kripta (Unix) - crypt (Unix)

kripta
Eredeti szerző (k) Robert Morris
Fejlesztő (k) AT&T Bell Laboratories
Első kiadás 1973. február ; 47 évvel ezelőtt  ( 1973-02 )
Operációs rendszer Unix , Unix-szerű , Inferno
típus Parancs

A Unix számítástechnikában a crypt vagy az enigma egy titkosításhoz használt segédprogram . A könnyű megtörése miatt elavultnak tekinthető.

A programot általában szűrőként használják , és hagyományosan az " Enigma" gépen alapuló "rotorgép" algoritmus segítségével valósították meg . Kriptográfiailag túl gyengének tartják, hogy biztonságot nyújtson a modern, árucikkekkel ellátott személyi számítógépek által elkövetett brutális erőszakos támadásokkal szemben .

A Unix egyes verziói a crypt (1) parancs még gyengébb verziójával érkeztek annak érdekében, hogy megfeleljenek a titkos szoftverek exportját korlátozó korabeli törvényeknek és előírásoknak . Ezek egy része egyszerűen a Caesar-rejtjel megvalósítása volt (gyakorlatilag nem biztonságosabb, mint a ROT13 , amelyet Caesar-rejtjelként, jól ismert kulccsal valósítanak meg).

Történelem

A kriptográfus, Robert Morris írt egy M-209 alapú kriptát , amely először a 3. Unix verzióban jelent meg , a kódtörési kísérletek ösztönzése érdekében; Morrisnak kézzel sikerült megtörnie a kriptát . Dennis Ritchie automatizálta a visszafejtést James Reeds módszerével , és a 7 -es verzióban megjelent egy új Enigma-alapú verzió , amelyet Reeds és Peter J. Weinberger is megtörtek.

Crypt (1) Linux alatt

A Linux disztribúciók általában nem tartalmazzák a crypt parancs Unix-kompatibilis verzióját . Ez nagyrészt három fő tényező kombinációjának köszönhető:

  1. A crypt viszonylag homályos, és ritkán használják e-mail mellékletekként vagy fájlformátumként
  2. A kriptát a kriptográfia szempontjából túlságosan gyengének tartják ahhoz, hogy ellenálljon a modern számítástechnikai rendszerek által elkövetett durva erőszakos támadásoknak (a Linux rendszerek általában a GNU Privacy Guard szolgáltatással szállítják, amelyet a modern szabványok megfelelően biztonságosnak tartanak)
  3. A Linux fejlesztésének és bevezetésének kezdeti éveiben aggodalomra ad okot , hogy bármennyire gyenge is a crypt által használt algoritmus , hogy az ITAR exportellenőrzéseivel még mindig ellentétes lehet ; így az Egyesült Államok mainstream disztribúciós fejlesztői általában kizárták, így ügyfeleik meghagyták a GnuPG-t vagy más erős kriptográfiai szoftvert nemzetközi webhelyekről, néha csomagokat vagy szkripteket is rendelkezésre bocsátva a folyamat automatizálásához.

A crypt parancs több régi verziójának forráskódja elérhető a The Unix Heritage Society Unix Archívumában. A legutóbbi kripta forráskód elérhető az OpenSolaris projektben. A nyilvános verzió elérhető a Crypt Breaker Workbench webhelyről.

Továbbfejlesztett szimmetrikus titkosítási segédprogramok állnak rendelkezésre a Linux számára (és hordozhatóaknak kell lenniük bármely más Unix-szerű rendszerben is), beleértve az mcrypt és a ccrypt fájlokat is . Noha ezek sokkal kifinomultabb és modernebb algoritmusokat támogatnak, a helyes parancssori opciók biztosításával fel lehet használni a hagyományos crypt (1) paranccsal kompatibilis fájlok titkosítására és visszafejtésére .

A kripta (1) titkosításának megszakítása

A crypt (1) titkosítás megszakítására szolgáló programok széles körben elérhetőek. Az 1984-1985-ben írt Bob Baldwin nyilvános Crypt Breaker Workbench interaktív eszköz, amely egymást követő sima szöveges találgatásokat nyújt, amelyeket a felhasználónak ki kell javítania. Ezenkívül egy működő crypt (1) megvalósítást is biztosít, amelyet a modern BSD disztribúciók használnak.

Peter Selinger unixcrypt-breakerje egy olyan egyszerű statisztikai modellt használ, amely hasonló a szótár-támadáshoz, amely egyszerű szövegkészletet vesz be bemenetként, és feldolgozza az elfogadható sablonok kitalálásához, és nem igényel felhasználói interakciót.

Kapcsolat a jelszó hash funkcióval

Van még egy Unix jelszó kivonatoló funkció ugyanazzal a névvel, kriptával . Bár mindkettőt valamilyen értelemben az adatok biztonságára használják, máskülönben lényegében nincsenek kapcsolatban. A kettő megkülönböztetésére az írók gyakran a segédprogramot crypt (1) néven emlegetik , mivel ezt a Unix kézikönyvoldalainak 1. szakaszában dokumentálják , és a jelszó hash függvényre crypt (3) néven hivatkoznak , mivel a dokumentációja benne van a kézikönyv 3. szakasza.

Lásd még

Hivatkozások

Külső linkek