Standardizare și certificare în domeniul securității datelor

Referat
8/10 (1 vot)
Domeniu: Calculatoare
Conține 1 fișier: docx
Pagini : 23 în total
Cuvinte : 5820
Mărime: 216.74KB (arhivat)
Publicat de: Dumitru F.
Puncte necesare: 8

Cuprins

  1. Partea teoretică :
  2. Accelerarea criptografiei utilizând clustere FPGA 3
  3. White hats versus black hats 3
  4. Provocarile calulului criptografic 4
  5. Studiu de caz: FPGA-urile pentru spargerea parolelor 5
  6. Vulnerabilitatea protecției digitale 7
  7. Atacuri rapide datorate FPGA-urilor 7
  8. Asigurarea securității pe termen foarte lung 8
  9. Partea practică :
  10. Algoritmul de criptare RIJNADEL 9
  11. BAZELE MATEMATICE 9
  12. Descrierea algoritmului Rijndael 12
  13. Implementarea algoritmului utilizând procesoare de 8 și 32 biți 13
  14. Compatibilitatea hardware-ului 17
  15. Caracteristici de performanță 18
  16. Rezistența la atacuri cunoscute 19
  17. Avantaje și limitări 21
  18. Limitări 22
  19. Concluzii 22
  20. Bibliografie 23

Extras din referat

Accelerarea criptografiei utilizând clustere FPGA

Există un război rece, internațional în curs de desfășurare, o bătălie care afecteaza fiecare consumator și producător de date. Pe de o parte din această bătălie sunt criptografi care lucrează pentru a proteja securitatea noastră națională și confidențialitatea informațiilor noastre cu caracter personal , prin metode de criptare din ce în ce mai puternice, și prin teste de atac . Pe de altă parte, sunt hackeri , criminali , și guvernele ostile care folosesc metode din ce în ce mai sofisticate de cracare pentru a accesa date aparent sigure . Armele în acest război includ calculatoare din ce în ce mai sofisticate , si sisteme paralele care sunt construite folosind dispozitive FPGA .

Criptografia - care include crearea de cod , de analiză , și de desfacere - a fost unul dintre cei mai importanți factori de tehnologie de calcul pentru mai mult de șase decenii . De fapt , dezvoltarea de calculatoare moderne datorează mult criptografiei și cercetarilor efectuate în timpul și imediat după al doilea război mondial de pionieri în calculatore cum ar fi Alan Turing și Claude Shannon.

Următoarea discuție se concentrează pe modul în care algoritmi de criptare , și softul de decriptare in particular , poate fi accelerat cu ajutorul clusterelor FPGA (Field Programmable Gate Arrays) . Vom explica mai întâi problemele din spatele calculelor criptografice , apoi un studiu de caz cu privire la modulele FPGA care pot accelera decriptarea datelor utilizate pe scară largă , inclusiv DES , WPA , WEP , și GSM și vom compara abordării bazate pe FPGA la metode mai traditionale orientate software.

White hats versus black hats

Spargerea criptarilor este o activitate controversată, cu pericole semnificative pentru cei care doresc sa aibe acces la informații înafara limitelor. De asemenea , există riscuri semnificative de pierderi financiare sau a încălcări a spatiului privat. Toți utilizatorii de date au motive să fie îngrijorati dacă sistemele pe care se bazează sunt vulnerabile la accesul neautorizat . Din acest motiv , multe organizații și guverne face uz de experți de criptografie pentru audit de securitate . Acești hackeri profesioniști se angajă în încercările legitime de a sparge sistemele , cu permisiunea proprietarilor pentru testarea de securității rețelei de date comerciale și publice .

În cadrul auditării unui sistem probabil sigur un "white hat" hacker va implementa cam aceiași algoritmi de software și hardware-ul ca și omologul lui "black hat " . Această activitate are ca scop identificarea și raportarea vulnerabilități în strategia de securitate a datelor . Sunt folosite metode de criptare inadecvate sau învechite ? Există vulnerabilități la nivel de sistem de operare sau aplicație ?

Un alt motiv legitim pentru astfel de decriptări este de a recupera parolele pierdute sau uitate . Blocarea datelor din cauza unor parole greșite rezulta în pierderi mari asupra producției anuale. Documente confidențiale și baze de date întregi pot fi inutilizabile chiar proprietarilor de drept . Instrumentele software de recuperare a parolelor bazate pe metodele de decriptare black hat sunt, prin urmare, utilizate zilnic în guvern , industrie , mediul academic pentru recuperarea datelor confidențiale.

Provocarile calulului criptografic

Algoritmii care stau la baza acestor instrumente de atac al securității și recuperare a parolelor necesită cantități mari de putere de calcul și pot dura foarte mult timp pînă la un rezultat. De fapt , în timp ce instrumentele software disponibile pe scară largă care rulează pe un singur calculator poate sparge o parolă pe bază de dicționar în câteva minute , recuperarea unei parole puternice ar putea necesita ani de calcule iterative .

În ultimii ani clustere de calculatoare au fost completate prin adăugarea de acceleratoare GPU și FPGA. Aceste dispozitive , în virtutea structurile lor paralele , pot oferi accelerare substanțială pentru mulți algoritmi complecsi care au nevoie de putere de procesare mare.

Din cauza radacinilor căpătate in cadrul procesarilor video standard, calculatoarele clasice au in componenta lor procesoare grafice cunoscute de programatori. Cu toate că procesoarele grafice pot oferii o putere de calcul substantială, ele nu sunt optimizare pentru decriptări. În particular algoritmii de criptare la nivel de bit cum ar fii DES și SAFER (utilizat in comunicatii bluetooth) nu pot fii implementati eficient nici pe un CPU nici pe un GPU. În schimb FPGA-urile oferă o alternativă fiabilă.

