Открытый текст (Plaintext)
Что такое Открытый текст (Plaintext)?
Открытый текст (Plaintext)Читаемая незашифрованная форма данных: вход для шифрования и выход правильного расшифрования.
Открытый текст — это исходное, читаемое человеком или машиной представление информации до применения шифрования или после её корректного расшифрования. В криптографических протоколах этот термин отличает данные внутри границы доверия от шифртекста, который может безопасно проходить через враждебные каналы. Кроме того, это классическая ось криптоанализа: атака на основе известного открытого текста (known-plaintext attack) использует сопоставленные пары открытый текст/шифртекст, тогда как атака на основе подобранного открытого текста (chosen-plaintext attack) позволяет противнику шифровать входные данные по своему выбору — именно ту угрозу, для противодействия которой созданы стойкость IND-CPA и рандомизированные/AEAD режимы.
В прикладной безопасности «хранится в открытом виде» — это краткое обозначение серьёзного провала. Утечка LinkedIn в 2012 году раскрыла 6.5 million хэшей паролей SHA-1 без salt (позже выяснилось, что она затронула ~117 million учётных записей), а утечка RockYou в 2009 году раскрыла 32 million паролей в чистом открытом виде — обе пополнили словари, которые до сих пор используются для взлома учётных записей. Утечка Adobe в 2013 году усугубила проблему: более 150+ million паролей были зашифрованы с помощью 3DES в режиме ECB и общего ключа, из-за чего одинаковые пароли давали одинаковый шифртекст. Защитные практики: никогда не храните учётные данные в виде открытого текста или обратимого шифртекста; используйте KDF с salt и высоким расходом памяти (Argon2, bcrypt, scrypt); шифруйте данные at-rest стойкими AEAD-шифрами (AES-GCM, ChaCha20-Poly1305); принудительно применяйте TLS in-transit; и удаляйте секреты в открытом виде из логов, сообщений об ошибках, URL и заголовков Referer.
flowchart LR A[Открытый текст<br/>внутри границы доверия] -->|шифровать ключом| B[Шифртекст] B -->|враждебный канал| C[Шифртекст] C -->|расшифровать ключом| D[Открытый текст восстановлен] A -. утечка: логи, хранение в открытом виде .-> E[Раскрытие] B -. слабый шифр / нет salt .-> E
● Примеры
- 01
Значение пароля, передаваемое в JSON до того, как TLS зашифрует запрос.
- 02
Логи, в которые случайно выводится номер кредитной карты в открытом виде.
● Частые вопросы
Что такое Открытый текст (Plaintext)?
Читаемая незашифрованная форма данных: вход для шифрования и выход правильного расшифрования. Относится к категории Криптография в кибербезопасности.
Что означает Открытый текст (Plaintext)?
Читаемая незашифрованная форма данных: вход для шифрования и выход правильного расшифрования.
Как защититься от Открытый текст (Plaintext)?
Защита от Открытый текст (Plaintext) обычно сочетает технические меры и операционные практики, как описано в определении выше.