سال حماسه سیاسی ، حماسه اقتصادی گرامی باد

درباره ما
دوستان
آخرين مطالب
آمار وبلاگ
 

 

  • عنوان: 

    دانلود کتاب رمزنگاری و امضای دیجیتال

  • فرمت: PDF
  • زبان: فارسی
  • تعداد صفحات: 115
  • تاریخ درج: 30/11/1391
  • بازدیدها: 1280
  • توضیحات:

     

    امروزه در دنیای دیجیتال حفاظت از اطلاعات رکن اساسی و مهمی در تبادلات پیام‌ها ومبادلات تجاری ایفا می‌نماید. برای تامین نیازهای امنیتی تراکنش امن، از رمز نگاری استفاده می‌شود. با توجه به اهمیت این موضوع و گذار از مرحله سنتی به مرحله دیجیتال آشنایی با روش‌های رمز گذاری ضروری به نظر می‌رسد.

    یک امضای دیجیتال نوعی رمزنگاری نامتقارن است. هنگامی که پیغامی از کانالی ناامن ارسال می‌شوند، یک امضای دیجیتال که به شکل صحیح به انجام رسیده باشد می‌تواند برای شخص گیرنده پیام دلیلی باشد تا ادعای شخص فرستنده را باور کند و یا به عبارت بهتر شخص گیرنده از طریق امضای دیجیتال می‌تواند این اطمینان را حاصل کند که همان شخص فرستنده نامه را امضا کرده است و نامه جعلی نیست. امضاهای دیجیتال در بسیاری از جنبه‌ها مشابه امضاهای سنتی دستی هستند؛ انجام امضاهای دیجیتال به شکل صحیح بسیار مشکلتر از یک امضای دستی است.

    در کتاب حاضر شما بیشتر با تکنولوژی های رمزنگاری و امضای دیجیتال آشنا خواهید شد.

     





نويسنده : روح اله فضلی
تاريخ : جمعه 4 اسفند 1391 

 

دانلود کتاب آموزش رمزنگاری

رمزنگاری ( Cryptography) دانشی است که به بررسی و شناختِ اصول و روش‌های انتقال یا ذخیرهٔ اطلاعات به صورت امن (حتی اگر مسیر انتقال اطلاعات و کانال‌های ارتباطی یا محل ذخیره اطلاعات ناامن باشند) می‌پردازد.
رمزنگاری دانش تغییر دادن متن پیام یا اطلاعات به کمک کلید رمز و با استفاده از یک الگوریتم رمز است، به صورتی که تنها شخصی که از کلید و الگوریتم مطلع است قادر به استخراج اطلاعات اصلی از اطلاعات رمز شده باشد و شخصی که از یکی یا هر دوی آن‌ها اطلاع ندارد، نتواند به اطلاعات دسترسی پیدا کند. دانش رمزنگاری بر پایه مقدمات بسیاری از قبیل تئوری اطلاعات، نظریه اعداد و آمار بنا شده‌است و امروزه به طور خاص در علم مخابرات مورد بررسی و استفاده قرار می‌گیرد. معادل رمزنگاری در زبان انگلیسی کلمه Cryptography است، که برگرفته از لغات یونانی kryptos به مفهوم محرمانه و graphien به معنای نوشتن است.






نويسنده : روح اله فضلی
تاريخ : جمعه 4 اسفند 1391 

"استاندارد رمزنگاری پیشرفته" که به اختصار AES نامیده می شود یک استاندارد و معیار برای رمزنگاری اطلاعات دیجیتال است. الگوریتم رمزنگاری AES (که ابتدا ریجیندل یا Rijndeal نامیده می شد) به وسیله ی دو دانشمند بلژیکی به نام های Vincent Rijmen و Joan Daemen طراحی شده است و به وسیله ی سازمان های دولتی برخی از کشور ها از جمله سازمان امنیت ملی آمریکا (NSA) تصدیق و استاندارد شده است و اکنون به صورت گسترده در نرم افزار های کاربردی استفاده می شود.
AES بر پایه ی یک قاعده ی طراحی که "شبکه جایگزینی-جایگشت" (Substitution-permutation network) نامیده می شود طراحی شده است. AES هم در نرم افزار و هم در سخت افزار سریع عمل می کند و برخلاف استاندارد پیشین خود یعنی DES از "شبکه فیستل" (Feistel network) استفاده نمی کند. حال این دو قاعده طراحی چیستند؟ برای ادامه دادن بحث استاندارد AES بایستی مقدمات علم رمز شناسی را بدانیم پس ابتدا به سراغ مفاهیم پایه آن میرویم. پس فعلا AES را فراموش کنید.






