Hacker News

Aua ne'i pasi atu ni nai poloka poloka

Aua ne'i pasi atu ni nai poloka poloka O lenei au'ili'iliga atoatoa o le pasi e ofoina atu ai su'esu'ega au'ili'ili o ona vaega autu ma fa'auiga lautele. Vaega Autu e Taulai Atu O le talanoaga e fa'atatau i: Faiga autu ma faiga ...

10 min read Via 00f.net

Mewayz Team

Editorial Team

Hacker News

Ciphers poloka laiti o algorithms encryption symmetric e faagaoioia i poloka faʻamaumauga o 64 bits pe itiiti ifo, ma malamalama i latou malosi ma tapulaʻa e taua mo soʻo se pisinisi e taulimaina faʻamatalaga maʻaleʻale. E ui o lo'o fa'alagolago pea faiga fa'aleaganu'u ia i latou, o tulaga fa'aonaponei o le saogalemu o lo'o fa'atupula'ia le mana'omia o se faiga fa'ata'atia mo le filifilia o sipi e fa'apaleni le fetaui, fa'atinoga, ma le fa'aalia o tulaga lamatia.

O le a tonu ia Ciphers poloka laiti ma aisea e tatau ai ona popole pisinisi?

E fa'aigoaina e le poloka fa'akomupi'i fasipepa o fa'amatalaga manino i le fa'ailoga. Laiti poloka poloka-o loʻo faʻaogaina le 32- i le 64-bit poloka tetele-o le tulaga iloga mo le tele o tausaga. DES, Blowfish, CAST-5, ma le 3DES e pa'u uma i lenei vaega. Na mamanuina i se vaitau na tau le maua ai punaoa tau komepiuta, ma o latou poloka poloka laititi na atagia ai na tapulaa.

Mo pisinisi i aso nei, o le fa'atatauina o nai poloka poloka e le'o a'oa'oga. O faiga pisinisi, masini fa'apipi'i, atina'e fa'aletupe fa'aleaganu'u, ma faiga fa'apolofesa e masani ona fa'aogaina ai sipi e pei o le 3DES po'o le Blowfish. Afai e fa'atino e lau fa'alapotopotoga so'o se tasi o nei si'osi'omaga—pe fa'atasi ma pa'aga o lo'o fa'atinoina—ua e iai i totonu o le si'osi'omaga o le si'osi'omaga la'ititi, pe e te iloa pe leai.

O le mataupu autu o le mea lea e ta'ua e le au fa'ata'ita'i o le saisai o aso fanau. Faatasi ai ma le 64-bit poloka cipher, pe a uma le 32 gigabytes o faʻamatalaga faʻailoga i lalo o le ki lava e tasi, o le faʻalavelave faʻafuaseʻi e tulaʻi i tulaga mataʻutia. I si'osi'omaga fa'aonaponei fa'amaumauga e tafe atu ai terabytes i faiga i aso ta'itasi, e vave ona laasia lea tulaga.

O a Tulaga Moni Puipuiga o lo'o Nonoa i Laiti Block Ciphers?

O fa'aletonu e feso'ota'i ma nai poloka poloka e fa'amaumauina lelei ma fa'aaoga malosi. O le vaega sili ona lauiloa o le osofaʻiga o leSWEET32 osofaʻiga, faʻaalia e tagata suʻesuʻe i le 2016. SWEET32 na faʻaalia o se tagata osofaʻi e mafai ona mataʻituina le tele o fefaʻatauaiga o loʻo faʻailogaina i lalo ole 64-bit block cipher (pei o le 3DES i le TLS) e mafai ona toe maua le faʻamatalaga manino e ala i faʻalavelave aso fanau.

"O le saogalemu e le o le aloese mai tulaga lamatia uma—ae e uiga i le malamalama po o le a le tulaga lamatia o loo e taliaina ma le faia o faaiuga malamalama e uiga ia i latou. O le le amanaiaina o le aso fanau o lo o fusifusia i poloka poloka laiti e le o se tulaga lamatia fuafuaina; o se faʻasesega."

