Kas ir OTP datoru drošībā?

Akronīms OTP tiek izmantots, lai apzīmētu divas dažādas datoru drošības lietas. Vecākā nozīme ir “One Time Pad”, mūsdienu kontekstā tas daudz biežāk attiecas uz “vienreizēju paroli/ieejas kodu/PIN”. Kā jūs droši vien varat nojaust, kopīgi lietojot terminu “vienreiz”, ir dažas līdzības.

One Time Pad – pamati

Vienreizējais bloks ir šifrēšanas metode. Teorētiski tas ir pilnīgi drošs un nav iespējams uzlauzt. Tomēr tas netiek plaši izmantots, jo tam ir dažādi ierobežojumi un prasības, kas nopietni kavē tā dzīvotspēju praksē. Pirmā problēma ir tāda, ka spilventiņā ir nepieciešams, lai šifrēšanas atslēga būtu patiesi nejauša. Pat pseidogadījuma skaitļu ģeneratori PRNG, ko izmanto citiem kriptogrāfijas mērķiem, nav pietiekami nejauši, lai būtu droši. Jebkurš paredzamības līmenis galvenajā materiālā apdraud perfektu slepenības nosacījumu.

Atslēgu ģenerēšanas procesam jābūt pilnīgi drošam. Turklāt One Time Pad saziņas metodei ir jābūt drošai. Pēc tam visām pusēm ir jāturpina arī droši uzglabāt vienreizējos paliktņus. Arī izlietotās vienreizējās atslēgas ir droši jāiznīcina. Vienreizējais bloks nepiedāvā nekādu autentifikācijas mehānismu. Uzbrucējs, kurš zina vienkāršo un šifrēto tekstu, var atgūt atslēgu. Pēc tam viņi to var izmantot, lai ģenerētu atšķirīgu šifrētu tekstu, ja vien ziņojums saglabā tādu pašu izmēru vai īsāku. Visbeidzot, šifrējamais ziņojums var būt tikai tik garš, cik ilgi ir iepriekš ģenerēta atslēga.

Termina “pad” lietojums izriet no tā, ka vairumā gadījumu tiek izplatītas pienācīga izmēra vienreizēju atslēgu sērijas. Noderīgs formāts ir piezīmju bloks ar unikālu atslēgu katrā lapā. Kad ziņojums ir jāšifrē, tiek izmantota augšējā lapa. pēc tam lapa parasti tiek noņemta un iznīcināta, lai novērstu tās kompromitēšanu vai atkārtotu izmantošanu.

One Time Pad – komplikācijas

Praksē tas, ka One Time Pad ir droši jāģenerē, jāsazinās un jāsaglabā, tāpat kā jebkuru kopīgo noslēpumu, ļoti apgrūtina tā lietošanu. Piemēram, One Time Pad ir tikpat droša kā saziņas metode. Ja paļaujaties uz HTTPS, lai droši sazinātos ar bloku, pretiniekam, kuram ir iespēja pārtraukt šo TLS šifrēšanu, lai iegūtu bloku, vairs nebūs problēmu ar ziņojumu atkodēšanu. Tādējādi digitāli saziņas paliktnis nepiedāvā nekādu papildu drošību. Izmantojot fizisku pārraides metodi, ti, kurjeru vai nāves pilienu, paliktnis ir vai nu drošs, vai nav. Tas padara fiziskos paliktņus daudz noderīgākus nekā digitālos paliktņus. Turklāt datorizētos One Time Pads ir daudz grūtāk droši dzēst, un tie saskaras ar datu saglabāšanas problēmām.

Ja vienreizējais bloks ir apdraudēts, to var izmantot, lai atšifrētu iepriekšējos ziņojumus. Lai no tā izvairītos, lapa parasti tiek iznīcināta, bieži vien tiek sadedzināta. Tas novērš atslēgas atkārtotu izmantošanu vai atklāšanu. Pieņemot, ka bloks ir apdraudēts, bet tiek ievērota iznīcināšanas prakse, iepriekšējos ziņojumus nevar atšifrēt. Tomēr turpmākos ziņojumus varēs atšifrēt.

Praksē mūsdienu kriptogrāfija parasti ir vairāk nekā pietiekami droša. Viena no One Time Pad priekšrocībām ir tā, ka to var izmantot ar rokām. Mūsdienu kriptogrāfija ir ļoti sarežģīta, un tās efektīvai lietošanai ir nepieciešams dators. Tas padara One Time Pads noderīgus spiegošanas vidēs, kad ziņas ir jānosūta, neizmantojot internetu vai datorus. Aukstā kara laikā spiegi bieži izmantoja vienreizējos blokus, kas bija drukāti uz zibatmiņas papīra. Tā kā izlietota lapa ir izgatavota no nitrocelulozes, to var ļoti ātri sadedzināt, neradot dūmus.

Vienreizēja parole

Vienreizēja parole ir slepena virkne, ko var izmantot autentifikācijai. Tam ir jāpaliek slepenam, taču atšķirībā no vienreizējās ieliktņa to nevar izmantot, lai kaut ko šifrētu, un tai nav īpašu nejaušības prasību. Izplatīts vienreizējo paroļu lietošanas gadījums ir divu faktoru autentifikācija. Piemēram, divu faktoru autentifikācijas lietotne ģenerē vienreiz lietojamu kodu, pamatojoties uz laiku un noslēpumu, lai apstiprinātu jūsu identitāti. Vienreizējai parolei pat nav obligāti jābūt unikālai. Divfaktoru kodi bieži vien sastāv no sešiem cipariem. Tas nodrošina pietiekami daudz nejaušības, lai būtu ļoti maz ticams, ka uzbrucējs īstajā laikā var uzminēt derīgu.

Daži uzņēmumi, piemēram, bankas, var arī iepriekš ģenerēt vienreiz lietojamo paroļu sarakstu un nosūtīt tos saviem klientiem, lai tie varētu izmantot tiešsaistes banku. Vienreizējās paroles šajā gadījumā nevar būt vienādas visiem, taču tām ne vienmēr ir jābūt 100% unikālām visos gadījumos.

No lietotāja pieredzes viedokļa vienreizējās paroles var būt nedaudz neērtas. Paroles ir droši jāpārsūta un jāuzglabā vai droši ģenerējamas. Pikšķerēšana ir arī risks, savukārt vienreizējās paroles sniedz papildu iespēju lietotājam nepiekrist pikšķerēšanai, savukārt lietotājs, kurš jau ir bijis pārliecināts nodot savu lietotājvārdu un paroli, parasti nodos arī vienreizējo paroli. .

Secinājums

Datoru drošībā OTP apzīmē One Time Pad vai One Time Password. Vienreizējais bloks ir šifrēšanas paņēmiens, kas nodrošina perfektu slepenību. Tomēr tai ir vairākas prasības, kas padara to neērtu praksē un parasti ir ļoti sarežģīti pareizi ieviest datoros. Tomēr vienreizējos paliktņus var izmantot ar rokām, tāpēc tie ir noderīgi vecmodīgam spiegošanas līdzeklim. Vienreizējās paroles ir slepenas virknes, ko var izmantot, lai jūs pieteiktos. Tās var darboties kopā ar tradicionālo paroli vai tās vietā. Divu faktoru autentifikācija ir viens no vienreizējo paroļu ieviešanas piemēriem.


Leave a Comment

10 labākie NAS uzglabāšanas risinājumi mājai un profesionālai lietošanai

10 labākie NAS uzglabāšanas risinājumi mājai un profesionālai lietošanai

Ja meklējat NAS risinājumu mājai vai birojā, iepazīstieties ar šo labāko NAS uzglabāšanas iekārtu sarakstu.

Kā atrast drukātāja IP adresi

Kā atrast drukātāja IP adresi

Vai jums ir grūtības noskaidrot, kāda IP adrese jūsu drukātājam tiek izmantota? Mēs parādīsim, kā to atrast.

Kā novērst GeForce Now kļūdas kodu 0xC272008F

Kā novērst GeForce Now kļūdas kodu 0xC272008F

Jūs gatavojaties vakaram ar spēlēšanu, un tas būs liels vakars – jūs tikko esat iegādājies “Star Wars Outlaws” GeForce Now straumēšanas pakalpojumā. Uzziniet vienīgo zināmo risinājumu, kas parāda, kā novērst GeForce Now kļūdas kodu 0xC272008F, lai jūs varētu sākt spēlēt Ubisoft spēles atkal.

5 Iemesli, Kāpēc Jūsu Klēpjdators Pārkarst

5 Iemesli, Kāpēc Jūsu Klēpjdators Pārkarst

Uzziniet dažus iespējamos iemeslus, kāpēc jūsu klēpjdators pārkarst, kā arī padomus un trikus, lai izvairītos no šīs problēmas un uzturētu savu ierīci vēsu.

3D drukāšanas pamati: obligāta apkopes pārbaudes liste

3D drukāšanas pamati: obligāta apkopes pārbaudes liste

Uzturēt aprīkojumu labā stāvoklī ir svarīgi. Šeit ir daži noderīgi padomi, kā saglabāt jūsu 3D printeri augstā stāvoklī.

Kā instalēt SSD galddatoros un portatīvajos datoros

Kā instalēt SSD galddatoros un portatīvajos datoros

Vai jūs tikko iegādājāties SSD, cerot uzlabot sava PC iekšējo atmiņu, bet nezināt, kā to instalēt? Izlasiet šo rakstu tagad!

Canon Pixma MG5220: Skaņojiet bez tintes

Canon Pixma MG5220: Skaņojiet bez tintes

Kā iespējot skenēšanu Canon Pixma MG5220, kad ir beigusies tinti.

3D Drukāšanas Pamatprincipi: Apkopes Padomi Jūsu 3D Dr printerim

3D Drukāšanas Pamatprincipi: Apkopes Padomi Jūsu 3D Dr printerim

Uzturot savus 3D printerus, ir ļoti svarīgi iegūt labākos rezultātus. Šeit ir daži svarīgi padomi, par kuriem jāpatur prātā.

Kā rīkoties, ja Powerbeats Pro netiek uzlādēti kārbā

Kā rīkoties, ja Powerbeats Pro netiek uzlādēti kārbā

Ja jūsu Powerbeats Pro netiek uzlādēti, izmantojiet citu enerģijas avotu un notīriet ausu aizbāžņus. Atstājiet kārbu atvērtu, kamēr uzlādējat ausu aizbāžņus.

Kas ir saziņas ierīce?

Kas ir saziņas ierīce?

Sakaru ierīcei ir dažas iespējamās nozīmes. Jebkura elektroniska ierīce, kas elektroniski sazinās ar citām ierīcēm.