Криптография
Что такое Криптография?
КриптографияНаука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника.
Криптография — это дисциплина, разрабатывающая и анализирующая алгоритмы защиты данных и коммуникаций от перехвата, искажения и подмены. Современная криптография объединяет теорию чисел, алгебру, теорию вероятностей и теорию сложности, формируя такие примитивы, как блочные и поточные шифры, системы с открытым ключом, хеш-функции, коды аутентификации сообщений и электронные подписи.
Безопасность по предположению, а не по неясности
Основополагающее правило — принцип Керкгоффса: система должна оставаться безопасной, даже если всё, кроме ключа, известно. Поэтому безопасность оценивают в формальных моделях — IND-CPA для конфиденциальности, EUF-CMA для неподделываемости подписей — и сводят к трудным математическим задачам: факторизация целых чисел (RSA), дискретный логарифм (Диффи-Хеллман, ECC) или обучение с ошибками (решёточные схемы). NIST, ISO и IETF публикуют проверенные алгоритмы; самодельная криптография крайне нежелательна, так как её изъяны катастрофичны и редко заметны без экспертной проверки.
Почему плохая криптография продолжает подводить
Большинство реальных атак нацелены на реализацию, а не на базовую математику: повторно используемые nonce, предсказуемые IV, оракулы дополнения (как в атаках POODLE и Lucky-13 на TLS), слабая случайность или временные побочные каналы. Именно поэтому специалисты предпочитают аутентифицированное шифрование (AES-GCM, ChaCha20-Poly1305) и библиотеки с постоянным временем работы.
Постквантовый переход
Достаточно мощный квантовый компьютер, выполняющий алгоритм Шора, взломал бы RSA и криптографию на эллиптических кривых. В августе 2024 года NIST опубликовал первые постквантовые стандарты: FIPS 203 (ML-KEM, на основе CRYSTALS-Kyber) для инкапсуляции ключей, а также FIPS 204 (ML-DSA, из Dilithium) и FIPS 205 (SLH-DSA, из SPHINCS+) для подписей. Организации теперь стремятся к «криптоагильности» и гибридным классическим+PQC развёртываниям, чтобы противостоять сбору по принципу «собрать сейчас, расшифровать позже».
flowchart TD A[Криптография] --> B[Симметричная<br/>общий ключ] A --> C[Асимметричная<br/>открытый / закрытый ключ] A --> D[Бесключевые примитивы] B --> B1[Блочные шифры<br/>AES] B --> B2[Поточные шифры<br/>ChaCha20] B --> B3[AEAD + MAC<br/>GCM, Poly1305] C --> C1[Обмен ключами<br/>ECDH, ML-KEM] C --> C2[Подписи<br/>ECDSA, ML-DSA] D --> D1[Хеш-функции<br/>SHA-2, SHA-3] B1 --> E[Конфиденциальность] B3 --> F[Целостность + подлинность] C2 --> G[Подлинность + неотрекаемость]
● Примеры
- 01
TLS использует криптографию для шифрования веб-трафика и аутентификации серверов.
- 02
Протокол Signal применяет криптографию для сквозного шифрования сообщений.
● Частые вопросы
Что такое Криптография?
Наука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника. Относится к категории Криптография в кибербезопасности.
Что означает Криптография?
Наука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника.
Как защититься от Криптография?
Защита от Криптография обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Криптография?
Распространённые альтернативные названия: Крипто, Криптология.