<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Criptología</title>
	<atom:link href="http://www.sec-track.com/tag/criptologia/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Serie de Criptogramas Clásicos</title>
		<link>http://www.sec-track.com/serie-de-criptogramas-clasicos</link>
		<comments>http://www.sec-track.com/serie-de-criptogramas-clasicos#comments</comments>
		<pubDate>Tue, 15 Dec 2009 08:07:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Cripto Análisis]]></category>
		<category><![CDATA[Criptoanálisis]]></category>
		<category><![CDATA[Criptograma]]></category>
		<category><![CDATA[Criptología]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=294</guid>
		<description><![CDATA[Estos son algunos criptográmas planteados en el libro Técnicas criptográficas de protección de datos. (Más información &#62;&#62;) La idea es que los solucionen, pero más importante es que compartan los métodos y/o técnicas/documentación utilizadas: 1 &#8211; Un criptoanalista asegura que el siguiente criptograma se ha realizado con un criptosistema monoalfabético. ¿Será cierto? ANXDUIMNOSUIDADJJJJADUFDS 2 &#8211; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estos son algunos criptográmas planteados en el libro <strong><a href="http://www.agapea.com/libros/Tecnicas-Criptograficas-de-Proteccion-de-Datos-3-Edicion-actualizada--isbn-8478975942-i.htm" target="_blank">Técnicas criptográficas de protección de datos. (Más información &gt;&gt;)</a></strong> La idea es que los solucionen, pero más importante es que compartan los métodos y/o técnicas/documentación utilizadas<strong>:</strong></p>
<p><strong>1 &#8211; Un criptoanalista asegura que el siguiente criptograma se ha realizado con un criptosistema monoalfabético. ¿Será cierto?<br />
</strong><em>ANXDUIMNOSUIDADJJJJADUFDS</em></p>
<p style="text-align: justify;"><strong>2 &#8211; Decidir cuáles de las siguientes posibles palabras clave son las más adecuadas para un cifrado de tipo Vigenére:</strong><em><br />
DOS, MAMA, TREN, DISCO, COMPUTADOR</em></p>
<p style="text-align: justify;"><strong>3 &#8211; El siguiente criptograma se ha cifrado con el método de Vigeneré, del que se sabe que la palabra clave es una de las siguientes:</strong><em><br />
ESMERALDA, DIAMANTE, TOPACIO Y ZAFIRO.</em><strong><br />
Determinar la clave y descifrar el mensaje:</strong><em><br />
DAIETVKEQ ML BRRLMGMNFE QXP FWNSRRLS B ML BRRLMGMNFE QXP VMNMDB</em></p>
<p style="text-align: justify;"><strong>4 &#8211; Determinar el mensaje original que corresponde al criptograma siguiente, si se sabe que la clave está relacionada con un gran descubrimiento geográfico:</strong><br />
<em>FP MGTGDDSMVKFRCQ SIOGSMMQ FW NN EI JOFVREB TXT DVRUUSKCM GXNPR</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/serie-de-criptogramas-clasicos/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Criptología + Introducción al Criptoanálisis I</title>
		<link>http://www.sec-track.com/criptologia-introduccion-al-criptoanalisis-i</link>
		<comments>http://www.sec-track.com/criptologia-introduccion-al-criptoanalisis-i#comments</comments>
		<pubDate>Tue, 15 Dec 2009 04:48:56 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Cripto Análisis]]></category>
		<category><![CDATA[Criptoanálisis]]></category>
		<category><![CDATA[Criptografía]]></category>
		<category><![CDATA[Criptología]]></category>
		<category><![CDATA[Criptosistemas]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=292</guid>
		<description><![CDATA[Algunos apartados más del libro Técnicas criptográficas de protección de datos. (Más información &#62;&#62;) relacionados con el Criptoanálisis: El Criptoanálisis está íntimimante ligado a cada algortimo de cifrado. Cuando alguien diseña un criptosistema, tiene que tener en mente todos los posibles ataques que éste puede sufrir, y cada mecanismo de ocultación que implementa está respondiendo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Algunos apartados más del libro <strong><a href="http://www.agapea.com/libros/Tecnicas-Criptograficas-de-Proteccion-de-Datos-3-Edicion-actualizada--isbn-8478975942-i.htm" target="_blank">Técnicas criptográficas de protección de datos. (Más información &gt;&gt;)</a></strong> relacionados con el Criptoanálisis<strong>:</strong></p>
<p style="text-align: justify;">El Criptoanálisis está íntimimante ligado a cada algortimo de cifrado. Cuando alguien diseña un criptosistema, tiene que tener en mente todos los posibles ataques que éste puede sufrir, y cada mecanismo de ocultación que implementa está respondiendo a un hipotético procedimiento de Criptoanálisis.</p>
