Page 59 - Demo
P. 59
TEMA 4 PËRDORIMI I SIGURTË I INTERNETITmungesës së autentifikimit të duhur, atëherë të gjitha materialet e enkriptuara do të jenë në dispozicion të sulmuesit.Ka shumë lloje të sigurisë së rrjeteve që zbatohen në to, mes të cilave vlen të përmendim: kriptografia, algoritmat me çelës simetrik dhe publik, nënshkrimi digjital, protokollet e autentifikimit. Kriptografia dhe zbatimi i sajKomponentët kryesorë të kriptografisë janë:1. kriptografia me çelës simetrik,2. kriptografia me çelës asimetrik,3. funksionet Hash.Në kriptografi termi çelës i referohet një vlere numerike të përdorur nga një algoritëm për të ndryshuar informacionin, duke e bërë atë të lexueshëm vetëm nga individët që kanë çelësin për ta kthyer atë në versionin fillestar. Administrimi i çelësave nënkupton si dhe kujt i jepen çelesat. Kriptografët, në fillim, për kodimin përdornin algoritma të thjeshtë, si p.sh. algoritmet simetrike, ku për kodimin dhe dekodimin përdoret vetëm një çelës (fig. 2). Fig. 2Enkriptimime çelëssimetrikFig. 3Enkriptimi me çelës publikNë një shkallë më të lartë vështirësie përdoret algoritmi asimetrik, i cili përdor dy çelësa, të cilët lidhen me njëri-tjetrin me relacione matematikore: një çelës publik, që përdoret nga të gjithë për kodimin e mesazheve, që do të dërgohen dhe një çelës privat, që i duhet përdoruesit për ta rikthyer mesazhin në formën fillestare (deshifrimin e mesazheve), si në figurën 3.EnkriptimiTeksti Origjinal Teksti i koduar Teksti OrigjinalÇelës simetrikÇelës simetrikDekriptimiEnkriptimiTeksti Origjinal Teksti i koduar Teksti OrigjinalÇelës publikÇelës privatDekriptimiEnkriptimi është procesi i kodimit të një mesazhi ose informacioni në mënyrë të tillë që vetëm palët e autorizuara mund ta kenë atë dhe ata që nuk janë të autorizuar nuk munden.Të dhënat janë të koduara duke përdorur çelësa të fshehtë, të cilat pastaj mund të përdoren më vonë për të dekriptuar të dhënat. Është e rëndësishme që çelësat e enkriptimit të ruhen veçmas nga vetë të dhënat. Në këtë mënyrë, edhe nëse një sulmues përfiton qasje në bazën tuaj të të dhënave, ai nuk do të ketë qasje në çelësat e nevojshëm për ta dekriptuar. Enkriptimi është mënyra e transformimit të të dhënave nga një format tekst i lexueshëm (plain text) në një format të palexueshëm shifror (cipher text).Dekriptimi është mënyra e kthimit të të dhënave të fshehura (cipher text) në tekst të lexueshëm (plain text). Algoritmet HashQëllimi i kriptimit të të dhënave është të mbrojë informacionin, që ai mos të lexohet nga personat të cilëve nuk iu dedikohet. Mirëpo kjo nuk mund t’i ndalojë shfrytëzuesit me qëllim të keq, që ta ndryshojnë atë. Për ta luftuar këtë fenomen na duhet një procedurë e shkurtër dhe mjaftueshëm efikase që të verifikojmë integritetin dhe në disa raste edhe origjinalitetin e 57

