Hacker News

U nga hundziseli eka swiphepherhele leswitsongo swa tibloko

U nga hundziseli eka swiphepherhele leswitsongo swa tibloko Nxopaxopo lowu wo angarhela wa ku pasa wu nyika nkambisiso wa vuxokoxoko bya swiphemu swa wona swa nkoka na switandzhaku swo anama. Tindhawu ta Nkoka ta Nyingiso Bulo ri kongomisiwe eka: Tindlela ta nkoka na maendlelo ...

11 min read Via 00f.net

Mewayz Team

Editorial Team

Hacker News

Ti-cipher ta swibokisana leswintsongo i tialgorithm ta ku fihla ta symmetric leti tirhaka eka tibloko ta datha ta 64 wa tibiti kumbe ehansi, naswona ku twisisa matimba na swipimelo swa tona i swa nkoka eka bindzu rihi na rihi leri khomaka datha ya vuxiyaxiya. Loko tisisiteme ta ndzhaka ta ha titshege hi tona, swipimelo swa vuhlayiseki swa manguva lawa swi ya swi lava endlelo ra maqhinga eka ku hlawula cipher leri ringaniselaka ku fambisana, matirhelo, na ku paluxiwa ka khombo.

Kahle-kahle I Yini Ti-Small Block Ciphers naswona Ha Yini Mabindzu Ma Fanele Ma Khathalela?

Xisirhelelo xa xibokisana xi fihla swiphemu swa sayizi leyi nga cinciki swa matsalwa yo olova eka tsalwa ra xihundla. Ti- block cipher letitsongo—leti tirhisaka vukulu bya ti block ta 32- ku ya eka 64-bit—a ti ri mpimanyeto lowukulu ku ringana makume ya malembe. DES, Blowfish, CAST-5, na 3DES hinkwaswo swiwela eka xiyenge lexi. Ti endliwile eka nguva leyi switirhisiwa swa xibalo a swi kayivela, naswona vukulu bya tona bya ti block compact a byi kombisa swipimelo sweswo.

Eka mabindzu namuntlha, ku yelana ka ti cipher ta ti block letintsongo a hi swa dyondzo. Tisisiteme ta mabindzu, switirhisiwa leswi nghenisiweke, switirhisiwa swa le bangi swa ndzhaka, na tisisiteme ta vulawuri bya tiindasitiri swi tala ku tirhisa ti cipher to fana na 3DES kumbe Blowfish. Loko nhlangano wa wena wu tirhisa yin’wana ya tindhawu leti—kumbe wu hlanganisa na vatirhisani lava endlaka tano—se u le ka ikhosisteme ya cipher ya swibokisana leswitsongo, hambi wa swi xiya kumbe e-e.

Mhaka ya nkoka hi leyi va-cryptograph va yi vitanaka birthday bound. Hi 64-bit block cipher, endzhaku ka kwalomu ka 32 wa ti gigabytes ta data leyi pfaleriweke ehansi ka xilotlelo lexi fanaka, ku koteka ka ku tlumbana ku tlakuka ku ya eka swiyimo leswi nga ni khombo. Eka tindzhawu ta data ta manguva lawa laha ti terabytes ti khulukaka eka tisisiteme siku na siku, threshold leyi yi tsemakanya hiku hatlisa.

Hi wahi Makhombo ya Vuhlayiseki ya Xiviri lama Bohiweke eka Ti-Ciphers ta Tibloko Letitsongo?

Swiphiqo leswi fambelanaka na swisirhelelo swa swibokisana leswintsongo swi tsariwile kahle naswona swi tirhisiwa hi xihatla. Tlilasi ya nhlaselo leyi dumeke swinene i nhlaselo wa SWEET32, lowu paluxiweke hi valavisisi hi 2016. SWEET32 yi kombisile leswaku muhlaseri loyi a nga langutisisa thrafikhi leyi eneleke leyi pfaleriweke ehansi ka 64-bit block cipher (ku fana na 3DES eka TLS) a nga vuyisa matsalwa yo olova hi ku tirhisa ku tlumbana loku bohiweke hi siku ra ku velekiwa.