I tua atu o le SWEET32, o poloka poloka laiti e feagai ma nei tulaga lamatia ua tusia:

  • Poka osofa'iga: Pe a maua e poloka fa'akomupiuta e lua ni poloka fa'aliliuga tutusa, e maua e tagata osofa'i le malamalama i le va o vaega o fa'amaumauga, e ono fa'aalia ai fa'ailoga fa'amaoni po'o ki o sauniga.
  • Fa'aaliga fa'apolokalame fa'aleaganu'u: E masani ona aliali mai fa'ailoga poloka laiti i fa'asologa TLS tuai (TLS 1.0/1.1), fa'atuputeleina a'afiaga o tagata i totonu o atina'e matutua.
  • Fa'aletonu le fa'aogaina o ki: O faiga e le fesuia'i ai ki fa'amalamalamaga e fa'ateleina ai le fa'afitauli o le aso fanau, ae maise i taimi umi po'o le tele o fa'aliliuga fa'amatalaga.
  • O le tausisia o le le manuia: Fa'atulafonoina auivi e aofia ai le PCI-DSS 4.0, HIPAA, ma le GDPR i le taimi nei a le o le matua fa'alotovaivai pe fa'asāina 3DES i nisi tulaga, fa'aalia pisinisi i tulaga lamatia su'etusi.
  • Fa'ailoaina o filifili sapalai: O faletusi a isi vaega ma fa'atau API e le'i fa'afouina e mafai ona fa'atalanoaina le leoa ni fa'aupuga fa'amaufa'ailoga poloka laiti, ma fa'atupu ai ni fa'aletonu i fafo atu o lau pule sa'o.

E Fa'afefea ona Fa'atusaina Laiti Block Ciphers i Su'ega Fa'ailoga Fa'aonaponei?

AES-128 ma le AES-256 o lo'o fa'agaoioia ile 128-bit poloka, fa'afaina le aso fanau fa'atusatusa ile 64-bit ciphers. I le fa'atinoga, e mafai e le AES ona fa'aigoaina pe tusa ma le 340 undecillion bytes a'o le'i fa'atupula'ia le fa'alavelave fa'afuase'i i le aso fanau—e fa'ate'a lelei ai le popolega fete'ena'i mo so'o se galuega mamafa.

ChaCha20, o le isi suiga fa'aonaponei, o se fa'aupuga fa'aonaponei e fa'afeagai ai le poloka-tele o atugaluga atoa ma ofoina atu fa'atinoga fa'apitoa i masini e aunoa ma le fa'avavevave o le AES—ma fa'apena lelei mo si'osi'omaga fe'avea'i ma fa'agaioiga IoT. TLS 1.3, o le tulaga auro o lo'o i ai nei mo le saogalemu o felauaiga, e na'o le lagolagoina o su'ega cipher e fa'avae i luga o le AES-GCM ma le ChaCha20-Poly1305, e fa'ate'aina ai nai poloka poloka mai feso'ota'iga malupuipuia fa'aonaponei e ala i mamanu.

. O PPU fa'aonaponei e aofia ai le fa'avavevaveina o masini AES-NI lea e fa'avavevave ai fa'amatalaga AES-256 nai lo le Blowfish po'o le 3DES e fa'aogaina e le polokalama fa'akomepiuta i le toetoe lava o mea tau atina'e uma na fa'atauina ina ua uma le 2010.

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

O a Fa'aaliga Moni i le Lalolagi o lo'o Fa'amaninoina Laiti Block Cipher Fa'alauiloa?

E ui lava i lo latou fa'aletonu, e le'i mou ese atu nai poloka poloka. O le malamalama i le mea o lo'o fa'aauau ai e taua tele mo su'esu'ega sa'o o tulaga lamatia:

O le tu'ufa'atasiga o faiga tu'ufa'atasi o lo'o tumau pea le fa'aoga autu. Si'osi'omaga autu, SCADA tuai ma faiga tau alamanuia, ma feso'ota'iga tau tupe o lo'o fa'aogaina le tele o tausaga e le mafai ona fa'afouina e aunoa ma se fa'ainisinia taua. I nei fa'aaliga, o le tali e le o le talia tauaso—o le fa'aitiitiga o tulaga lamatia e ala i le ki fa'ata'amilo, mata'itūina o feoaiga, ma le vaeluaga o feso'ota'iga.

Siosiomaga fa'apipi'i ma fa'atumauina o nisi taimi e fiafia pea i fa'atinoga fa'akomupiuta. O nisi masini IoT ma fa'aoga kata atamai o lo'o fa'aogaina i lalo o le manatua ma le fa'aogaina o fa'alavelave e o'o lava i le AES e le mafai. Ciphers mama mama fa'atatau e pei o PRESENT po'o SIMON, ua mamanuina fa'apitoa mo masini fa'atapula'aina, e ofoina atu fa'amatalaga saogalemu e sili atu nai lo talatuu 64-bit ciphers i nei tulaga.

Su'esu'ega fa'akomepiuta ma su'esu'ega fa'akomepiutae mana'omia le malamalama i nai poloka poloka e iloilo lelei ai luga o osofa'iga i faiga o iai. O tagata tomai fa'apitoa mo le puipuiga o lo'o fa'atinoina su'ega tu'u po'o le su'eina o fa'atasiga isi vaega e tatau ona lelei i nei amioga sipi.