Bibliografie

1. “Distributed Password Recovery: How GPU Acceleration Works,” www.elcomsoft.com/distributed_password_recovery.html

2. “WEP key wireless cracking made easy,” John Leyden, The Register, April 4, 2007, www.theregister.co.uk/2007/04/04/wireless_code_cracking/

3. “Security fear as mobile phone code is cracked,” Maija Palmer, Financial Times, January 2, 2010, www.ft.com/cms/s/0/ee35fcdc-f70c-11de-9fb5-00144feab49a.html

4. Douglas Stinton -Cryptography, Theroy and Practice, Ed. II (2002)

5. Joan Daemen, Vincent Rijmen -The Rijndael Block Cipher Proposal, http://csrc.nist.gov/CryptoToolkit/aes/

6. Tanenbaum A., Rețele de Calculatoare, Ed. Byblos S.R.L., 2003.

7. Viega J., Messier M., Pravir C., Network Security with OpenSSL, Ed. O’Reilly, 2002.

Preview document

Standardizare și certificare în domeniul securității datelor - Pagina 1
Standardizare și certificare în domeniul securității datelor - Pagina 2
Standardizare și certificare în domeniul securității datelor - Pagina 3
Standardizare și certificare în domeniul securității datelor - Pagina 4
Standardizare și certificare în domeniul securității datelor - Pagina 5
Standardizare și certificare în domeniul securității datelor - Pagina 6
Standardizare și certificare în domeniul securității datelor - Pagina 7
Standardizare și certificare în domeniul securității datelor - Pagina 8
Standardizare și certificare în domeniul securității datelor - Pagina 9
Standardizare și certificare în domeniul securității datelor - Pagina 10
Standardizare și certificare în domeniul securității datelor - Pagina 11
Standardizare și certificare în domeniul securității datelor - Pagina 12
Standardizare și certificare în domeniul securității datelor - Pagina 13
Standardizare și certificare în domeniul securității datelor - Pagina 14
Standardizare și certificare în domeniul securității datelor - Pagina 15
Standardizare și certificare în domeniul securității datelor - Pagina 16
Standardizare și certificare în domeniul securității datelor - Pagina 17
Standardizare și certificare în domeniul securității datelor - Pagina 18
Standardizare și certificare în domeniul securității datelor - Pagina 19
Standardizare și certificare în domeniul securității datelor - Pagina 20
Standardizare și certificare în domeniul securității datelor - Pagina 21
Standardizare și certificare în domeniul securității datelor - Pagina 22
Standardizare și certificare în domeniul securității datelor - Pagina 23

Conținut arhivă zip

  • Standardizare si certificare in domeniul securitatii datelor.docx

Alții au mai descărcat și

Rețele de calculatoare

Introducere Raspandirea informatiilor printre grupurile de calculatoare si utilizatorii lor constituie un sector principal al societatii...

Internet-ul

1.Despre Internet 1.1 Ce este Internetul? Tot mai mulţi sunt aceia care, stand neclintiţi in fata calculatoarelor, navighează prin reţeaua de...

Surse de Comunicare pe Internet

Surse de comunicare in internet Daca secolul XX se spune pe drept cuvint ca a apartinut tehnologizarii culminind in ultimii ani cu informatizare...

Arhitectura calculatoarelor - Intel vs AMD

Rezultatele din testul 3DS Max 7 SPECapc Test Testul alaturat consta in crearea modelelor 3D, modificarea si randarea scripturilor. Conform...

Autentificarea prin semnătură digitală

Introducere O semnatura digitala reprezinta o informatie care il identifica pe expeditorul unui document. Semnatura digitala este creata prin...

Sistem de Prognosticare a Unei Avarii

Acest sistem calculeaza gradul de avariere a unei cladiri în cazul unui cutremur, precum si posibila necesitate a reconstructiei cladirii (partiala...

Mentenanța echipamentelor periferice

TEMA 1 Norme și reguli ergonomice cu privire la protecția muncii în activitățile de asamblare și depănare a calculatoarelor personale. Ergonomia...

Te-ar putea interesa și

Auditul calității - efecte benefice asupra organizațiilor

INTRODUCERE Calitatea este un element deosebit de important în activitatea oricărei întreprinderi ce activează în condiţiile economiei de piaţă....

Standardizarea Produselor și Serviciilor

Argument Primele încercari de standardizare au aparut înca din antichitate, când pentru a serie de produse, din ratiuni productive, comerciale sau...

Norme internaționale ISO utilizate la fabricarea produselor electromecanice

I. ARGUMENT Standardizarea reprezintă o activitate organizată, de limitare la un minimum raţional necesar a varietăţii produselor şi mărcilor de...

Contribuția Standardizării la Asigurarea și Îmbunătățirea Calității Produselor și Serviciilor și la Protecția Consumatorilor

1. Tipuri de standarde 1.1. Cadrul conceptual al standardizarii Standardizarea este activitatea de elaborare si aplicare a unor reguli, a unor...

Standardizarea și certificarea mărfurilor

Standardizarea si certificarea marfurilor Avand in vedere ca exista un numar mare de materii prime, materiale si produse, ce se regasesc intr-o...

Abordarea globală privind problemele acreditării, certificării și tehnicii încercărilor

Introducere La baza formării Uniunii Europene este comerţul liber, dar practicarea sa în cadrul unei pieţe globale unice a fost un demers complex...

Sistemul Calității

Istoricul noţiunii de calitate; definirea calităţii • Se consideră că cea mai veche referire la noţiunea de calitate este întâlnită în Geneză:...

Sistemul Calității

1.1. Istoricul noţiunii de calitate; definirea calităţii ● Se consideră că cea mai veche referire la noţiunea de calitate este întâlnită în...

Ai nevoie de altceva?