Hadí olej (kryptografie) - Snake oil (cryptography)
tento článek potřebuje další citace pro ověření.Leden 2009) (Zjistěte, jak a kdy odstranit tuto zprávu šablony) ( |
v kryptografie, hadí olej je jakákoli kryptografická metoda nebo produkt považovaný za falešný nebo podvodný. Název je odvozen od hadí olej, jeden typ patentová medicína široce dostupné v 19. století Spojené státy.
Rozlišování zabezpečené kryptografie od nezabezpečené kryptografie může být z hlediska uživatele obtížné. Mnoho kryptografů, jako je Bruce Schneier a Phil Zimmermann se zavazují vzdělávat veřejnost o tom, jak se provádí bezpečná kryptografie, a zdůrazňovat zavádějící marketing některých kryptografických produktů.
The Snake Oil FAQ sama sebe popisuje jako „kompilaci běžných zvyků prodejců hadího oleje. Nemůže to být jediný způsob hodnocení bezpečnostního produktu, protože z většiny těchto pravidel mohou existovat výjimky. [...] Ale pokud se díváte na něco, co vykazuje několik varovných signálů, pravděpodobně máte co do činění s hadím olejem. “
Některé příklady kryptografických technik hadího oleje
Toto není vyčerpávající seznam značek hadího oleje. Podrobnější seznam je uveden v externích článcích, na které odkazujeme v následující části.
Tajný systém
- Některé šifrovací systémy budou tvrdit, že se spoléhají na tajný algoritmus, techniku nebo zařízení; toto je kategorizováno jako bezpečnost prostřednictvím neznáma. Kritika je dvojí. Nejprve pravidlo z 19. století známé jako Kerckhoffův princip, později formulovaný jako Shannonova zásada, učí, že „nepřítel zná systém“ a utajení algoritmu kryptosystému neposkytuje žádnou výhodu. Zadruhé, tajné metody nejsou přístupné veřejnosti peer review a dešifrování, takže potenciální chyby a nejistoty mohou zůstat bez povšimnutí.
Technobabble
- Prodejci hadího oleje mohou používat "technobabble „prodat svůj produkt, protože kryptografie je komplikovaný předmět.
"Nerozbitný"
- Tvrzení, že systém nebo kryptografická metoda jsou „nerozbitné“, jsou vždy nepravdivá a obecně se považují za jistý znak hadího oleje.
Jednorázové podložky
- Jednorázové podložky jsou populární kryptografickou metodou k vyvolání v reklamě, protože je dobře známo, že jednorázové podložky, pokud jsou správně implementovány, jsou skutečně nerozbitné. Problém nastává v implementaci jednorázových padů, což se málokdy provádí správně. Kryptografické systémy, které tvrdí, že jsou založeny na jednorázových blocích, jsou považovány za podezřelé, zejména pokud nepopisují, jak je jednorázový blok implementován, nebo popisují chybnou implementaci.
Nepodložená „bitová“ tvrzení
- Kryptografické produkty jsou často doprovázeny tvrzeními o použití vysokého počtu bitů pro šifrování, což zjevně odkazuje na délka klíče použitý. Délky klíčů však nejsou přímo srovnatelné mezi symetrickými a asymetrickými systémy. Díky podrobnostem implementace může být systém zranitelný. Například v roce 2008 vyšlo najevo, že řada pevné disky prodává se s vestavěným „128bitovým systémem AES šifrování „skutečně používalo jednoduché a snadno porazitelné“XOR "schéma. AES byl použit pouze k uložení klíče, který bylo snadné obnovit bez porušení AES.[1]
Reference
- ^ Christiane Rütten (18. února 2008). „Uzavřený, ale ne zašifrovaný“. Zabezpečení H: Novinky a funkce.
externí odkazy
- Dejte si pozor na hadí olej - od Phil Zimmermann
- Náznaky Bruce Schneiera na identifikaci krypto hadího oleje
- Nejčastější dotazy k hadím olejům podle Matt Curtin a další.
- Snake Oil Security Claim on Crypto Security Product podle Fabio Pietrosanti
- Výsledky vyhledávání Google pro „The Doghouse“ ve zpravodajích Crypto-Gram od Bruce Schneiera - část Doghouse v zpravodaji Crypto-Gram často popisuje různé produkty šifrování hadího oleje, komerční nebo jiné.