martedì 9 novembre 2010

Crittografia e crittoanalisi

La crittografia è il processo con cui si comunica segretamente per mezzo di cifrari, mentre la crittoanalisi è il processo con cui si decifrano queste comunicazioni segrete.Storicamente hanno rivestito particolare interesse nei periodi bellici, oggi l' utilizzo della crittografia nella vita civile si è enormemente diffuso ,di pari passo con la diffusione di internet, e da quando in rete si effettuano transazioni critiche,quali commercio elettronico, gestione conti bancari online ed altro.Negli articoli precedenti riguardanti il networking, ho mostrato come sia relativamente semplice intercettare il traffico di rete, quindi i protocolli di comunicazione criptata costituiscono una soluzione a questa mancanza di protezione e consentono all' economia su internet di funzionare.Senza il sistema di cifratura SSL(secure sockets layer) i pagamenti con con carta di credito sul web sarebbero impraticabili, i dati sono protetti mediante algoritmi "praticamente" sicuri, anche se attualmente i sistemi crittografici che garantiscono una sicurezza assoluta e dimostrabile sono troppo complessi per essere utilizzati.Quindi è possibile che esistano degli escamotage per violare le cifrature utilizzate in questo momento, ma è anche probabile che nessuno per ora è riuscito a metterli in pratica. Vi sono poi dei crittosistemi per niente sicuri, tale inefficienza può essere dovuta ad esempio alla lunghezza della chiave,nel 1997 le leggi usa prevedevano che la lunghezza massima della chiave per il software esportato fosse di 40 bit, ma poi un giovane studente Ian Goldberg lanciò una sfida e riusci a decifrare un messaggio criptato in circa 3 ore.
La criptologia è definita come lo studio di crittografia e crittoanalisi, ed è correlata all' hacking da diversi punti di vista, per alcuni è il semplice desiderio di risolvere un problema complesso ma per altri lo scopo è meno nobile, difatti i vantaggi materiali derivanti dall' accedere a dati segreti sono molto allettanti.
Una cosa va detta prima di studiare nel dettaglio la crittografia, se da un lato protegge e rende private le nostre transazioni in rete, dall' altro da una mano a evitare la rilevazione degli attacchi, spesso un accesso criptato al web ,che dovrebbe garantire la sicurezza del cliente viene sfruttato per sferrare attacchi difficilmente monitorabili.

Nessun commento:

Posta un commento