E Fa'afefea ona Fausia e Pisinisi se Ta'iala Fa'ata'ita'i Fa'atonu?

O le fa'afoeina o fa'ai'uga fa'ailoga i totonu o se pisinisi fa'atupula'ia e le na'o se fa'afitauli fa'apitoa—ae ose fa'agaioiga. O pisinisi o lo'o fa'atautaia le tele o meafaigaluega, fa'avae, ma fa'atasiga e feagai ma le lu'itau o le fa'atumauina o le va'aia i le auala e fa'ailogaina ai fa'amaumauga i le taimi malolo ma felauaiga i luga o latou fa'aputuga atoa.

O se faiga fa'atulagaina e aofia ai le su'eina o au'aunaga uma mo le fa'atulagaina o le cipher suite, fa'amalosia le TLS 1.2 la'ititi (TLS 1.3 e mana'omia) i itu uma, fa'atulagaina o faiga fa'avae autu e fa'apupuu ai le 64-bit cipher sessions e tumau ai i lalo ole aso fanau, ma fa'agasologa o su'esu'ega a le au fa'atau e aofia ai mana'oga cryptographic i lisi o fa'atauga.

O le fa'atotonugalemu o au fa'agaioiga fa'apisinisi e ala i se fa'avae tu'ufa'atasi e matua fa'aitiitia ai le lavelave o pulega fa'akomupiuta e ala i le fa'aitiitia o le aofa'i o vaega tu'ufa'atasi e mana'omia ai le toe iloiloga o le puipuiga a tagata ta'ito'atasi.

Fesili e Fai soo

Pe o saogalemu pea le 3DES mo le fa'aoga pisinisi?

Na fa'ate'a aloa'ia e le NIST le 3DES e o'o atu i le 2023 ma le fa'atagaina mo talosaga fou. Mo faiga fa'aleaganu'u o lo'o i ai nei, e mafai ona talia le 3DES i le fa'asolo o le ki (tausia fa'amaumauga o le vasega i lalo ifo o le 32GB i le ki) ma le fa'atonuga o feso'ota'iga, ae o le femalaga'iga i le AES o lo'o matua fautuaina ma fa'atupula'ia le mana'omia e ala i le tausisia o auivi.

E fa'afefea ona ou iloa pe o lo'o fa'aogaina e la'u pisinisi fa'ailoga poloka laiti?

Fa'aoga meafaigaluega su'esu'e TLS pei ole su'ega a le server a SSL Labs mo fa'ai'uga fa'asaga i tagata lautele. Mo 'au'aunaga fa'alotoifale, mea faigaluega mata'ituina feso'ota'iga fa'atasi ai ma agava'a su'esu'ega fa'akomepiuta e mafai ona fa'ailoa ai feutanaiga fa'akomupiuta i felauaiga pu'eina. E mafai e lau 'au IT po'o se faufautua mo le puipuiga ona fa'atautaia su'ega fa'akomupiuta e fa'atatau i API, fa'amaumauga tu'ufa'atasi, ma sapalai o talosaga e maua ai se su'esu'ega atoatoa.

E mana'omia ea le sui i le AES le toe tusia o la'u fa'ailoga tusi talosaga?

I le tele o tulaga, leai. O faletusi fa'akomipiuta fa'aonaponei (OpenSSL, BouncyCastle, libsodium) e faia ai le filifiliga o le cipher o se suiga o le fa'atulagaga nai lo le toe tusia o le code. O le taumafaiga fa'ainisinia muamua e aofia ai le fa'afouina o faila fa'atulagaina, TLS fa'atulagaina, ma le su'ega o fa'amatalaga fa'ailoga o lo'o iai e mafai ona femalaga'i pe toe fa'ailoga e aunoa ma le leiloa o fa'amaumauga. O talosaga e fausia i auivi o lo'o iai nei e masani lava ona fa'aalia ai le filifiliga sipi e fai ma fa'amaufa'ailoga, ae le o se fa'amatalaga fa'atinoina.


O fa'ai'uga fa'ailoga ua faia i aso nei e fa'amatala ai le tulaga saogalemu o lau pisinisi mo le tele o tausaga. Ua tu'uina atu e Mewayz i pisinisi fa'atupulaia le 207-module fa'agaioia fa'avae-e aofia ai le CRM, maketiina, e-commerce, au'ili'ili, ma isi mea-fausia fa'atasi ai ma atina'e saogalemu, ina ia mafai ona e taula'i atu i le fa'avasegaina nai lo le fa'apipi'iina o fa'aletonu i luga o se fa'aputuga meafaigaluega. Auai i le 138,000+ tagata fa'aoga latou te pulea lelei a latou pisinisi i app.mewayz.com, ma fuafuaga e amata ile $19/masina.

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime