كليدهاي رمزنگاري

رمزنگاري، شيوه باستاني حفاظت از اطلاعات است كه سابقه آن به حدود 4000 سال پيش از ميلاد باز مي گردد. امروزه رمزنگاري در دنياي مدرن از اهميت ويژه اي برخوردار است، به طوري كه رمزنگاري به عنوان يك روش مؤثر براي حفاظت از اطلاعات حساس به كار مي رود. اطلاعاتي مانند اطلاعات طبقه بندي شده نظامي، اطلاعات حساس مؤسسات مالي، كلمات عبور كه بر روي سيستم هاي كامپيوتري ذخيره شده اند و داده هايي كه بر روي اينترنت و يا از طريق امواج راديويي انتشار مي يابند.
در سري مقاله هاي رمزنگاري، مفاهيم اوليه رمزنگاري را شرح خواهيم داد. لازم به ذكر است كه رمزنگاري يك مبحث بسيار پيچيده است و در اينجا ما قصد توضيح پايه هاي رياضي الگوريتمهاي رمزنگاري يا باز كردن تمام جزئيات را نداريم و تنها به معرفي كليات اين مقوله خواهيم پرداخت. براي دريافت اطلاعات و جزئيات بيشتر مي توانيد به كتابهايي كه در اين زمينه نگارش شده اند مراجعه فرماييد.
در قسمتهاي قبلي تاريخچه مختصري از رمزنگاري و مفاهيم اوليه آن را توضيح داديم و در اين قسمت كليدهاي رمزنگاري، شيوه انتشار و مديريت كليد و رمزنگاري در شبكه را توضيح خواهيم داد.

بقیه در ادامه مطلب


ادامه نوشته

کی‌لاگر چیست؟

کی‌لاگر، به نرم‌افزارهایی گفته می‌شود که کلیدهای فشرده‌شده بر روی صفحه کلید را ذخیره می‌کنند به صورتی که می‌توان از آن، اطلاعات تایپ شدهٔ کاربران از قبیل رمزهای عبور آن‌ها را سرقت کرد. از کی‌لاگرها می‌توان برای یافتن منابع اشکالات استفاده کرد و نحوه ارتباط کاربران و سیستم و نحوه انجام کار و پیشرفت آن را در بعضی کارهای اداری مورد بررسی قرار داد. کی‌لاگرها بطور گسترده در اینترنت در دسترس هستند.

کاربرد
کی‌لاگرهارا می‌توان هم به صورت نرم‌افزاری و هم به صورت سخت‌افزاری مورد استفاده قرار داد. ابزار سخت‌افزاری عموماً به  در دسترس هستند: ابزاری که به کابل صفحه‌کلید متصل می‌شوند، ابزاری که داخل صفحه‌کلید قرار می‌گیرند و ابزاری که همانند قطعات معمول صفحه‌کلید هستند و جایگزین آنها می‌گردند. نوع اول براحتی قابل شناسایی و براحتی قابل نصب است ولی نوع دوم و سوم نیاز به دسترسی بیشتر به صفحه‌کلید دارند و براحتی قابل شناسایی نسیتند.

یک روش ساده برای مقابله با کی لاگرها
این روش از اینجا استخراج شده‌است. کی لاگرهای نرم‌افزاری معمولاً در سطوح پایین سیستم‌عامل کار می‌کنند، بدین معنی که از اتفاقات سطح بالا مانند فوکوس روی برنامه‌های مختلف بی اطلاع هستند و تنها کلیه کلیدهای فشرده شده را استخراج می‌کنند. فرض می‌شود شما در رایانه‌ای در حال کار هستید که برنامه کی لاگر در آن فعال و غیر قابل کشف است. به عنوان مثال در یک کافی نت از اینترنت استفاده می‌کنید. برای جلوگیری از دزدیده شدن نام و گذرواژه هایتان به ازای هر حرفی که در فیلد username یا password تایپ می‌کنید، روی قسمت دیگری از صفحه کلیک کنید تا فوکوس از روی جعبه متن برداشته شود، سپس تعدادی کلید را به صورت تصادفی فشار دهید. پس از این کار، حرف بعدی از نام یا گذرواژه تان را وارد کنید. این کار را تا وارد کردن کامل مشخصات ادامه دهید. با انجام این روش ساده، آنچه در برنامه کی لاگر ذخیره می‌شود، تعداد زیادی حروف تصادفی و زیاد است. گرچه اطلاعات شما نیز در این حروف قرار دارد، اما کشف آن‌ها بسیار مشکل است.


گوگل تاک چیست؟

گوگل تاک(Google Talk) یا (GTalk) نام یک نرم‌افزار پیام‌رسان فوری(Instant Messaging) و صدا روی پروتکل اینترنت(VOIP) رایگان تحت ویندوز و وب است. این نرم‌افزار توسط شرکت گوگل در تاریخ ۲۴ آگوست ۲۰۰۵ ارائه شد. این نرم‌افزار برای رد و بدل کردن پیام و فایل بین کاربران به کار می‌رود . کاربرانی که دارای شناسه (Account) گوگل هستند می‌توانند از گوگل تاک استفاده کنند .
گوگل تاک برای ارتباط بین سرویس‌دهنده ها و سرویس‌گیرنده‌های خود از پروتکل XMPP (سابقاً Jabber) استفاده می‌کند، که به کاربران سایر سرویس‌گیرنده‌های XMPP/Jabber امکان ارتباط با کاربران گوگل تاک را می‌دهد. تکنولوژی صدا روی پروتکل اینترنت به کار رفته در گوگل تاک نوع قدیمی‌تر پروتکل Jingle می‌باشد.
کارخواه (Client) نرم‌افزار گوگل تاک فقط برای رایانه‌های دارای سیستم‌عامل ویندوز شامل (7,XP,Server 2003,2000,Vista) ارایه شده است. همچنین می‌توان از طریق تلفن های همراه نظیر Palm Pre, Black Berry و آی‌فون و دستگاه‌های مبتنی بر اندروید از آن استفاده کرد. با این حال بسیاری از سایر سرویس گیرنده‌های XMPP/Jabber نیز با گوگل تاک هماهنگ بوده و می‌توان از آن ها در دستگاه ها و سیستم‌عامل های مختلف از استفاده کنند. با این حال می‌توان از طریق وب نیز به استفاده از گوگل تاک پرداخت.

خصوصیات
برخی از خصوصیات مهم گوگل تاک عبارتند از

    * قابلیت رد و بدل کردن و استفاده از اطلاعات
    * دریافت و ارسال پیام‌های فوری
    * یکپارچگی با سایر سرویس‌های گوگل
    * مکالمه صوتی با کیفیت بالا
    * رمزنگاری اطلاعات تبادلی
    * امکان ارسال پست صوتی
    * قابلیت ارسال و دریافت فایل
    * امکان پیغام‌گذاری آفلاین
    * آگاهي از آخرين ايميل هاي دريافت شده

و ده ها قابلیت دیگر