kripta (Unix) - crypt (Unix)
| Eredeti szerző (k) | Robert Morris |
|---|---|
| Fejlesztő (k) | AT&T Bell Laboratories |
| Első kiadás | 1973. február |
| Operációs rendszer | Unix , Unix-szerű , Inferno |
| típus | Parancs |
A Unix számítástechnikában a crypt vagy az enigma egy titkosításhoz használt segédprogram . A könnyű megtörése miatt elavultnak tekinthető.
A programot általában szűrőként használják , és hagyományosan az " Enigma" gépen alapuló "rotorgép" algoritmus segítségével valósították meg . Kriptográfiailag túl gyengének tartják, hogy biztonságot nyújtson a modern, árucikkekkel ellátott személyi számítógépek által elkövetett brutális erőszakos támadásokkal szemben .
A Unix egyes verziói a crypt (1) parancs még gyengébb verziójával érkeztek annak érdekében, hogy megfeleljenek a titkos szoftverek exportját korlátozó korabeli törvényeknek és előírásoknak . Ezek egy része egyszerűen a Caesar-rejtjel megvalósítása volt (gyakorlatilag nem biztonságosabb, mint a ROT13 , amelyet Caesar-rejtjelként, jól ismert kulccsal valósítanak meg).
Történelem
A kriptográfus, Robert Morris írt egy M-209 alapú kriptát , amely először a 3. Unix verzióban jelent meg , a kódtörési kísérletek ösztönzése érdekében; Morrisnak kézzel sikerült megtörnie a kriptát . Dennis Ritchie automatizálta a visszafejtést James Reeds módszerével , és a 7 -es verzióban megjelent egy új Enigma-alapú verzió , amelyet Reeds és Peter J. Weinberger is megtörtek.
Crypt (1) Linux alatt
A Linux disztribúciók általában nem tartalmazzák a crypt parancs Unix-kompatibilis verzióját . Ez nagyrészt három fő tényező kombinációjának köszönhető:
- A crypt viszonylag homályos, és ritkán használják e-mail mellékletekként vagy fájlformátumként
- A kriptát a kriptográfia szempontjából túlságosan gyengének tartják ahhoz, hogy ellenálljon a modern számítástechnikai rendszerek által elkövetett durva erőszakos támadásoknak (a Linux rendszerek általában a GNU Privacy Guard szolgáltatással szállítják, amelyet a modern szabványok megfelelően biztonságosnak tartanak)
- A Linux fejlesztésének és bevezetésének kezdeti éveiben aggodalomra ad okot , hogy bármennyire gyenge is a crypt által használt algoritmus , hogy az ITAR exportellenőrzéseivel még mindig ellentétes lehet ; így az Egyesült Államok mainstream disztribúciós fejlesztői általában kizárták, így ügyfeleik meghagyták a GnuPG-t vagy más erős kriptográfiai szoftvert nemzetközi webhelyekről, néha csomagokat vagy szkripteket is rendelkezésre bocsátva a folyamat automatizálásához.
A crypt parancs több régi verziójának forráskódja elérhető a The Unix Heritage Society Unix Archívumában. A legutóbbi kripta forráskód elérhető az OpenSolaris projektben. A nyilvános verzió elérhető a Crypt Breaker Workbench webhelyről.
Továbbfejlesztett szimmetrikus titkosítási segédprogramok állnak rendelkezésre a Linux számára (és hordozhatóaknak kell lenniük bármely más Unix-szerű rendszerben is), beleértve az mcrypt és a ccrypt fájlokat is . Noha ezek sokkal kifinomultabb és modernebb algoritmusokat támogatnak, a helyes parancssori opciók biztosításával fel lehet használni a hagyományos crypt (1) paranccsal kompatibilis fájlok titkosítására és visszafejtésére .
A kripta (1) titkosításának megszakítása
A crypt (1) titkosítás megszakítására szolgáló programok széles körben elérhetőek. Az 1984-1985-ben írt Bob Baldwin nyilvános Crypt Breaker Workbench interaktív eszköz, amely egymást követő sima szöveges találgatásokat nyújt, amelyeket a felhasználónak ki kell javítania. Ezenkívül egy működő crypt (1) megvalósítást is biztosít, amelyet a modern BSD disztribúciók használnak.
Peter Selinger unixcrypt-breakerje egy olyan egyszerű statisztikai modellt használ, amely hasonló a szótár-támadáshoz, amely egyszerű szövegkészletet vesz be bemenetként, és feldolgozza az elfogadható sablonok kitalálásához, és nem igényel felhasználói interakciót.
Kapcsolat a jelszó hash funkcióval
Van még egy Unix jelszó kivonatoló funkció ugyanazzal a névvel, kriptával . Bár mindkettőt valamilyen értelemben az adatok biztonságára használják, máskülönben lényegében nincsenek kapcsolatban. A kettő megkülönböztetésére az írók gyakran a segédprogramot crypt (1) néven emlegetik , mivel ezt a Unix kézikönyvoldalainak 1. szakaszában dokumentálják , és a jelszó hash függvényre crypt (3) néven hivatkoznak , mivel a dokumentációja benne van a kézikönyv 3. szakasza.
Lásd még
- crypt Unix C könyvtár funkció
- Kulcs levezetési függvény
Hivatkozások
Külső linkek
- Forráskódját kripta (1) származó OpenSolaris (után közzétett kitisztulni export szabályozások)
- Forráskód a kriptához (1) a Unix 7-es verziótól (trivializált egy rotoros Enigma-stílusú gép)
- Forráskódját kripta (1) származó Version 6 Unix (végrehajtása Boris Hagelin „s M-209 kriptográfiai gép)