Criptografia e quebra de códigos – da cifra de César às chaves de 128 bits

ComputaçãoSegurança e ética digitalIdades 15–16

Carregando…

Gire uma roda da cifra de César para cifrar e decifrar uma frase com um deslocamento k. Quebre uma mensagem secreta com análise de frequência, comparando o gráfico de frequência das letras com as frequências típicas do idioma, tanto numa cifra de deslocamento quanto numa cifra de substituição. Depois veja como o tamanho da chave em bits define o número de chaves e o tempo de um ataque de força bruta, e por que o HTTPS criptografa os dados em trânsito.

Aula: Segurança on-line: criptografia, quebra de códigos e HTTPS

O que mostra

Uma cifra transforma o texto claro em texto cifrado usando uma chave. A cifra de César desloca cada letra k posições, C = (P + k) mod 26, então há só 25 chaves úteis e testar todas leva segundos. Uma cifra de substituição embaralha o alfabeto inteiro e tem cerca de 4 × 10^26 chaves, mas ainda revela a frequência das letras, e a análise de frequência a quebra. Cifras modernas como o AES escondem esses padrões e sobra apenas a força bruta: cada bit a mais dobra o trabalho, por isso chaves de 128 bits e o HTTPS protegem seus dados.

Como usar

Em Roda de César, arraste o anel azul ou use o controle Deslocamento k, digite uma frase e clique em Cifrar, Decifrar ou Letra por letra. Em Ataque por frequência, arraste o perfil laranja ou mova Adivinhe o deslocamento até os picos coincidirem e marque Mostrar a chave real. Mude a cifra para Substituição e troque letras. Em Chave e HTTPS, altere Tamanho da chave e Velocidade de teste e compare HTTP com HTTPS.

Parâmetros que você pode mudar

  • Aba inicial Roda de César, Ataque por frequência, Chave e HTTPS
  • Deslocamento k da cifra de César 1–25 posições
  • Cifra a ser quebrada Deslocamento (César), Substituição
  • Tamanho da chave 8–256 bits
  • Velocidade de teste: 10 elevado a x chaves por segundo 3–18 x

Perguntas para explorar

  1. Por que uma cifra de César pode ser quebrada rápido mesmo sem você conhecer a chave?
  2. Como muda o tempo de um ataque de força bruta quando você acrescenta um bit à chave?
  3. Numa rede Wi-Fi pública, o que um espião pode ler quando um site usa HTTP em vez de HTTPS?