"Vuhlayiseki a hi ku papalata makhombo hinkwawo—i ku twisisa leswaku hi wahi makhombo lawa u ma amukelaka na ku endla swiboho leswi nga na vutivi mayelana na wona. Ku honisa siku ra ku velekiwa leri bohiweke eka ti-ciphers ta swibokisana leswintsongo a hi khombo leri hlayiweke; i ku honisa."

Ehandle ka SWEET32, ti-ciphers ta swibokisana leswintsongo ti langutane na makhombo lawa ya tsariweke:

  • Nhlaselo wa ku tlumbana ka swibokisana: Loko swibokisana swimbirhi swa matsalwa yo olova swi humesa swibokisana swa matsalwa ya xihundla lama fanaka, vahlaseri va kuma vutivi eka vuxaka exikarhi ka swiphemu swa datha, leswi nga ha paluxa tithokini ta vuhlayiseki kumbe swilotlelo swa nkarhi.
  • Ku paluxiwa ka phurotokholo ya ndzhaka: Ticipher ta swibokisana leswintsongo ti tala ku humelela eka swivumbeko swa TLS leswi hundzeriweke hi nkarhi (TLS 1.0/1.1), leswi engetelaka khombo ra munhu wa le xikarhi eka ku tirhisiwa ka mabindzu ya khale.
  • Swisirhelelo swa ku tirhisiwa nakambe ka swilotlelo: Tisisiteme leti nga rhendzelekiki swilotlelo swa ku fihla nkarhi na nkarhi ti kurisa xiphiqo lexi bohiweke hi siku ra ku velekiwa, ngopfungopfu eka tisexini leti tekaka nkarhi wo leha kumbe ku hundziseriwa ka datha hi vunyingi.
  • Ku tsandzeka ka ku landzelela: Swivumbeko swa milawu ku katsa na PCI-DSS 4.0, HIPAA, na GDPR sweswi swi heta matimba kumbe swi yirisa hi ku kongoma 3DES eka swiyimo swo karhi, leswi vekaka mabindzu ekhombyeni ra oditi.
  • Ku paluxiwa ka nxaxamelo wa mphakelo: Tilayiburari ta vanhu va vunharhu na ti-API ta vaxavisi leti nga pfuxetiwangiki ti nga ha burisana hi ku miyela hi ti-suite ta xisirhelelo xa swibokisana leswitsongo, ku tumbuluxa vuhlayiseki ehandle ka vulawuri bya wena byo kongoma.

Xana Ti-Ciphers Ta Block Letitsongo Ti Fanisa Njhani na Ti-Encryption Alternatives ta Ximanguva lawa?

AES-128 na AES-256 ti tirha eka swibokisana swa 128-bit, leswi phindhiweke ka mune ku bohiwa ka siku ra ku velekiwa loko ku pimanisiwa na ti-cipher ta 64-bit. Hi ndlela leyi tirhaka, AES yi nga pfalela kwalomu ka 340 wa tibayiti ta undecillion loko khombo leri bohiweke hi siku ra ku velekiwa ri nga si va lerikulu—hi ndlela leyinene yi herisa ku vilela hi ku tlumbana eka ndzhwalo wihi na wihi wa ntirho wa xiviri.

ChaCha20, ndlela yin’wana ya manguva lawa, i xisirhelelo xa xirhendzevutani lexi papalataka swivilelo swa sayizi ya xibokisana hi ku helela naswona xi nyika matirhelo yo hlawuleka eka tihardware handle ka ku hatlisisa ka AES—leswi endlaka leswaku yi va leyinene eka tindhawu ta tiselfoni na ku tirhisiwa ka IoT. TLS 1.3, mpimanyeto wa sweswi wa nsuku wa vuhlayiseki bya vutleketli, wu seketela ntsena ti-cipher suites leti simekiweke eka AES-GCM na ChaCha20-Poly1305, ku herisa ti-cipher letitsongo ta block eka vuhlanganisi bya manguva lawa lebyi sirhelelekeke hi dizayini.

