Soru:
Genel ve özel anahtar kavramını teknik jargon olmadan nasıl açıklayabilirim?
NickAldwin
2012-12-20 23:31:53 UTC
view on stackexchange narkive permalink

Olası Yineleme:
Düz İngilizce asimetrik algoritma ilkesi

SQL enjeksiyonunu teknik jargon olmadan nasıl açıklayabilirim?, teknolojik terimler konusunda çok bilgili olmayan birine anahtar çifti kavramını nasıl açıklayacağınıza dair herhangi bir öneriniz var mı?

@Lucas buna resimlerle cevap verdi: [Düz İngilizce asimetrik algoritma ilkesi] (http://security.stackexchange.com/questions/24407/principle-of-asymmetric-algorithm-in-plain-english/24408#24408)
Beş yanıtlar:
lynks
2012-12-21 00:01:55 UTC
view on stackexchange narkive permalink

Not: Bu cevap gerçekten teknik olmayan kişilere yöneliktir, bunu bir çocuk tarafından anlaşılır kılmaya çalıştım, lütfen gücenmeyin!

Diyelim ki Sana bir şey göndermek istiyorum ama kimsenin onu okuyabilmesini istemiyorum. Akla gelen ilk şey şifrelemedir ! Şifreleme gizlilik verir, değil mi? Elbette öyle, ancak ele alınması gereken bazı sorunlar var.

Klasik veya simetrik şifreleme bir tür paylaşılan sır gerektirir. Bilgisayar dünyasında buna anahtar denir. Sorun şu ki, simetrik şifreleme kullanarak gizli bir şekilde iletişim kurabilmek için ikimizin de aynı anahtarı bilmemiz gerekiyor. Bu anahtarı kullanabilmemiz için önce bazı güvenli yollarla birbirimize iletmemiz gerekir. Bu bir tavuk yumurtası durumu, gizli bir kanala sahip olmak için anahtarı gizli bir şekilde göndermemiz gerekiyor.

Çözümlerden biri fiziksel olarak bir yerde buluşup bir anahtar üzerinde anlaşmak olabilir (ki bu sadece bir gerçekten büyük sayı) ve sonra ayrı yollarımıza gidin. Bu düzenlemeyle, anahtarı bilen sadece iki kişi olduğumuzu biliyoruz ve başka kimsenin bu mesajları okuyamayacağını bilerek, onu kullanarak birbirimize mutlu bir şekilde mesajlar iletebiliriz.

Bu çözüm, iyi ölçeklenmiyor ve internet dünyasında günde birkaç düzine partiyle güvenli bir şekilde konuşmak isteyebileceğimizde, bu, ayarlanması gereken bir sürü gizli toplantı, takip edilmesi gereken bir sürü anahtar ve seyahat masraflarında bir servet.

Bazı gerçekten zeki matematikçiler girin. Asimetrik kriptografi , aslında bir çift anahtar kullanmamıza izin veren akıllı bir matematik işlemidir. Şifreleme için bir anahtar ve şifre çözme için bir anahtar. Dahası, bir anahtarın diğerinden üretilmesi imkansızdır.

Şöyle düşünün; şifreleme anahtarı bir asma kilittir. Sadece kapatırsınız ve kilitlenir. şifre çözme anahtarı , asma kilit anahtarı gibidir.

Bu şekilde çalışır; Seninle güvenli bir şekilde iletişim kurmak istiyorum, ama biz hiç tanışmadık ve sır paylaşmadık.

  • Bana asma kilidini gönder.
  • Mesajımı sana yazıyorum, koy bir kutuya koyun ve asma kilidinizle kilitleyin.
  • Asma kilit anahtarınızı her zaman basılı tutun, böylece asma kilidi açabilecek tek kişi sizsiniz. Kutuyu kilitledikten sonra, ben bile açamıyorum, çünkü anahtarım yok.
  • Sonra kutuyu size gönderiyorum, eminim ki kilidini açabilecek tek kişi sizsiniz.

Trafiğimizi izleyen biri, asma kilidiniz (şifreleme anahtarı) üzerinden gönderdiğinizi görebilir. Ancak o asma kilitle, yalnızca sizin açabileceğiniz şeyleri kilitlemek dışında hiçbir şey yapamazlar. Bunun için nasıl bir asma kilit anahtarı yapılacağını anlamak için asma kilidi inceleyemezler, sistemin matematiği bunu sağlar.

Daha sonra asma kilitle kilitlenmiş olarak size mesajımı görürler, ancak asma kilit anahtarı olmadığı için onunla hiçbir şey yapamazlar.

Bu saldırgan değil.Bununla ilgili hata, tarihi anlamlar ve kelimelerle gitmek ve açık anahtarı bir anahtar olarak adlandırmayı seçmektir.İlk başta buna anahtar diyoruz çünkü bu bir benzetme, bu yüzden tanrı neden aynı mantığı kullanmadığımızı biliyor ve her şeyin en sezgisel açıklaması olduğu için ona genel asma kilit / özel anahtar diyoruz.Bu elbette dijital imzalar için ayrı düşüyor, ancak PKI'yi öğrettiğimizde ilk olarak en yaygın kullanım durumunu anlıyoruz, şifreleme.Ppl'nin yaptığı yaygın bir hatanın açık anahtarlarını kullanarak şifrelemede olduğunu gösteren bazı araştırmalar yapıldı - nedenini merak ediyor musunuz?
İşte çalışmanın bağlantısı: https://arxiv.org/abs/1510.08555v1 - şifrelemenin kullanılabilirliği önemlidir.
çok güzel, eksik bulduğum tek şey asma kilidin genel anahtarı ve anahtarı - özel anahtarı - temsil ettiğinin açıklaması.
Jeff Ferland
2012-12-20 23:50:28 UTC
view on stackexchange narkive permalink

Arka plan bu eski cevaptan gelir. Özet şu şekildedir: genel / özel anahtar şifreleme, anahtarlı bir asma kilit gibidir. Herkese bir kilit verilebilir ve bir kutuyu güvenceye almak için herkes bu kilidi kapatabilir. Kilidin sahibi anahtarı kendisine saklar.

Bazı karmaşık nedenlerden dolayı, anahtarlı kilitlerin kullanılması uzun zaman alır ve yalnızca tek boyutlu bir kutuya sığar. Çok sayıda değiş tokuşu daha hızlı yapmak için, genellikle anahtarlı kilitle sabitlenmiş kutunun içine bir şifreli kilit (benzetmemiz için kodu ayarlayabileceğiniz türden) göndeririz ve kilidin tam olarak ayarlanmasını istediğiniz kodu bantlarız. kilit. Bu şifreli kilitler daha evrenseldir ve çok büyük kutuları tutabilir. Açıkça görülmesi gereken nokta, kilidi açmayı planladığınız kodu kilitle birlikte göndermeniz gerektiğinden, verilerinizi görmek istemediğiniz kişiler tarafından görülmemesini sağlamanız gerektiğidir.

KeithS
2012-12-21 04:38:43 UTC
view on stackexchange narkive permalink

Bir ofis binasında veya bir postanenin dışında oturan mavi USPS posta kutularını düşünün. Herkesin açabileceği, posta eklemek için kullanabileceği bir kapı var. Ancak bu kapı tek yönlüdür; Posta posta kutusuna girdikten sonra, bu kapı başka biri tarafından postaları geri almak için kullanılamaz. Bunun yerine, yalnızca postacının sahip olduğu ve tüm postayı geri almak için kullandığı bir anahtarla güvence altına alınmış ikinci bir kapı var.

Bu, asimetrik anahtar sistemine kabaca benzer. "Genel anahtar", adından da anlaşılacağı gibi ücretsiz olarak kullanılabilir; herkesin alıcıya güvenli bir şekilde mesaj göndermesine izin verir. Başka hiç kimse, mesaj gönderen diğer kişiler bile ne gönderdiğinizi göremez. siz bile unuttuysanız ne gönderdiğini göremezsiniz. Yalnızca "özel anahtara" sahip alıcı bu iletileri geri alabilir ve okuyabilir.

Layton Everson
2012-12-21 00:16:59 UTC
view on stackexchange narkive permalink

Bunu bir kilit gibi açıklayın, ancak metal bir anahtar yerine, eşleşip eşleşmediklerini görmek için matematik denklemiyle gönderilen tuhaf karakterlerle dolu bir anahtar kullanırsınız. Anahtarlar eşleşirse kapı açılır.

Bu, paylaşılan (simetrik) anahtar şifrelemesini, genel / özel anahtar (asimetrik) şifrelemeden daha fazla açıklar.
Evet, ama temel düzeyde bir şeyi açıklıyoruz ... Yani burada anahtar şekillere girip pim yapılandırmasını kilitlemeyecektik.
Doğru, ancak soru genel olarak şifreleme değil, Genel / Özel anahtar şifreleme hakkında soru sormaktır. Basitçe söylemek gerekirse, bir kilit açık / özel anahtar şifrelemenin ne olduğu hakkında hiçbir şey açıklamıyor, genel olarak şifrelemenin ne olduğu hakkında.
AJ Henderson
2012-12-21 01:31:52 UTC
view on stackexchange narkive permalink

Genel anahtar, bir telefon rehberindeki bir telefon numarası listesi gibidir. Herkese, girişinizi sizinle iletişim kurmak için kullanırlarsa, yan komşunuz yerine mesajı alacağınızı söyler. Benzer şekilde, telefonunuzdan (özel anahtar) ararsanız, arayan kimliğinizi görebilir ve telefon rehberinde numaranızın olduğunu söylediği için arayanın siz olduğunuzu anlayabilirler.

Bu pek de mükemmel değil çünkü arayan kimliği sahte olabilir, ancak genel fikri açıklar.



Bu Soru-Cevap, otomatik olarak İngilizce dilinden çevrilmiştir.Orijinal içerik, dağıtıldığı cc by-sa 3.0 lisansı için teşekkür ettiğimiz stackexchange'ta mevcuttur.
Loading...