Нова програма шукає і розпізнає уразливості в шифри

Більшість повідомлень в мережі передаються у шифрованому вигляді, оскільки відкриті канали зв'язку не захищені від

перехоплення даних.Месенджери, сервіси для віртуального обміну документами, банківські системи — це потребує захисту від злому даних. Проблема шифрування даних - одне з головних питань, яким ставляться криптографи.

Проблема пошуку вразливості шифрів завжди стоїтьгостро. Щоб уникнути їхнього злому, необхідно посилювати захист шифрів від можливих витоків та тестувати системи шифрування на пошук слабких місць. Всі шифри діляться на два великі класи - блокові та потокові. Поточні дані мають велику перевагу: вони забезпечують прийнятну швидкість передачі інформації, у тому числі для відправки зображень і відео. Поточне шифрування засноване на комбінації даних із випадковою послідовністю за особливим алгоритмом. Для такого шифрування використовують спеціальні ключі. До ключів пред'являється багато вимог, щоб зашифровані з їх допомогою дані можна виробляти і зберігати. Однак не завжди вдається досягти використання надійного ключа. А тому системи потокового шифрування потребують попереднього тестування на вразливість.

«Мені було цікаво не тільки запропонуватиалгоритм, здатний визначати вихідний текст повідомлення, що передається, але знайти можливості відновлення тексту як в теорії, так і на практиці безпосередньо без визначення ключа, коментує автор роботи, аспірантка МІЕМ НДУ ВШЕ Анастасія Маласта Для завдання пошуку вразливості вона досліджувала метод, який дозволяє оцінити можливість безключового відновлення окремих відрізків повідомлення в випадках використання вразливого шифру або витоків в каналі зв'язку.

Використовуючи інформацію про можливі варіантикожного із зашифрованих символів вихідного повідомлення, алгоритм перебирає значення для решти символів. Якщо у вихідному шифрі була вразливість, такий метод дозволяє її виявити. Запропонований алгоритм було реалізовано у спеціальній програмі, частина якої нещодавно була запатентована. Ця програма дозволяє оцінити надійність систем шифрування та можливість їх злому у разі витоку даних.

«У процесі роботи я досліджувала корпуспубліцистичних текстів та відкритий корпус російської мови. Статистичний аналіз словників дозволив оцінити ентропію текстів, для яких згодом і проводилася оцінка можливості часткового дешифрування. Крім того, словники, що складаються на основі корпусів, використовуються в експериментальній частині дослідження для реалізації атаки за словником. Подібні результати було отримано і для англійської мови на основі корпусу iWeb», — додає Малашина.

Результати дослідження представлені в статті «Розробка інструментальних засобів для дослідження інформаційних характеристик природної мови».

Читати далі

Створено першу точна карта світу. Що не так з усіма іншими?

Вертоліт Ingenuity успішно злетів на Марсі

У НАСА розповіли, як вони доставлять зразки Марса на Землю