Entendendo Conceitos Básicos de CRIPTOGRAFIA | Parte 2/2

Описание к видео Entendendo Conceitos Básicos de CRIPTOGRAFIA | Parte 2/2

Se você não assistiu a Parte 1, eu dei uma introdução à encriptação simétrica, algoritmos de hash como SHA256, HMAC. Se você já sabe essas coisas pode pular direto pra esta Parte 2.

Desta vez vou continuar no problema da tabela de usuários roubada por hackers e se você protegeu adequadamente. Passando por uma analogia de como Bitcoins são minerados e como os mineradores tem acelerado esse processo e o que isso tem a ver com algoritmos de derivação de chaves como PBKDF2, Bcrypt e outros, que diferença fazem comparados a algoritmos de hashing comuns como HMAC.

E finalmente vamos ver sobre Diffie-Hellman, RSA, os prós e contras e o que Curvas Elípticas adicionam a essa solução e como tudo isso forma o TLS e SSH modernos.


Errata: em 12:08 eu escrevi "Script" mas é "Scrypt" (com "y"). E eu falei errado. Giga já é bilhão e Tera são trilhões! um Antminer S17 faz mais de 70 TRILHÕES de hashes por segundo!


Me siga nas redes sociais:

* Twitter (  / akitaonrails  )
* Instagram (  / akitaonrails  )
* Facebook (  / akitaonrails  )
* Podcasts (https://anchor.fm/akitando)

Seções:

* 01:10 - recapitulando, tabela roubada
* 02:18 - mineração de Bitcoin
* 06:03 - PBKDF2
* 11:44 - Bcrypt, Scrypt, Argon2
* 16:52 - Base64, CRC, DV
* 19:37 - full disk encryption + key derivation function
* 22:55 - Diffie-Hellman
* 29:52 - RSA
* 36:16 - Entendendo TLS
* 41:04 - Curva Elíptica


Links:

* Serious Security: How to store your users’ passwords safely (https://nakedsecurity.sophos.com/2013...)
* Password Hashing: Scrypt, Bcrypt and ARGON2 (  / password-hashing-pbkdf2-scrypt-bcrypt-and-...  )
* Why Bitcoin mining ASICs won't crack your password (https://rya.nc/asic-cracking.html)
* RSA Encryption (https://brilliant.org/wiki/rsa-encryp...)
* How RSA Works With Examples (http://doctrina.org/How-RSA-Works-Wit...)
* Understanding the SSH Encryption and Connection Process (https://www.digitalocean.com/communit...)
* SSH-KEYGEN - GENERATE A NEW SSH KEY (https://www.ssh.com/ssh/keygen/)
* Upgrade Your SSH Key to Ed25519 (  / upgrade-your-ssh-key-to-ed25519  )
* A (relatively easy to understand) primer on elliptic curve cryptography (https://arstechnica.com/information-t...)
* Supersingular isogeny key exchange (https://en.m.wikipedia.org/wiki/Super...)
* What is TLS and how does it work? (https://www.comparitech.com/blog/info...)


Podcast: https://anchor.fm/dashboard/episode/e...
Transcript: https://www.akitaonrails.com/2019/11/...

Комментарии

Информация по комментариям в разработке