lunes, 21 de octubre de 2013

Cifrado por transposición con clave

Cifrado por transposición:

Consiste en elegir una palabra clave en la que no se repita ningún carácter y colocarla en una tabla que debe tener el mismo número de columnas que nuestra palabra "clave", una vez que tenemos hecho esto lo siguiente es escribir una frase en la tabla, en caso de que no quedase exacta con respecto a las casillas rellenaremos los espacios en blanco con un carácter. Ahora que ya tenemos la frase a cada letra de nuestra "clave" le damos un valor numérico respecto a su posición en el alfabeto. Siguiendo el orden numérico de cada letra de la "clave", en vertical se habrá formado una palabra pues colocamos cada palabra formada de este modo en el orden sucesivo y obtendremos una frase que no tiene ningún sentido "Esto es nuestro texto cifrado"  

2
4
8
11
10
7
5
12
6
1
3
9
C
E
N
T
R
I
F
U
G
A
D
O
H
A
B
I
A
U
N
A
V
E
Z
U
N
C
I
R
C
O
Q
U
E
A
L
E
G
R
A
B
A
S
I
E
M
P
R
E
E
L
C
O
R
A
Z
O
N
.
.
.

Texto cifrado:

1
2
3
4
5
6
7
8
9
10
11
12
EAP.
HNGE
ZLR.
ACRL
NQIZ
VEMN
UOSA
BIAC
UEE.
ACAR
IBRBO
AUEO

Texto en claro: (Clave-Centrifugado) (espacios en blanco . "punto")

Sabiendo la clave y colocando cada palabra en el orden correcto según la posición de cada letra de nuestra clave vamos rellenando la tabla hasta obtener nuestra frase encriptada. una vez finalizado este proceso nos debería de quedar algo así.

2
4
8
11
10
7
5
12
6
1
3
9
C
E
N
T
R
I
F
U
G
A
D
O
H
A




N


E
Z

N
C




Q


A
L

G
R




I


P
R

E
L




Z


.
.


2
4
8
11
10
7
5
12
6
1
3
9
C
E
N
T
R
I
F
U
G
A
D
O
H
A
B
I
A
U
N
A
V
E
Z
U
N
C
I
R
C
O
Q
U
E
A
L
E
G
R
A
B
A
S
I
E
M
P
R
E
E
L
C
O
R
A
Z
O
N
.
.
.

jueves, 17 de octubre de 2013

Criptosistema Clave-Palabra


A.Claro
A
B
C
D
E
F
G
H
I
J
K
L
M
N
Ñ
O
P
Q
R
S
T
U
V
W
X
Y
Z
A.Cifrado
M
U
R
C
I
E
L
A
G
O
B
D
F
H
J
K
N
Ñ
P
Q
S
T
V
W
X
Y
Z

La Calidad de la clave es (23/27·10) = 0.085 En este caso es una clave débil 

Texto cifrado: ID IXMFIH QI EGDSPK IH GHSIPHIS

Texto en claro: EL EXAMEN SE FILTRO EN INTERNET

A.ClaroABCDEFGHIJKLMNÑOPQRSTUVWXYZ
A.CifradoHOZABCDEFGIJKLMNÑPQRSTUVWXY

La Calidad de la clave es (27/27·3) = 0.33 En este caso es una clave muy fuerte

Texto cifrado: BJ BYHÑBL TB CFJSQN BO FLSBQLBS

Texto en claro: EL EXAMEN SE FILTRO EN INTERNET

Con una simple división podemos averiguar cuantas veces es mejor una clave que otra 0.33/0.085= 3.88 veces es mejor HOZ que MURCIELAGO







martes, 15 de octubre de 2013

Cifrado del César


Este es el alfabeto de cifrado acordado por ambas partes.  LA CLAVE ES 13
A.Claro
A
a
B
b
C
c
D
d
E
e
F
f
G
g
H
h
I
i
J
j
K
k
L
l
M
m
N
A.Cif
U
u
V
v
W
w
X
x
Y
y
Z
z
A
a
B
b
C
c
D
d
E
e
F
f
G
g
H

A.Claro
n
Ñ
ñ
O
o
P
p
Q
q
R
r
S
s
T
t
U
u
V
v
W
w
X
x
Y
y
Z
z
A.Cif
h
I
i
J
j
K
k
L
l
M
m
N
n
Ñ
ñ
O
o
P
p
Q
q
R
r
S
s
T
t

Los espacios, comas, puntos, caracteres especiales, y numeración no sufrirán ningún cambio.

Esta es el texto en claro:         ¿Que tal llevas el curso?

Este es el texto cifrado:          ¿Loy  ñuf  ffypum yf  womnj?

Esta es la respuesta cifrada:    Vcyh. Ynñjs ukmyhxckhxj  gowbj

Esta es la respuesta en claro:  Bien. Estoy aprendiendo mucho

Aquí te dejo el permalink al blog de mi compañero Javi


viernes, 11 de octubre de 2013

Introducción a la criptografía


CRIPTOSISTEMA

Es un conjunto de elementos lógicos y físicos que permiten llevar a cabo el cifrado y descifrado de una información.
  • T: Es el texto en claro o la información original que queremos ocultar de agentes externos.
Se compone de varios elementos (T1 , T2, T3, T4......)
El texto en claro sería: "La grandeza y la virtud son dos cualidades"
  • K: Es la función que representa el algoritmo* de cifrado
*Algoritmo: Secuencia de acciones que permite resolver un problema en tiempo finito.
Para este caso en concreto es la de "leer el texto de derecha a izquierda"
  • C: Es el texto cifrado, para obtenerlo hay aplicar a cada uno de los elementos del texto en claro el algoritmo de cifrado. (en este caso leer de derecha a izquierda)
El texto cifrado sería: "sedadilauc sod nos dutriv al y azednarg aL"
  • D: Es la función que representa el algoritmo de descifrado, nos debe permitir obtener la información original a partir del texto cifrado.
"Leer el texto de derecha a izquierda"
  • D(C)=T: Si aplicamos el algoritmo de descifrado sobre el texto cifrado "deberemos de obtener el texto en claro"
  • T=D(K(T)): En ningún caso se perderá información sin importar el número de veces que se cifre y descifre la información original.

miércoles, 9 de octubre de 2013

Política de seguridad


LABORATORIO DE INVESTIGACIÓN

  • PREVENCIÓN/DISUASIÓN
Una buena directiva de prevención podría ser que la ubicación de la empresa no llamara mucho la atención para así no atraer mucho a posibles malhechores

Otra posible política de disuasión sería que alrededor de todo el complejo se colocaran vallas electrificadas y también un circuito cerrado de cámaras de vigilancia con visión nocturna.
  • DIFICULTAR EL ATAQUE
En caso de que a pesar de las medidas de prevención no hubieran sido suficientes para evitar el ataque.

Existiría dentro del complejo un sistema de alarmas las cuales hicieran que los atacantes huyeran o al menos les dificultase el éxito de dicho ataque. 

Si esto no fuera suficiente entraría en funcionamiento un sistema de cerramiento automático del complejo y por los conductos de aire comenzaría a salir gas lacrimógeno que les dejaría fuera de juego el tiempo suficiente como para que el cuerpo de seguridad llegase al emplazamiento.
  • DESVIAR EL ATAQUE
Si a pesar de que todas las medidas preventivas anteriores fueran vulneradas y se llegase a acceder a la habitación de la cámara acorazada donde se guardan "supuestamente" todos los avances y experimentos esta sala no sería realmente donde se guardara dicha información si no que sería una sala trampa con cerramiento automatizado y a prueba de balas donde los sujetos permanecerían hasta que el equipo de seguridad los detuviera.

Otra forma de desviar el ataque sería que en cuanto una de las alarmas de la sala principal se activará un sistema en que las paredes se vuelvan espejos dificultando así el movimiento por el complejo a los atacantes.
  •  DETECTAR EL ATAQUE
Los experimentos estarían protegidos por unos láser invisibles que en caso de entrar en la sala donde realmente se encuentra el material valioso estos activarían unas alarmas.

Aunque consiguieran atravesar dichos láser el material experimental estaría conectado a un sistema de sensores de distancia que en caso de que estos fueran separados de los mismos activaría una ultima alarma de ultima generación.
  • RECUPERACIÓN DEL SISTEMA
Si todo esto no fuera suficiente cosa que dudo y se consiguieran acceder los experimentos con éxitos estos tendrían un sistema de seguimiento con el cual podríamos seguir donde se encuentra el material robado en todo momento.

Y si por algún casual consiguieran desactivar el sistema de seguimiento en otra sala oculta existirían los prototipos o al menos la información necesaria para poder volver a realizar los mismos experimentos dejando así a la empresa con las menores pérdidas posibles.

lunes, 7 de octubre de 2013

Clasificación de los ataques


TIPO DE ATAQUE
EJEMPLO
Intercepción
Si el cartero se pone a leer las cartas antes de entregarlas.
Interrupcion
Robas el carro de reparto al cartero evitando así que la información llegue a sus destinatarios
Modificación
Si en un servicio de paquetería se dedicasen abrir los paquetes y cambiasen el contenido de los paquetes.
Creación
El cartero se inventa una carta en la que dice que a partir del 20 de Septiembre al cartero habrá que dejarle una propina.

viernes, 4 de octubre de 2013

Ataque masivo a los servidores de Wordpress




El 15 de abril del 2013 se hizo pública la noticia de que los servidores de wordpress estaban siendo atacados de manera agresiva. Empresas como Bitdefender que es una de las empresas de seguridad que avistó el problema dicen que el ataque se basa en la obtención de cuentas con nivel de seguridad débil, con nombres tales como "ADMIN", "USER", "PASSWORD" etc. Para ellos utilizan ataques que ejecutan mas de 2 millones de combinaciones distintas hasta que sacan la clave. Una vez que las obtienen usan esas cuentas para hacer ataques a distintos sitios de Internet creando así una red "zombie" de la que los usuarios no son conscientes.

El principal objetivo de la Seguridad Informática que se a vulnerado con este ataque es el de Confindencialidad. Ya que el atacante se hace con las contraseñas de los usuarios accediendo así a sus datos personales.

Aquí tienes un enlace directo a la noticia