КРИПТОГРАФИЯPGP
Система PGP (Pretty Good Privacy) широко используется для шифровки и дешифрования данных. Скачайте к себе на компьютер бесплатную программу и используйте ее для отправки секретных сообщений своим друзьям. А еще лучше шифруйте при помощи PGP свои дневниковые записи, и даже ваша мама не сможет их прочитать.
Web:
http://web.mit.edu/network/pgp-form.html
http://www.pgp.com/products
Usenet:
alt.security.pgp
RSA
Это криптографическая система, изобретенная в 1977 году, и используемая как для шифровки, так и для удостоверения подлинности документа. (Название образовано по первым буквам фамилий изобретателей этой системы: Рона Райвеста (Ron Rivest), Эйди Шамира (Adi Shamir) и Леонарда Эйдлмана (Leonard Adleman).) Любой человек, пользующийся RSA, имеет открытый и личный ключи. Свой открытый ключ можно дать любому — это не секрет. Однако личный ключ никому не дается. Когда другой человек хочет направить вам секретное сообщение, он шифрует его при помощи открытого ключа. RSA обладает таким свойством, что если кто-то зашифровал сообщение при помощи вашего открытого ключа, это сообщение можно расшифровать только при помощи вашего личного ключа. Поэтому вы — единственный в мире человек, который может расшифровывать сообщения, зашифрованные при помощи вашего открытого ключа (так как ни у кого другого его нет). Надежность RSA обеспечивается тем, что крайне сложно вычислить чей-то личный ключ при помощи открытого ключа. Поэтому открытый ключ можно давать без опасений. Конечно, вся система зависит от способности создавать подходящие пары личных и открытых ключей. Чтобы подготовить такую пару, нужно начать с больших простых чисел, назовем их p и q. Найдите их произведение n=pq. Выберите число e, меньшее чем n, так, чтобы у e и (p-1)(q-1) не было общих множителей кроме 1. (Иными словами e и (p-1)(q-1) должны быть сравнительно простыми.) Теперь найдите такое другое число d, чтобы (ed-1) делилось на (p-1)(q-1). Открытый ключ — это пара (n,e), а личный ключ — (n,d). Как только ключи будут созданы, множители p и q можно выбросить. Вот Web-сайт компании, именуемой RSA Data Security, которая была создана изобретателями RSA для разработки и исследования этой техники. Вы найдете немало интересной информации об RSA и о попытках взломать код.
Web:
http://www.rsa.com
Stego
Где вы собираетесь спрятать заветный рецепт тетушки Милитрисы, которым вы хотите воспользоваться на конкурсе кулинаров? На карту поставлено первенство района, и вы твердо решили не дать никому пронюхать ваш секрет и помешать вам выиграть. Не ограничивайтесь шифровкой с помощью простого PGP. Воспользуйтесь Stego для того, чтобы спрятать зашифрованный рецепт в безобидной картинке, файле звукозаписи или в файлах других типов.
Web:
http://www.iquest.net/~mrmil/stego.html
Архив по криптографии
Здесь представлена хорошо организованная, компактная подборка материалов по криптографии. Если вы хоть сколько-нибудь серьезно ею занимаетесь, поместите ссылку на этот ресурс в список закладок. Если вы ею не занимаетесь, все равно оставьте эту ссылку в списке — ваши знакомые начнут вас уважать.
Web:
http://www.austinlinks.com/Crypto
Библиография по классической криптографии
В Интернете есть тонны информации по криптографии. Если тем не менее вы не можете найти в Сети все, что нужно, обратитесь к списку литературы по криптологии и криптографии. Книги вас всегда выручат.
Web:
http://liinwww.ira.uka.de/bibliography/Theory/crypto.security.html
Исследования по криптографии
Это Web-сайт Международной ассоциации криптологических исследований. Чтобы стать хорошим шифровальщиком, вам не обязательно где-нибудь уединяться и c маниакальным упорством придумывать новые шифры и пытаться взломать старые. Нет, вы можете вступить в клуб, все члены которого — такие же люди, как вы. (Но не забывайте, что сказал как-то комик и ведущий телешоу Граучо Маркс: «Меня никогда не интересовали клубы, где я оказался бы членом».) На сайте содержится информацию о конференциях по криптологии, журналах и бюллетенях.
Web:
http://www.iacr.org/~iacr
Криптография: вопросы политики
Криптография — это больше, чем просто кодирование секретных сообщений. В ней обязательно присутствуют и административные, и политические аспекты. Здесь приведены ссылки на некоторые Web-сайты, где криптография обсуждается с политической и юридической точек зрения. Читайте о правилах использования, законодательных актах, об одиозной микросхеме-ограничителе доступа к конкретной информации, о зарубежной криптографии.
Web:
http://www.cdt.org/crypto/
http://www.crypto.com
Usenet:
talk.politics.crypto
Криптография: обсуждение общих вопросов
Телеконференция для обсуждения всех аспектов шифровки и расшифровки данных. Если вы фанат криптографии, здесь вас поймут.