Njhekanjhekisano wa matirhelo lowu khale a wu tsakela ti-cipher ta swibokisana leswitsongo na wona wu wile. Ti-CPU ta manguva lawa ti katsa ku hatlisisa ka hardware ya AES-NI loku endlaka leswaku ku fihla ka AES-256 ku hatlisa ku tlula Blowfish leyi tirhisiweke hi software kumbe 3DES eka kwalomu ka tihardware hinkwato ta mabindzu leti xaviweke endzhaku ka 2010.

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

Hi Swihi Swiendlakalo swa Misava ya Xiviri leswi Ha Swi Tiyisisaka Ku Lemuka ka Cipher ya Swibokisana Leswitsongo?

Hambi leswi ti nga na vuhlayiseki, ti-cipher ta ti block letitsongo a ti nyamalala. Ku twisisa laha ti phikelelaka kona i swa nkoka swinene eka nkambisiso lowu kongomeke wa khombo:

Ku hlanganisiwa ka sisiteme ya ndzhaka ku tshama ku ri mhaka ya matirhiselo yo sungula. Tindhawu ta mainframe, tisisiteme ta khale ta SCADA na vulawuri bya tiindasitiri, na tinetiweki ta swa timali leti tirhisaka tisoftware ta makume ya malembe hakanyingi a ti nge pfuxetiwi handle ka vuvekisi lebyikulu bya vunjhiniyara. Eka swiyimo leswi, nhlamulo a hi ku amukela loku nga voniki—i ku hunguta khombo hi ku cinca-cinca ka swilotlelo, ku vekiwa tihlo ka vholumo ya thrafikhi, na ku avanyisa netiweke.

Tindzhawu leti nghenisiweke na leti siveleriweke minkarhi yin’wana ta ha tsakela ku tirhisiwa ka xihundla xa compact. Switwi swo karhi swa IoT na switirhisiwa swa khadi ro tlhariha swi tirha ehansi ka swipimelo swa memori na ku phurosesa laha hambi ku ri AES yi hundzukaka leyi nga tirhiki. Ticipher to vevuka leti akiweke hi xikongomelo to fana na PRESENT kumbe SIMON, leti endleriweke ngopfungopfu tihardware leti siveleriweke, ti nyika tiphrofayili ta vuhlayiseki to antswa ku tlula ticipher ta ndzhaka ta 64-bit eka swiyimo leswi.

Ndzavisiso wa cryptographic na nxopaxopo wa phurotokholo swi lava ku twisisa ti cipher ta swibokisana leswintsongo ku kambela kahle swiphemu swa nhlaselo eka tisisiteme leti nga kona. Vatirhi va vuhlayiseki lava endlaka swikambelo swa ku nghena kumbe ku odita ku hlanganisiwa ka vanhu va vunharhu va fanele ku va na ku khuluka eka mahanyelo lawa ya xihundla.

Xana Mabindzu Ma fanele Ma Aka Njhani Qhinga ra Vulawuri bya Vuhlayiseki lebyi Tirhaka?

Ku lawula swiboho swa ku fihla eka bindzu leri kulaka a hi xiphiqo xa xithekiniki ntsena—i xa matirhelo. Mabindzu lama fambisaka switirhisiwa swo tala, tipulatifomo, na ku hlanganisiwa ya langutane na ntlhontlho wo hlayisa ku vonaka eka ndlela leyi datha yi pfaleriweke ha yona loko yi wisa na loko yi hundziseriwa eka xithaki xa vona hinkwaxo.

Ndlela leyi hlelekeke yi katsa ku odita vukorhokeri hinkwabyo bya vukorhokeri bya xiyenge xa xihundla, ku sindzisa TLS 1.2 ya le hansi (TLS 1.3 ya tsakeriwa) eka makumu hinkwawo, ku veka tipholisi ta ku cinca-cinca ka nkoka leti hlayisaka tisexini ta xihundla ta 64-bit ti koma ku ringana ku tshama ehansi ka swipimelo leswi bohiweke hi siku ra ku velekiwa, na ku aka maendlelo ya nkambisiso wa vaxavisi lama katsaka swilaveko swa xihundla eka minxaxamelo yo kambela ya ku xava.

