(ISRG) – företaget som driver certifikatutfärdaren Let’s encrypt. – ISRG är ett icke-kommersiellt företag i Kalifornien. Det har stöd av bland annat EFF, Internet Society och Mozilla. – Se abetterinternet.org.
[företag] [kryptering] [ändrad 21 maj 2019]
en certifikatutfärdare som ska göra det enkelt förse webbplatser med krypterad kommunikation. – Let’s Encrypt ger webbplatsernas utgivare möjlighet att gå över till HTTPS (den säkrare och krypterande varianten av HTTP) utan svårighet. Certifikat från Let’s Encrypt utfärdas gratis och närmast automatiskt till alla som begär det och som har en domän. – Let’s Encrypt är ett projekt som drivs av Internet security research group (ISRG) med stöd från bland annat EFF och Mozilla. – Se letsencrypt.org.
[kryptering] [ändrad 11 april 2017]
lista över certifikat från personer och sajter som användaren litar på och räknar med att kommunicera med. – Ett trust store kan också innehålla certifikat från certifikatutfärdare som man litar på, och som kan styrka att andra certifikat är äkta. Ett trust store sparas hos användaren.
[kryptering] [ändrad 10 juni 2020]
- – ingenting, inga data, inget värde (inte ens noll) – i programmering: data saknas, är okända eller kommer senare. – Skilj mellan null och noll (0). Noll (0) är ett tal (ett värde) som kan stå i en tabell och kan användas i beräkningar. – På frågan ”hur många?” kan ”noll” vara rätt svar. Null säger däremot att det inte finns något värde, inte ens noll. Värdet kan till exempel vara okänt. Null kan jämföras med tomma mängden i mängdläran. – Jämför med det juridiska uttrycket nullitet: något som saknar giltighet och relevans. – Se också nullpekare. – I andra sammanhang kan null översättas med noll, till exempel i statistik: null hypothesis – nollhypotes– antagandet att det inte finns någon skillnad mellan grupper av värden som ska jämföras, eller att skillnaden beror enbart på slumpen. – Helt apropå: Läs om den amerikanska hackaren som trodde att han var smart när han valde NULL som personlig registreringsskylt: länk;
- – i kryptering: tecken som inte betyder något, men som har lagts in i texten för att försvåra dekryptering;
- – se /dev/null.
– Jämför med void.
[kryptering] [kuriosa] [matematik och logik] [programmering] [ändrad 15 augusti 2019]
om matematik och kryptering: låg sannolikhet för att två olika tal får samma kondensat (hash) med en given algoritm. (Se kollision.) – Kollisionsresistens har betydelse för säkerheten i elektroniska signaturer, som matematiskt sett är kondensat. Att åtminstone några tal av ett tillräckligt stort antal får samma kondensat är oundvikligt, oavsett vilken algoritm man använder. Det framgår av den så kallade lådprincipen. Det bästa man kan åstadkomma är därför en algoritm för kondensat som gör det så svårt som möjligt för en angripare att hitta kollisioner. En angripare som hittar en kollision skulle i princip kunna kopiera en elektronisk signatur och sätta den på ett annat meddelande än det äkta (se födelsedagsattack). – En algoritm som ger resultat som ligger nära den matematiskt lägsta sannolikheten för kollision kallas för kollisionsresistent. För att illustrera med lådprincipen: kondensaten (utdata) bör fördelas så jämnt som möjligt mellan ”lådorna” (matematiskt tänkbara kondensat): det bör inte finnas många tal i vissa ”lådor” samtidigt som det är tomt eller glest i andra ”lådor”. En mer matematisk beskrivning finns i Wikipedia. – Stavning: Observera att det ska vara resistens med e, inte resistans. Det första ordet betyder motståndskraft, det andra betyder elektriskt motstånd. – På engelska: collision resistance (stavning med a).
[elektroniska signaturer] [matematik] [ändrad 22 februari 2021]
Dirichlets lådprincip – i matematik: om man har fler brev än brevfack, och lägger breven i brevfacken, kommer något brevfack att innehålla minst två brev. – Detta är förstås en självklarhet, men är ändå bra att ha i minnet när man ska lösa problem inom sannolikhetslära. Det är också viktigt för förståelsen av kondensat (hash). – Se till exempel kollision. – Uppkallad efter den tyska matematikern Johann Peter Gustav Lejeune Dirichlet (1805—1859, se Wikipedia). – Kallas också för brevfacksprincipen, på engelska the pigeonhole principle, ibland oegentligt översatt till duvslagsprincipen (pigeonhole=brevfack, ursprungligen duvslag), the drawer principle, the box principle eller Dirichlet’s principle.
[kryptering] [lagar] [sannolikhet] [ändrad 12 juli 2020]
ett sätt att förse ett förfalskat dokument med en elektronisk signatur som har kopierats från ett annat dokument. – Det borde vara praktiskt taget omöjligt, men det kan göras. Det beror på att en elektronisk signatur är ett kondensat (hash) av texten i det dokument som signerats. Och det är oundvikligt att två olika dokument i sällsynta fall får exakt samma kondensat. Det finns ju fler tänkbara dokument än det finns tänkbara kondensat (se kollision och lådprincipen). – Angriparen förbereder attacken genom att färdigställa två dokument, ett snällt och ett styggt. Hon gör sedan små ändringar i dokumenten tills de får samma kondensat. Det kan räcka med att ändra kommatering, ordmellanrum och småord. Födelsedagsparadoxen (därav namnet födelsedagsattack) gör att detta är enklare än det kan verka. – Angriparen skickar sedan, under någon förevändning, det snälla dokumentet till offret för attacken, som förser det med sin elektroniska signatur och skickar tillbaka det. Angriparen kan då flytta den elektroniska signaturen till det stygga dokumentet. Det ser då ut som om offret hade signerat det stygga dokumentet. – Mer i Wikipedia.
[elektroniska-signaturer] [ändrad 17 september 2018]
elektronisk identitetshandling (äldre benämning) – program och certifikat som används på dator eller mobiltelefon för att intyga för motparten att den som gör en transaktion över internet är den som hon påstår sig vara. – e‑id är ett program som aktiveras med lösenord och sedan kan underteckna och kryptera information och transaktioner automatiskt. Mottagaren kan då se att avsändaren är den som hon utger sig för att vara (förutsatt att lösenordet inte har kommit på avvägar), och kan också se vem som har utfärdat id‑handlingen och vid behov dubbelkolla. – Kallas numera oftast för e‑legitimation.
[elektroniska signaturer] [identifiering] [ändrad 11 december 2019]
ett protokoll som gör att två internettelefoner kan komma överens om en krypteringsnyckel inför samtalets början. – ZRTP använder protokollet Diffie‑Hellman för utväxling av krypteringsnycklar och för kommunikation Secure real‑time transport protocol, SRTP. –ZRTP har utvecklats främst av Phil Zimmermann, därav Z i förkortningen; RTP står för real‑time protocol. – ZRTP har godkänts av internets tekniska ledningsgrupp IETF som RFC 6180 (länk). Det har anpassats till alla vanliga datorer, operativsystem och smarta mobiler.
[förkortningar på Z] [kryptering] [mobilt] [rfc] [ändrad 24 december 2020]