<p style="text-align: justify;"><span id="more-292"></span>No se puede hablar de un procedimiento general de Criptoanálisis; cada algoritmo ha de ser atacado mediante un procedimiento adecuado a su estructura.</p>
<p style="text-align: justify;">No obstante, el usuario de un sistema criptográfico ha de tener presente que la robustez del algoritmo de cifrado no es el  elemento definitivo en la seguridad; hay otros aspectos a tener en cuenta, principalmente la utilización del algoritmo y los protocolos con que se usa. Los algoritmos de cifrado utilizados actualmente resultan tan robustos y su rotura exige tal esfuerzo computacional, que resulta mucho más práctico, para un pocible oponente, el atacar al protocolo o simplemente emplear métodos de espionaje tradicionales.</p>
<p style="text-align: justify;"><strong>Ataques a un criptosistema</strong></p>
<p style="text-align: justify;">Las posibilidades de éxito para atacar un criptosistema dependen en gran manera de las circustancias que lo rodean y de la información de que se dispone.</p>
<p style="text-align: justify;">No es lo mismo atacar un criptosistema desconocido que uno  conocido. El ataque a un criptosistema desconocido exige mucho mayor esfuerzo que el ataque a uno conocido, pues en primer lugar es preciso identificar o imaginarse cómo opera el algoritmo de cifrado, para después atacarlo.</p>
<p style="text-align: justify;">A la hora de realizar un Criptoanálisis, se puede disponer de información diversa; cuanta más información se poseam más fácil será su realización. A continuación se presenta una lista, en orden de facilidad creciente, de las situaciones más frecuentes:</p>
<ol style="text-align: justify;">
<li>Sólo se conoce el criptograma.<strong> </strong>Es la situación más difícil, pero el ataque puede ser factible si se conoce (o simplemente se sospecha) la lengua en que está escrito el mensaje.</li>
<li>Sólo se conoce el criptograma, pero éste va salpicado con partes en claro sin cifrar.<strong> </strong>Aquí nos podemos apoyar en que con toda probabilidad habrá palabras coincidentes en los fragmentos en claro y en el texto cifrado.</li>
<li>Se conocen varios criptogramas diferentes correspondientes al mismo texto claro, cifrados con claves diferentes o vectores de inicialización.</li>
<li>Se conocen el criptograma y el texto claro correspondiente. Incluye el caso de que no se conozca enteramente el texto claro, pero sí partes de él, o bien que se conozcan palabras probables.</li>
<li>Se conoce el criptograma correspondiente a un texto claro escogido por el criptoanalista, o bien se conoce el texto claro descifrado correspondiente a un criptograma elegido por el criptoanalista.</li>
<li>Se conoce el texto descifrado correspondiente a un criptograma elegido de forma adaptativa por el criptoanalista en función de análisis previos.</li>
<li>Se conoce la clave o al menos se puede limitar el espacio de claves posibles. Es el típico ataque a un sistema en que las claves son elegidas manualmente por una persona; entonces éste suele elegir como clave palabras con sentido(fáciles de recordar), lo que hace disminuir tremendamente el número de claves utilizadas.</li>
</ol>
<p style="text-align: justify;">Todos estos casos pueden estar modulados por el hecho de que se conozca o no el criptosistema en uso, que es lo que supone la gran diferencia entre la Criptografía civil y la estatal.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/criptologia-introduccion-al-criptoanalisis-i/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solución al Criptograma I por Servant</title>
		<link>http://www.sec-track.com/solucion-al-criptograma-i</link>
		<comments>http://www.sec-track.com/solucion-al-criptograma-i#comments</comments>
		<pubDate>Tue, 15 Dec 2009 02:44:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Cripto Análisis]]></category>
		<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Criptoanálisis]]></category>
		<category><![CDATA[Criptografía]]></category>
		<category><![CDATA[Criptología]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=287</guid>