Ku hlanganisa matirhelo ya bindzu ra wena hi ku tirhisa pulatifomo leyi hlanganeke swi hunguta swinene ku rharhangana ka vulawuri bya xihundla hi ku hunguta nhlayo hinkwayo ya tinhla ta nhlanganelo leti lavaka nkambisiso wa vuhlayiseki bya munhu hi xiyexe.

Swivutiso Leswi Vutisiwaka Nkarhi Na Nkarhi

Xana 3DES ya ha tekiwa yi hlayisekile eka ku tirhisiwa ka bindzu?

NIST yi tshikile 3DES ximfumo ku fikela hi 2023 naswona yi yi arile eka switirhisiwa leswintshwa. Eka tisisiteme ta ndzhaka leti nga kona, 3DES yi nga ha amukeleka hi ku cinca-cinca ka xilotlelo loku tiyeke (ku hlayisa datha ya seshini ehansi ka 32GB hi xilotlelo) na vulawuri bya xiyimo xa netiweke, kambe ku rhurhela eka AES swi ringanyetiwa swinene naswona swi laveka swinene hi swivumbeko swa ku landzelela.

Ndzi swi kuma njhani loko tisisiteme ta mina ta bindzu ti tirhisa ti-cipher ta swibokisana leswintsongo?

Tirhisa switirhisiwa swo skena swa TLS ku fana na xikambelo xa sevha ya SSL Labs eka tindhawu to hetelela leti langutaneke na mani na mani. Eka vukorhokeri bya le ndzeni, switirhisiwa swa vulawuri bya netiweke leswi nga na vuswikoti byo kambela phurotokholo swi nga kuma ku burisana ka ti-cipher suite eka thrafikhi leyi khomiweke. Xipano xa wena xa IT kumbe mutsundzuxi wa vuhlayiseki a nga fambisa tioditi ta xihundla ku lwisana na ti-API, tidathabeyisi, na tisevha ta matirhiselo ku humesa nxaxamelo lowu heleleke.

Xana ku cincela eka AES swi lava ku tsala nakambe khodi ya mina ya xitirhisiwa?

Eka swiyimo swo tala, e-e. Tilayiburari ta manguva lawa ta cryptographic (OpenSSL, BouncyCastle, libsodium) ti endla leswaku ku hlawuriwa ka cipher ku cinca ka vuhlanganisi ku tlula ku tsala nakambe khodi. Matshalatshala ya vunjhiniyara yo sungula ya katsa ku pfuxeta tifayela ta vuhlanganisi, swiyimiso swa TLS, na ku kambela leswaku datha leyi nga kona leyi pfaleriweke yi nga rhurhisiwa kumbe ku pfaleriwa nakambe handle ko lahlekeriwa hi datha. Switirhisiwa leswi akiweke eka swivumbeko swa sweswi hi ntolovelo swi paluxa ku hlawuriwa ka xihundla tanihi parameter, ku nga ri vuxokoxoko bya ku tirhisiwa lebyi khodiweke hi ndlela yo tika.


Swiboho swa vuhlayiseki leswi endliweke namuntlha swi hlamusela xiyimo xa vuhlayiseki bya bindzu ra wena ku ringana malembe. Mewayz yi nyika mabindzu lama kulaka pulatifomo yo tirha ya timodyuli ta 207—leyi katsaka CRM, vuxavisi, ecommerce, vuxopaxopi, na swin’wana—leyi akiweke hi switirhisiwa leswi tekelaka enhlokweni vuhlayiseki, leswaku u ta kota ku kongomisa eka ku ringanisa ematshan’wini yo patcha vuhlayiseki eka xithaki xa switirhisiwa lexi avaneke. Hlanganyela na vatirhisi va 138,000+ lava lawulaka bindzu ra vona hi vutlhari eka app.mewayz.com, na tipulani leti sungulaka eka $19/n’hweti ntsena.

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime