Showing posts with label criptografia. Show all posts
Showing posts with label criptografia. Show all posts

Saturday, January 27, 2018

Dica sobre criptografia e compressão


O tráfego criptografado não se comprime. A compressão reduz o tamanho de um conjunto de dados, removendo redundâncias ou seções repetidas dentro do conjunto de dados. Os dados corretamente criptografados produzem texto cifrado que não contém redundâncias ou padrões reconhecidos. Se o texto cifrado tivesse essas características, não seria tão seguro. Assim, sem essas redundâncias, não é possível comprimir dados criptografados.


(Stewart 87-88)
Stewart, J. Security Security Network, Firewalls e VPNs, 2ª edição. Jones & Bartlett Learning, 07/2013. Arquivo do VitalBook.


technical TIP
Encrypted traffic does not compress. Compression reduces the size of a data set, removing redundancies or repeated sections within the data set. Properly encrypted data produces ciphertext that does not contain redundancies or recognizable patterns. If ciphertext did have these characteristics, it would not be as secure. Thus, without these redundancies, it’s not possible to compress encrypted data.
(Stewart 87-88)
Stewart, J. M. Network Security, Firewalls and VPNs, 2nd Edition. Jones & Bartlett Learning, 07/2013. VitalBook file.

Saturday, November 25, 2017

Limites da criptografia, comentários

Estive na situação infeliz onde tive que lidar com esse pesadelo legal. O novo acordo que regula a exportação de criptografia internacionalmente é chamado de Wassenaar. Se o seu produto é o que é chamado de produto de mercado de massa, ou seja, disponível para compra ao público em geral sem restrições, você pode ignorar quaisquer restrições de exportação. Você também pode ignorar isso se o seu software for de código aberto e disponível gratuitamente para todos. Há mais exclusões, DRM, se a entrada para os algoritmos criptográficos não puder ser alterada...

Se você restringir suas vendas a um subconjunto selecionado de clientes ou se o seu produto for exclutivo em algum atributo, por exemplo, o preço é muito alto para ser considerado mercado de massa, você precisa entrar em contato com o órgão do governo local responsável pela conformidade de Wassenaar.

Se sua criptografia é baseada em um algoritmo simétrico, mantenha o tamanho da chave em 56 bits ou menos. (por exemplo, AES, DES, Blowfish ...) Se a sua criptografia for baseada na dificuldade de factorizar números inteiros, mantenha o tamanho da chave em 512 bits ou menos. (por exemplo, RSA) Se sua criptografia é baseada na dificuldade de computar logaritmos discretos em um grupo multiplicativo de um campo finito, mantenha o tamanho em 512 bits ou menos. (por exemplo, Diffie Hellman)
Se sua criptografia for baseada em logaritmos discretos em um grupo mencionado anteriormente, mantenha o tamanho em 112 bits ou menos. (por exemplo, Diffie-Hellman sobre uma curva elíptica)


O que é extremamente provável que se torne um enorme encargo burocrático na sua organização, uma vez que os controles de exportação são extremamente mal configurados para lidar com coisas como o software onde você pode ter muitos milhares de clientes. É melhor evitá-lo, a menos que a criptografia seja parte integrante do seu produto. A maioria das empresas e indivíduos não são afetados pelo acordo, pois tenta ser suficientemente estreito para apenas capturar as empresas que negociam com governos estrangeiros.

Se o seu sistema faz algum tipo de trabalho criptoanalítico, geralmente é considerado ainda mais sensível e suas chances de estarem em território controlado por exportação aumentam.