För oss som jobbar med kryptering och IT-säkerhet så är Kerckhoffs princip något som är otroligt viktigt. Principerna skrevs år 1883 av Auguste Kerckhoffs i den franska tidsskriften La Cryptographie Militaire.
Även om principen är mycket gammal så är den något som används dagligen, och känner du inte till den sedan tidigare så bör du lägga den på minnet:
Ett kryptosystems säkerhet bör icke bero på hemlighållandet av krypteringsalgoritmen. Säkerheten beror endast av att nyckeln hålles hemlig
Och det finns även en kortare version upprättad av Claude Shannon:
Fienden känner till systemet (krypteringsalgoritmen)
För att förklara ytterligare så kan man säga att säkerheten ska ligga i algoritmer och kryptonycklar och inte att obskyra och otestade/okända algoritmer används eller liknande.
Detta är en sammanställning från IT-säkerhetskonferensen Command & Control 2017 eftermiddag. Förmiddagens sammanställning hittar du här. Keep the GDPR monster under control – direct from the field (på Engelska) Karen Lawrence Öqvist, VD och grundare för bolaget Privasee Karen går igenom definitionen på vad som är personlig data. Hennes företag har…
Förra året så fick Niels Möller på South Pole AB pengar från Internetfonden för att anpassa krypteringsbiblioteket GNU Nettle för inbyggda system. Målet med projektet var att göra kryptering med hjälp av GNU Nettle mer effektivt för inbyggda system och mobila enheter (framförallt ARM-processorer). De två konkreta delmålen för projektet är: Att…
Nyligen så släppte Microsoft en relativt anonym säkerhetsuppdatering med nummer 3042058. Denna uppdatering kastar om ordningen samt lägger till nya krypteringsalgoritmer gällande Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1, och Windows Server 2012 R2. Att en så stor spelar som Microsoft gör denna ändring får så klart…
I ”DHE”
Om Jonas Lejon
En av sveriges främsta experter inom cybersäkerhet med över 20 års erfarenhet. Frågor? Kontakta mig på: jonas.kryptera@triop.se eller
Skriv en kommentar
Du måste vara inloggad för att skriva en kommentar.