0Pricing
Cryptology Academy · Урок

RC4: устройство, слабые места и атаки на WEP

Проанализируйте KSA и PRGA алгоритма RC4 и смещения, приведшие к взлому WEP/TLS

«RC4: устройство, слабые места и атаки на WEP» — бесплатный урок Cryptology Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cryptology Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cryptology Academy содержит 4 уроков всего.

Добро пожаловать

RC4 был самым широко используемым потоковым шифром в течение 20 лет — он применялся в WEP, TLS и SSL. Сегодня он полностью взломан. Изучение его ошибок помогает усвоить важнейшие уроки проектирования криптографических систем.

История RC4

RC4 (Rivest Cipher 4) был разработан Роном Ривестом в 1987 году для RSA Security. До 1994 года он оставался коммерческой тайной. Затем его подвергли обратной разработке и анонимно опубликовали под названием «Alleged RC4» (ARC4).

Расписание ключа RC4 (KSA)

KSA инициализирует массив состояния S размером 256 байт: 1. S[i] = i (для i = 0..255) 2. j = 0 3. Для i = 0..255: j = (j + S[i] + key[i % keylen]) % 256; обменять местами S[i], S[j]

Генерация псевдослучайных чисел RC4 (PRGA)

PRGA создаёт байты потока ключей: i = j = 0 Для каждого байта: i = (i+1) % 256 j = (j + S[i]) % 256 обменять местами S[i], S[j] вывести S[(S[i]+S[j]) % 256]

Смещение начальных байтов

Первые байты результата RC4 имеют сильное смещение и не являются случайными. Вероятность того, что первый байт равен 0, вдвое выше. Стандартная практика предполагала отбрасывание первых 1024 байт, но многие реализации этого не делали.

Атака Флюрера—Мантина—Шамира (2001)

FMS показала, что если байты ключа RC4 частично известны (как в WEP, где IV добавляется перед ключом), статистический анализ потока ключей раскрывает байты ключа. WEP был взломан за считаные минуты.

Уязвимости WEP

WEP использовал RC4 с коротким 40-битным ключом и 24-битным IV, добавленным перед ключом. IV был слишком коротким (повторялся примерно каждые 5000 пакетов), а комбинация ключа и IV напрямую передавалась в RC4, вызывая смещения FMS.

Демонстрация взлома WEP

Такие инструменты, как aircrack-ng, могли взламывать ключи WEP следующим образом: 1. Перехватить примерно 40 000 пакетов 2. Выбрать пакеты со слабыми IV 3. Применить статистику FMS 4. Восстановить 40-битный ключ за несколько секунд От WEP отказались в 2004 году, а в 2012 году его удалили из стандартов.

RC4 в TLS: атака NOMORE (2015)

Атаки Bar-Mitzvah и NOMORE показали, что смещения RC4 позволяют расшифровывать файлы cookie TLS, зашифрованные с помощью RC4. Firefox и Chrome отключили RC4 в 2015 году. RFC 7465 запрещает RC4 в TLS.

RC4 и современные потоковые шифры

Слабые стороны RC4: - Смещённый результат - Отсутствие поддержки одноразовых чисел - Размер состояния ограничен 2048 битами ChaCha20 устраняет все эти недостатки благодаря продуманной архитектуре, формальным доказательствам безопасности и явному одноразовому числу.

Никогда не используйте RC4

RC4 запрещён всеми современными стандартами. RFC 7465 (TLS), RFC 7435 (безопасность по возможности), PCI-DSS и все основные криптографические библиотеки считают RC4 устаревшим или удалили его поддержку.

Быстрая проверка

Какая фундаментальная уязвимость позволила атаке FMS взломать WEP?

Итоги

RC4 мёртв. Далее мы изучим его безопасного преемника — ChaCha20, созданного с учётом современных принципов криптографии.

Часто задаваемые вопросы

Урок «RC4: устройство, слабые места и атаки на WEP» бесплатный?

Да — полный текст урока «RC4: устройство, слабые места и атаки на WEP» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cryptology Academy, подпишись на CoddyKit PRO. Курс Cryptology Academy содержит 4 уроков всего.

Чему я научусь в уроке «RC4: устройство, слабые места и атаки на WEP»?

Проанализируйте KSA и PRGA алгоритма RC4 и смещения, приведшие к взлому WEP/TLS Ты практикуешь Cryptology Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cryptology Academy?

Предыдущий опыт не требуется. Cryptology Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «RC4: устройство, слабые места и атаки на WEP»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cryptology Academy?

Да. Каждый урок Cryptology Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Основы потоковых шифров и PRNG
  2. RC4: устройство, слабые места и атаки на WEP
  3. Устройство Salsa20 и ChaCha20
  4. AEAD ChaCha20-Poly1305 в TLS 1.3
← Назад к Cryptology Academy