis suudab teie Chromebookis korduvaid klõpsamisi automatiseerida: automaatset klõpsurit. See tööriist võib säästa teie aega ja

Roomba peatub, jääb kinni ja pöörab ümber – paranda

Roomba peatub, jääb kinni ja pöörab ümber – paranda

Lahendage probleem, kus teie Roomba robottolmuimeja peatub, kinni jääb ja pöörleb pidevalt ümber.

Miks minu Chromebook ei lülitu sisse?

Miks minu Chromebook ei lülitu sisse?

Hankige vastused küsimusele, miks minu Chromebook ei lülitu sisse? Selles kasulikus juhendis Chromebooki kasutajatele.

Kuidas muuta Steam Decki graafikaseadeid

Kuidas muuta Steam Decki graafikaseadeid

Steam Deck pakub jõulist ja mitmekülgset mängukogemust otse teie käeulatuses. Kuid selleks, et optimeerida oma mängimist ja tagada parim võimalik

Kuidas muuta Fitbit Versa 4 kella numbrit

Kuidas muuta Fitbit Versa 4 kella numbrit

Muutke oma Fitbit Versa 4 kella sihverplaati, et anda oma kellale iga päev tasuta uus välimus. Vaadake, kui kiire ja lihtne see on.

Kuidas Googleile andmepüügipettustest teatada

Kuidas Googleile andmepüügipettustest teatada

Sellest juhendist leiate teavet selle kohta, kuidas petturist Google'ile teatada, et vältida teiste petmist.

Kuidas eemaldada GPU Windowsi arvutist 2023. aastal

Kuidas eemaldada GPU Windowsi arvutist 2023. aastal

Kas peate GPU arvutist eemaldama? Liituge minuga ja selgitan selles samm-sammulises juhendis, kuidas GPU arvutist eemaldada.

Mis on õlasurf?

Mis on õlasurf?

Õlas surfamine on sotsiaalse manipuleerimise rünnak. See hõlmab ründajat, kes kogub teavet teie ekraani vaadates.