Usenet:
sci.crypt
Криптография: список ресурсов
Несомненная польза криптографии заключается в том, что теперь вы можете хранить всю свою любовную переписку не дома, а на рабочем компьютере, не боясь при этом, что коллеги смогут прочитать что-нибудь компрометирующее вас. (Кто знает, может быть, вы еще будете участвовать в борьбе за президентское кресло!) Узнайте на этом Web-сайте, как еще может использоваться криптография, а также познакомьтесь со ссылками и информацией о безопасности передачи данных.
Web:
http://itrc.on.ca/CryptoWeb
Нападки на PGP
Иногда я использую пакет PGP (Pretty Good Privacy), разработанный Филом Циммерманом для шифровки сообщений, отправляемых по Сети (например, секретного рецепта запеканки из рыбы и баклажанов, который я совершенствую в свободное от работы время). В Сети же продолжается дискуссия о том, насколько все-таки надежен пакет PGP. Можно ли его взломать? Читайте сообщения от разных умников, которые пытаются найти слабые места в PGP.
Web:
http://axion.physics.ubc.ca/pgp-attack.html
Обмен ключами PGP
Мужики, отличный способ знакомиться! Выбираешь симпатичную девушку и говоришь ей: «Я покажу вам свой открытый ключ, если вы мне покажете свой». Если не сработает, попробуйте с другой девушкой. В свободное время можете поделиться своими ключами с остальными пользователями Сети, подключившись к этому Web-сайту. Чтобы просто пообщаться по этой теме (если с девушками пока не везет), присоединяйтесь к телеконференции Usenet.
Web:
http://swissnet.ai.mit.edu/~bal/pks-toplev.html
Usenet:
alt.security.keydist
Программное обеспечение для криптографии
Если вам потребуется какое-нибудь программное обеспечение для криптографии, вот несколько программ, которые можно бесплатно скачать на свой компьютер: RPK, TEA, PGP, TinyIDEA и SecurPC. Все эти программы обладают высокой степенью секретности, но каждая отличается своей собственной нацеленностью и свойствами. Испытайте все и решите, какая больше всего вам нравится.
Web:
http://crypto.swdev.co.nz/
http://vader.brad.ac.uk/tea.html
http://web.mit.edu/network/pgp-form.html
http://www.dcs.rhbnc.ac.uk/~fauzan/tinyidea.html
http://www.securitydynamics.com/solutions/products/securpcdata.html
Списки ЧаВО по криптографии
Занятие криптографией — очаровательное времяпрепровождение, и совсем нетрудно провести несколько часов, углубившись в изучение шифровальных кодов. Однако прежде, чем тратить слишком много времени, стоит найти несколько минут и обратиться к этим спискам ЧаВО (часто задаваемых вопросов). Очень может быть, что здесь удастся найти ответы на большинство первоначальных вопросов. Лично мне было интересно почитать эти списки ЧаВО, и, готов поспорить, что и вас это тоже увлечет (особенно, если вы немного разбираетесь в математике).
Web:
http://ourworld.compuserve.com/homepages/crypto/cryptfaq.htm
http://www.rsa.com/rsalabs/newfaq
Статьи по криптографии
Следите за тем, что происходит в мире криптографии. Вот несколько подборок статей (многие из которых взяты из журналов и газет), имеющих отношение к шифрованию и криптографии.
Web:
http://cec.wustl.edu/~cs142/encryption.html
http://www.gsu.edu/~lawppw/lawand.papers/encrypt.html
Технические аспекты криптографии
Чтобы детально разобраться в предмете криптографии, нужно учиться, учиться и учиться, то есть читать технические статьи об этой интересной науке. Если вы хотите разобраться во всех технических деталях криптографии, попробуйте почитать техническую документацию и статьи по этой интересной науке.
Web:
http://www.ph.tn.tudelft.nl/~visser/crypto.html
Цифровые подписи и сертификаты
Все чаще и чаще нам требуется отправлять по Сети совершенно секретную информацию. Например, при совершении покупок в режиме online вы вводите номер своей кредитной карточки, и вам нужно быть уверенным, что никто другой не подключится к линии, не завладеет этой информацией и не воспользуется ею в своих целях. Также бывает нужно переслать сообщение, которое никто, кроме адресата, не смог бы прочитать. Системы, с помощью которых в Сети производится пересылка и прием секретной информации, используют то, что называется «цифровая подпись» и «цифровой сертификат». Эти системы получают все большее распространение, поэтому полезно узнать, как они работают. Начните отсюда.
Web:
http://www.cylink.com/products/security/digsig/
http://www.epic.org/crypto/dss
Шифры
Если вам нужно быстро отправить приятелю секретную записку, но нет времени на придумывание хитрого шифра, выберите один из тех, которые уже присутствуют в Сети. Хотя они не являются секретными в строгом смысле слова, некоторые из них на самом деле удачны. Может быть, вам повезет, и вы выберете шифр, о котором еще никто не успел прочитать.
Web:
http://www.achiever.com/freehmpg/cryptology/crypto.html
Экспорт криптографии
В зависимости от страны, в которой вы живете, пересылка за рубеж программного обеспечения для шифровки сообщений может доставить вам кучу неприятностей. Эта Web-страница содержит информацию о людях, у которых уже были нелады с законом из-за их увлечения криптографией.
Web:
http://www.cygnus.com/pub/export/export.html