80 likes | 229 Views
Salausmenetelmät. http://tl.ramk.fi/~jouko.teeriaho alasivu: Cryptology. Jouko Teeriaho Syksy 2006. Sisältö. Johdanto, historiaa, klassisia salausmenetelmiä Jonosalaimet, lohkosalaimet Avaimesta sopiminen, julkisen avaimen salaimet Tiivisteet, digitaalinen allekirjoitus, autentikointi
E N D
Salausmenetelmät http://tl.ramk.fi/~jouko.teeriaho alasivu: Cryptology Jouko Teeriaho Syksy 2006
Sisältö • Johdanto, historiaa, klassisia salausmenetelmiä • Jonosalaimet, lohkosalaimet • Avaimesta sopiminen, julkisen avaimen salaimet • Tiivisteet, digitaalinen allekirjoitus, autentikointi • PKI – infrastruktuuri, kryptoanalyysi, turvaprotokollat • Koe
Tietoturvallisuus Yleinen tietoturva Tekninen tietoturva Palo- muurit Virus- torjunta Kryptologia
KRYPTOLOGIA -salausmenetelmätiede KRYPTOGRAFIA - algoritmien kehittäminen KRYPTOANALYYSI - murtamismenetelmät
Tietoturvan tavoitteet <> Kryptologian palvelut Salausalgoritmit Luottamuksellisuus Tiivistefunktiot Eheys Digitaalinen allekirjoitusalgoritmi Kiistämättömyys Autentikointialgoritmi
Tasot Sovellusohjelmataso * esim. Pankkiyhteysohjelmat, sähköpostiohjelmisto Protokollataso * HTTPS , S-HTTP , SSL , MIME , … Salausalgoritmitaso RSA, DES, AES, IDEA, Twofish, SHA-1, RC5, …. Esim. CISSP – asiantuntijan on tunnettava myös alin taso. Protokollatasolla joutuu usein valitsemaan käytetyt salausalgoritmit useasta vaihtoehdosta. On siten tunnettava niiden erot ja periaatteet.
Salausjärjestelmän osat Esim. PGP on salausjärjestelmä, jossa on kaikki 4 osaa. 2. Istuntoavaimesta sopiminen 1. Autentikointi 3. Varsinainen salaus 4. Digitaalinen allekirjoitus Kaikissa on yleensä eri algoritmi: esim. GSM – salauksessa A3, A8 ja A5/1
Salausmenetelmätyypit Symmetrisen avaimen menetelmät Julkisen avaimen menetelmät • RSA • Elgamal • ECC JONO- SALAIMET LOHKO- SALAIMET • DES • AES • IDEA • Twofish • Blowfish • A5 • RC5 Tiivistealgoritmit: SHA-1, RD6 Digitaalisen allekirjoituksen algoritmit: DSA, RSA:n digit. allekirjoitus