نويسنده : روح اله فضلی
تاريخ : جمعه 4 اسفند 1391 

 

 

واژگان کاربردی Cryphtography

 Cryphtography از لحاظ لغوی به معنای "پنهان سازی" است و در زمینه تئوری اطلاعات و IT به معنای رمز کردن پیام یا اطلاعات برای ارسال در شبکه به گونه ای است که در مسیر درصورت شنود امکان تشخیص و خواندن پیام یا اطلاعات موجود نباشد. در واقع هدف آن است که دریافت کنندگان غیر مجاز این پیام نتوانند به محتوای آن دسترسی داشته باشند و یا هزینه دسترسی به پیام یا اطلاعات برای آنها از لحاظ مادی و زمانی بیش از حد علاقه آنها به محتوای پیام باشد. اما برای بالابردن درک از مطالب و نوشته های این شاخه از علم لازم است با اصطلاحات فنی آن بیشتر آشنا شویم که در اینجا به بخشی از آنها می پردازیم. 
Block Cipher : متنی که قرار است رمز شده و پنهان سازی شود را معمولا" به قسمت های کوچکتر تقسیم می کنند و هر قسمت را با یک کلید (به مطالب قبل مراجعه کنید) رمز می کنند. برای مثال یک پیام مانند M را ممکن است به قسمتهای M۱, M۲, M۳, ... , Mp تقسیم کنیم که در آنصورت برای تبدیل کل پیام M با کلید K به حالت رمز شده، قسمتهای کوچکتر آن (Mi) که به Block Cipher معروف است با همان کلید تبدیل شده و به سمت گیرنده ارسال می شود. 
Cipher : این کلمه از لحاظ لغوی معانی زیادی بخصوص در ریاضیات دارد اما در بحث پنهان سازی اطلاعات به تابع تبدیلی گفته می شود که روی هر یک از کاراکتر ها یا حروف اعمال می شود و آنرا به حالت رمز شده در می آورد. 
Ciphertex / Cryptogram : به پیامی گفته می شود که رمز شده و قابل تشخیص و خواندن نیست. 
Clustering : به معنی دسته بندی کردن است و در بحث پنهان سازی اطلاعات به حالتی گفته می شود که یک تبدیل با دو کلید متفاوت بر روی یک پیام خروجی یکسانی ایجاد کند. 
Cryptovariable : جایگزینی است برای کلیدی که توسط آن متن رمز می شود. 
Code : نوعی از توابع تبدیل است که بجای آنکه روی حرف یا کاراکترها عمل کند بر روی لغات یا جملات عمل می کند. 
Cryptanalysis : مجموعه فعالیت هایی که بر روی یک متن یا پیام رمز شده انجام می شود و در نتیجه آن باید کلید رمز کردن یا متن اصلی مشخص شود.
Cryptographic Algorithm : مراحلی که قدم به قدم باید اجرا شود تا یا یک پیام رمز شود و یا رمز یک پیام رمزشده گشوده شود. 
Cryphtography : دانش و هنر پنهان سازی تبادل اطلاعات از دید افراد غریبه. این لغت ریشه یونانی دارد از لغتی بنام Kryptos به معنی "پنهان" یا "مخفی" و Graphein به معنی "نوشتن". 
Cryptology : مجموعه علومی که شامل Cryptanalysis و Cryphtography می شود. 
Cryptosystem : مجموعه ای از توابع که پیام را از فضای قابل خواندن به فضای رمز شده می برند و برعکس. در این مباحث معمولا" پیام آشکار را با M، پیام رمز شده را با C، تابع تبدیل به رمز را با E و تابع آشکار سازی را با D نمایش می دهند. یعنی : 
E(M) = C , D(E(M)) = M 
چنانچه بخواهند کلید را نیز مشخص کنند روابط به اینصورت تعریف می شوند :
E(M,K) = C , D(E(M,K),K) = M 
بدیهی است اگر آشکار سازی با کلید دیگری انجام شود، در آنصورت خواهیم داشت : D(E(M,K),K&#۰۳۹;) = M 
Decipher : به عملیاتی که باید روی حروف رمز شده انجام شود و آنها را آشکار ساز، گفته می شود. 
Encipher : اینکه پیام را بگونه ای رمز کنید که برای همه به غیر از گیرنده نهایی غیر قابل خواندن باشد. 
End to end Ecryption : عملیاتی که بین مبدا و مقصد اطلاعات را رمز می کند و معمولا" طرفین باید توسط کلید اطلاعات را رمز و آشکار کنند. 
Key - Cryptovariable : مجموعه اطلاعاتی که معمولا" بصورت یک عدد یا یک رشته از حروف است و با کمک آن یک پیام رمز و یا آشکار می گردد.

