0Pricing
Cryptology Academy · Ders

RC4: Tasarım, Zayıflıklar ve WEP Saldırıları

RC4'ün KSA ve PRGA yapılarını ve WEP/TLS'yi bozan yanlılıkları analiz edin.

RC4: Tasarım, Zayıflıklar ve WEP Saldırıları, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Hoş Geldiniz

RC4, 20 yıl boyunca en yaygın kullanılan akış şifresiydi — WEP, TLS ve SSL'de kullanıldı. Günümüzde tamamen kırılmış durumdadır. Başarısızlığını anlamak, kriptografik tasarım hakkında kritik dersler verir.

RC4 Tarihi

RC4 (Rivest Cipher 4), 1987'de Ron Rivest tarafından RSA Security için tasarlandı. 1994'e kadar ticari sır olarak saklandı; o yıl tersine mühendislikle çözümlendi ve 'Alleged RC4' (ARC4) adıyla anonim olarak yayımlandı.

RC4 Anahtar Zamanlaması (KSA)

KSA, 256 baytlık bir durum dizisini başlatır: 1. S[i] = i (i = 0..255 için) 2. j = 0 3. i = 0..255 için: j = (j + S[i] + key[i % keylen]) % 256; S[i] ile S[j]'yi takas edin

RC4 Sözde Rastgele Üretimi (PRGA)

PRGA, anahtar akışı baytları üretir: i = j = 0 Her bayt için: i = (i+1) % 256 j = (j + S[i]) % 256 S[i] ile S[j]'yi takas edin S[(S[i]+S[j]) % 256] değerini çıktı olarak verin

İlk Bayt Yanlılığı

RC4 çıktısının ilk baytları güçlü biçimde yanlıdır; rastgele değildir. İlk baytın 0 olma olasılığı iki kat daha yüksektir. Standart uygulama ilk 1024 baytı atmak olsa da birçok uygulama bunu yapmadı.

Fluhrer-Mantin-Shamir Saldırısı (2001)

FMS, RC4 anahtar baytları kısmen bilindiğinde (WEP'te başlatma vektörünün anahtarın önüne eklenmesi gibi) anahtar akışının istatistiksel analizinin anahtar baytlarını açığa çıkardığını gösterdi. WEP dakikalar içinde kırıldı.

WEP Güvenlik Açıkları

WEP, şu özelliklerle RC4 kullandı: kısa 40 bitlik anahtar + öne eklenmiş 24 bitlik başlatma vektörü. Başlatma vektörü çok kısaydı (yaklaşık her 5000 pakette bir tekrarlanıyordu) ve anahtar + başlatma vektörü birleşimi doğrudan RC4'e veriliyordu (bu da FMS yanlılıklarını tetikliyordu).

WEP Kırma Gösterimi

aircrack-ng gibi araçlar WEP anahtarlarını şu yollarla kırabiliyordu: 1. Yaklaşık 40.000 paket yakalama 2. Zayıf başlatma vektörlerine sahip paketleri seçme 3. FMS istatistiklerini uygulama 4. 40 bitlik anahtarı saniyeler içinde kurtarma WEP, 2004'te kullanımdan kaldırıldı ve 2012'de çıkarıldı.

TLS'de RC4: NOMORE Saldırısı (2015)

Bar-Mitzvah saldırısı ve NOMORE saldırısı, RC4 yanlılıklarının RC4 ile şifrelenmiş TLS çerezlerinin şifresini çözebildiğini gösterdi. Firefox ve Chrome, 2015'te RC4'ü devre dışı bıraktı. RFC 7465, TLS'de RC4 kullanımını yasaklar.

RC4 ve Modern Akış Şifreleri Karşılaştırması

RC4 zayıflıkları: - Yanlı çıktılar - Tek kullanımlık değer desteği yok - Durum boyutu 2048 bit ile sınırlı ChaCha20, temiz tasarım, biçimsel güvenlik kanıtları ve açık tek kullanımlık değer kullanımıyla bunların tümünü düzeltir.

RC4'ü Asla Kullanmayın

RC4, tüm modern standartlarda yasaklanmıştır. RFC 7465 (TLS), RFC 7435 (Fırsatçı Güvenlik), PCI-DSS ve tüm büyük kriptografi kitaplıkları RC4'ü kullanımdan kaldırılmış veya çıkarılmış olarak işaretler.

Hızlı Kontrol

FMS saldırısının WEP'i kırmasına olanak tanıyan temel zayıflık neydi?

Özet

RC4 artık kullanılmıyor. Sırada, modern kriptografik ilkelerle tasarlanmış güvenli ardılı ChaCha20'yi inceleyeceğiz.

Sıkça Sorulan Sorular

“RC4: Tasarım, Zayıflıklar ve WEP Saldırıları” dersi ücretsiz mi?

Evet — “RC4: Tasarım, Zayıflıklar ve WEP Saldırıları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“RC4: Tasarım, Zayıflıklar ve WEP Saldırıları” dersinde ne öğreneceğim?

RC4'ün KSA ve PRGA yapılarını ve WEP/TLS'yi bozan yanlılıkları analiz edin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“RC4: Tasarım, Zayıflıklar ve WEP Saldırıları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Akış Şifresi Kavramları ve PRNG
  2. RC4: Tasarım, Zayıflıklar ve WEP Saldırıları
  3. Salsa20 ve ChaCha20 Tasarımı
  4. TLS 1.3'te ChaCha20-Poly1305 AEAD
← Cryptology Academy Sayfasına Dön