شنبه, ۱۵ اردیبهشت, ۱۴۰۳ / 4 May, 2024
مجله ویستا

آشنائی با رمزنگاری


آشنائی با رمزنگاری
رمزنگاری اطلاعات ، روشی مناسب به منظور حفاظت از اطلاعات حساس است . بدین ترتیب ، صرفا" افراد مجاز قادر به دستیابی و استفاده از اطلاعات خواهند بود .
● رمزنگاری چیست ؟
رمزنگاری ، روشی به منظور ارسال یک پیام به صورت کد شده می باشد . پس از ارسال پیام ، صرفا" افرادی که دارای کلید مناسب رمزگشائی می باشند ، قادر به استفاده از پیام می باشند . افرادی که دارای کلید رمزگشائی نمی باشند ، پیام را به صورت مجموعه ای از حروف ، اعداد و کاراکترهای تصادفی مشاهده خواهند کرد . استفاده از رمزنگاری در مواردی که قصد ارسال اطلاعاتی حساس وجود داشته باشد و نمی بایست این اطلاعات توسط افراد غیرمجاز مشاهده و مطالعه گردد ، اکیدا" توصیه شده است .
با توجه به این که نامه های الکترونیکی بر روی اینترنت ارسال می گردند و امکان ره گیری و سوءاستفاده از آنان برای مهاجمان وجود دارد ، می بایست یک لایه اضافه امنیتی در خصوص اطلاعات حساس را ایجاد نمود .
● تفاوت رمزنگاری با امضای دیجیتال
در رمزنگاری کلید عمومی همانند امضای دیجیتال از نرم افزاری نظیر PGP به منظور تبدیل اطلاعات با استفاده از الگوریتم های ریاضی استفاده می گردد . رمزنگاری کلید عمومی مبتنی بر کلیدهای خصوصی و عمومی است . علیرغم وجود برخی شباهت ها بین فرآیندهای رمزنگاری و امضای دیجیتال ، در این رابطه تفاوت هائی نیز وجود دارد :
هدف رمزنگاری ، محرمانگی است . با ترجمه محتوای پیام به یک کد ، اطلاعات مخفی نگه داشته می شوند. هدف امضای دیجیتال، استحکام و واقعی بودن یک پیام است. بدین منظور بررسی لازم در خصوص فرستنده پیام و عدم تغییر محتوای آن ، انجام می شود . با این که رمزنگاری و امضای دیجیتال می توانند مستقل از هم استفاده شوند ، امکان امضای یک پیام رمز شده نیز وجود دارد .
در زمان امضای یک پیام از کلید خصوصی استفاده می گردد و هر فردی که دارای کلید عمومی ارسال کننده پیام است ، قادر به بررسی صحت و اعتبار امضای دیجیتال است. ( آشنائی با امضای دیجیتال ) . در زمان رمزنگاری یک پیام از کلید عمومی فردی که اطلاعات برای وی ارسال می گردد ، استفاده شده و وی با استفاده از کلید خصوصی خود قادر به رمزگشائی پیام است . با توجه به این که افراد کلید خصوصی را نزد خود محرمانه نگه داشته و از آن با استفاده از رمزهای عبور، حفاظت می نمایند ، دریافت کننده یک پیام رمز شده ، تنها شخصی است که قادر به رمزگشائی و مشاهده پیام خواهد بود .
● نحوه عملکرد رمزنگاری
دریافت کلید عمومی افرادی که قصد ارسال اطلاعات رمز شده برای آنان را داریم . در صورت انتخاب کلید عمومی از یک حلقه کلید عمومی ، می بایست به منظور تائید اثرانگشت صاحب کلید با وی تماس گرفته شود .
با استفاده از کلیدعمومی دریافت کننده پیام ، می بایست اطلاعات را رمز نمود. اکثر برنامه های ارسال email دارای پتانسیل لازم به منظور انجام عملیات فوف می باشند .
منبع : P۳۰World Forums