 






نويسنده : روح اله فضلی
تاريخ : جمعه 4 اسفند 1391 

امضای دیجیتال در حقیقت اعتباری است که به گیرنده اطمینان می دهد محتوای دیجیتالی را از فرستنده شناخته شده دریافت کرده است.
امضای دیجیتال (Digital signature) یک طرح ریاضی برای اثبات اعتبار یک پیام یا یک سند دیجیتال است. 
امضای دیجیتال در حقیقت اعتباری است که به گیرنده اطمینان می دهد محتوای دیجیتالی را از فرستنده شناخته شده دریافت کرده است.
به گزارش فراگستر، این نوع امضا معمولاً برای پخش نرم افزار، معاملات مالی، تبادلات داده ای و کلاً اموری که در آنها صحت و اعتبار سند اهمیت دارد، به کار می رود.
در سال 1976 ویتفیلد دیفی (Whitfield Diffie) و مارتین هلمن (Martin Hellman) دو رمزنویس آمریکایی، برای اولین بار مفهوم امضای دیجیتال را ارائه کردند. 
امضاهای دیجیتال در بسیاری از جنبه ها مشابه امضاهای دستی سنتی است و طرح آن معمولاً سه الگوریتم را شامل می شود: 1. الگوریتم تولید کلید، 2. الگوریتم امضا و 3. الگوریتم شناسایی امضا. 
یکی از مزایای امضای دیجیتال رمزگذاری اطلاعات است که در این صورت، اطلاعات به هنگام ارسال و دریافت، به صورت رمز به سرور مربوطه منتقل می شود. 
در چنین مواقعی حتی اگر فایل مربوطه در مسیر انتقال از مبدا به مقصد، دستکاری و هک شود، سرور با تشخیص خطا، به مخدوش بودن اطلاعات ارسالی پی می برد.
دلایل استفاده و اهمیت امضای دیجیتال را در دو مورد اعتبار و یکپارچگی می توان خلاصه نمود. 
از آنجا که اغلب پیام های دیجیتالی شامل اطلاعاتی در مورد ماهیت ارسال یک پیام است، این اطلاعات ممکن است چندان صحت نداشته باشد. 
امضای دیجیتال در حقیقت به منبع پیام اعتبار می بخشد. 
زمانی که دارنده یک کلید خصوصی سندی را امضا می کند، به آن ارزش و اعتبار داده و سپس آن را ارسال می نماید. 
اهمیت ایجاد اطمینان قطعی به شخص گیرنده پیام درباره صحت ادعای فرستنده در انتقال داده ها، مانند تراکنش های مالی به خوبی خود را نشان می دهد.






نويسنده : روح اله فضلی
تاريخ : جمعه 4 اسفند 1391 

 

حملات فیشینگ!؟

فیشینگ

حملات فیشینگ (Phishing) عبارت است از ترغیب کاربران به افشای اطلاعات محرمانه شخصی با استفاده از هویت‌های قلابی و ساختگی.

حملات فیشینگ معمولاً در قالب‌های زیر ظاهر می‌شوند:

• ایمیل از طرف فردی که ادعا می‌کند دوست یا همکار شما است.

• پیغام یا تبلیغ در شبکه‌های اجتماعی

• وب‌سایتی قلابی که که برای امور خیریه تقاضای کمک می‌کند.

 وب‌سایتی با نامی مشابه وب‌سایت‌هایی که شما متناوباً به آن‌ها سر می‌زنید.

 در برنامه‌های پیغام فوری مانند یاهو مسنجر یا ویندوز لایو مسنجر

 از طریق پیام‌های کوتاه تبلیغاتی بر روی تلفن همراه شما

این حملات شکل‌هایی نظیر درخواست اطلاعات از سوی بانکی قلابی، اعلام برنده‌ شدن شما در قرعه‌کشی و یا پیغامی از طرف شبکه‌‌های اجتماعی به خود می‌گیرند.

آنها به معنای واقعی كلمه میلیونها ایمیل جعلی را پست می كنند به امید اینكه در نهایت تعداد اندكی به آنها پاسخ داده و اطلاعات خود را در اختیارشان قرار دهند

ایمیل‌های فیشینگ معمولاً دارای لوگوها و تیترهای رسمی از بانک‌ها یا موسسات مالی معتبر هستند و حاوی درخواست ارائه اطلاعات شخصی و حساس هستند.

سازندگان این ایمیل‌ها معمولاً برای رسمی جلوه‌دادن بیشتر فعالیت‌‌های خود، لینکی از سایتی با ظاهری آراسته و رسمی به ایمیل‌های خود اضافه می‌کنند.

برای ایمن کردن خود در برابر حملات فیشینگ بهترین و کامل‌ترین راه، استفاده از ویروس‌یاب‌ها و برنامه‌های امنیتی به روز است.

بعضی از ایمیل‌های فیشینگ حاوی فایل‌ها و برنامه‌های مخرب نیز هستند به همین دلیل یکی از بهترین راه‌ها برای مقابله با آن‌ها به روز سازی نرم‌افزارهای امنیتی است.

●چگونه فیشینگ را متوقف كنیم؟

ممكن است گیرنده چنین ایمیلی در نگاه اول متوجه نشود كه این نامه از طرف شركتی كه با او كار می كند نیست و اصلا هیچ پشتوانه قانونی ندارد. بخش فرستنده یا from در این ایمیل می تواند حاوی آدرس واقعی شركت یا كمپانی مورد اشاره باشد و لینك موجود هم ظاهرا قرار است كاربر را به وب سایت قانونی و رسمی شركت رهنمون شود، اما در واقع كاربر به یك سایت جعلی راهنمایی می شود.

ظاهر یك ایمیل برای فیشینگ می تواند بسیار فریبنده باشد، اما مهم این است كه این نامه ها هرگز از طرف شخص یا جایی كه ادعا می كند فرستاده نشده است.

فیشینگ

چنین ایمیل هایی دارای مشخصات مشتركی هستند:

۱ ـ آدرس موجود در قسمت مربوط به فرستنده یا فرم ظاهرا از طرف كمپانی قانونی است. مهم این است كه بدانیم تغییر دادن اطلاعات این قسمت كار بسیار ساده ای است.

۲ ـ این ایمیل ها معمولا شامل نشانه یا تصاویری هستند كه از وب سایت كمپانی اصلی برداشته شده اند.

۳ ـ ایمیل دارای یك لینك قابل كلیك شدن است كه با توضیحی همراه است كه برای معتبر ساختن تمدید اعتبار خود باید آن را كلیك كنید. شما به محض انتخاب كردن این لینك می توانید در گوشه چپ صفحه آدرسی را مشاهده كنید كه در اصل آدرس واقعی وب سایتی است كه در صورت كلیك كردن به آن خواهید رفت. توجه كنید كه این لینك به آدرس قانونی ای كه شما انتظار دارید منتهی نمی شود.

چه كسی در پشت فیشینگ است و چرا افرادی كه در پس پرده فیشینگ هستند متخصصین جعل اینترنتی هستند. آنها به معنای واقعی كلمه میلیونها ایمیل جعلی را پست می كنند به امید اینكه در نهایت تعداد اندكی به آنها پاسخ داده و اطلاعات خود را در اختیارشان قرار دهند.






نويسنده : روح اله فضلی
تاريخ : جمعه 4 اسفند 1391 

 

 فیشینگ راهی است که تبهکاران، اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره 16 رقمی عابر بانک، رمز دوم و CVV2 را از طریق ابزارهای الکترونیکی ارتباطات به سرقت می برند. شبکه های اجتماعی، سایت های حراجی و درگاه های پرداخت آنلاین نمونه ای از ابزار های الکترونیکی ارتباطات می باشند.

 
کلاهبرداری فیشینگ از طریق ایمیل ها و پیامها صورت می پذیرد و قربانیان به صورت مستقیم اطلاعات حساس و محرمانه خود را در وب سایت های جعلی که در ظاهر کاملا شبیه وب سایت های سالم و قانونی می باشد وارد می نمایند. حقه ی فیشینگ یکی از تکنیک های مهندسی اجتماعی برای فریب کاربران می باشد که علی‌القاعده از ضعف امنیتی یک وب سایت برای انجام عملیات مجرمانه خود استفاده می کنند. برای اولین بار حقه ی فیشینگ در 1987 تعریف شد و اولین باری که واژه فیشینگ برای نام گذاری این واژه استفاده گردید، سال 1996 بود.





نويسنده : روح اله فضلی
تاريخ : جمعه 4 اسفند 1391 

RSA شیوه‌ای برای تهیه کلید ها ، کد کردن اطلاعات، آشکار سازی اطلاعات، تهیه امضاهای الکترونیکی و .... می باشد. این روش نخستین روش مورد اعتماد در بین روش‌های رمزنگاری دیگر است و یکی از بزرگ‌ترین پیشرفت‌ها در زمینهٔ رمزنگاری به حساب می‌آیدRSA. همچنان به صورت وسیعی در تبادلات الکترونیکی استفاده می‌شود و در صورت استفاده درست با کلیدهای طولانی کاملاً امن به نظر می‌رسد.






نويسنده : روح اله فضلی
تاريخ : پنج شنبه 3 اسفند 1391 

در این مقاله ابتدا کمی درباره امنیت کامپیوترها و اصول پنهان سازی اطلاعات صحبت می کنیم و آنگاه به جزئیات بیشتری درباره MD5 خواهیم پرداخت.






نويسنده : روح اله فضلی
تاريخ : پنج شنبه 3 اسفند 1391 
 

 


 
موضوعات
نويسندگان
آرشيو مطالب
امكانات جانبي