		<description><![CDATA[En el post anterior dedicado  a la  criptología realizamos una pequeña introducción sobre algunos temas relacionados con esta ciencia y propose un pequeño criptograma a modo introductorio con la finalidad de practicar algunos métodos de cifrado clásico (César). Nuestro amigo Servant desde la lista de discusión de Sec-Track se dió a la tarea de realizar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En el <a href="http://www.sec-track.com/criptologia-criptograma-i" target="_blank">post anterior</a> dedicado  a la  criptología realizamos una pequeña introducción sobre algunos temas relacionados con esta ciencia y propose un pequeño criptograma a modo introductorio con la finalidad de practicar algunos métodos de cifrado clásico (César).</p>
<p style="text-align: justify;">Nuestro amigo <a href="http://the-servant.co.cc/" target="_blank"><strong>Servant</strong></a> desde la <a href="http://www.sec-track.com/tag/lista-e-mail" target="_blank">lista de discusión de Sec-Track</a> se dió a la tarea de realizar este criptograma con el objetivo de introducir y acercar de una manera más práctica a los interesados en esta amplia y compleja ciencia. Veamos:</p>
<p style="text-align: justify;">&#8221; Buen día:<br />
Sé que esto es muy básico y la mayoría lo manejan pero pues quiero aportar en lo poco que puedo.<br />
Mientras cojo mas cancha en este campo&#8230; (y)</p>
<p><strong>Cifrado por sustitucion o Cifrado Cesar</strong></p>
<p>Utilizamos el alfabeto americano [26 Letras]<br />
Creamos una llave de sustitucion [N]<br />
Este método fue utilizado por Julio César y de ahí viene su nombre, consiste en cambiar cada letra del texto por la que esté N lugares más adelante en el abecedario.</p>
<p><strong>Por Ejemplo:</strong></p>
<p><strong>Abecedario:</strong> ABCDEFGHIJKLMNOPQRSTVWXYZ<br />
<strong>Llave N: </strong> 14<br />
<strong>Abecedario + N: </strong>OPQRSTUVWXYZABCDEFGHJKLMN</p>
<p><strong>Mensaje: </strong> sectrack dot com the do to security<br />
<strong>Mensaje + N:</strong> eqofdmow paf oay ftq pa fa eqogdufk</p>
<p style="text-align: justify;">Este método es muy conocido en foros para dar respuestas a adivinanzas por ejemplo y evitar que sin querer alguien la lea.<br />
También conocido como ROT13 cuando N = 13 y su relativo para los números ROT5 donde N = 5</p>
<p><strong>ROT13</strong>:<br />
<strong>Abecedario: </strong> ABCDEFGHIJKLMNOPQRSTVWXYZ<br />
<strong>Llave N:</strong> 13<br />
<strong>Abecedario + N: </strong>NOPQRSTUVWXYZABCDEFGIJKLM</p>
<p><strong>ROT5</strong><br />
<strong>Numeros: </strong> 0123456789<br />
<strong>Llave N: </strong> 5<br />
<strong>Numeros + N: </strong> 5678901234</p>
<p>Ahora podemos utilizar una funcion en PHP para evitar hacer este proceso a mano:</p>
<p style="text-align: justify;"><strong>Codigo.php</strong></p>
<p><em>&lt;?php<br />
$mensaje=&#8221;Este es un mensaje cifrado&#8221;;<br />
$mensaje_cifrado= str_rot13($mensaje);<br />
echo $mensaje_cifrado;<br />
echo &#8216;&lt;br&gt;&#8217;;<br />
echo $mensaje;<br />
?&gt;</em></p>
<p>Bytes<br />
<a href="http://the-servant.co.cc/" target="_blank"><strong>Servant</strong></a> &#8221;</p>
<p style="text-align: justify;">Muchas gracias a Servant por realizar el solucionario para este Criptograma (Y)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/solucion-al-criptograma-i/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Criptología + Criptograma I</title>
		<link>http://www.sec-track.com/criptologia-criptograma-i</link>
		<comments>http://www.sec-track.com/criptologia-criptograma-i#comments</comments>
		<pubDate>Thu, 19 Nov 2009 08:25:05 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Cripto Análisis]]></category>
		<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Claves]]></category>
		<category><![CDATA[Criptoanálisis]]></category>
		<category><![CDATA[Criptografía]]></category>
		<category><![CDATA[Criptología]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=276</guid>
		<description><![CDATA[Como para &#8220;relajarnos&#8221; y distraernos un poco entre uno y otro reto con los entornos virtualizados de intrusión iré publicando una serie de ejercicios y lecturas relacionadas con la Criptología (Criptografía &#124; Criptoanálisis). También publicaré uno que otro acertijo matemático y lógico que tanto me gustan. Primero hagamos una pequeña introducción a estas temáticas. Para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como para &#8220;relajarnos&#8221; y distraernos un poco entre uno y otro reto con los entornos virtualizados de intrusión iré publicando una serie de ejercicios y lecturas relacionadas con la Criptología (Criptografía | Criptoanálisis).</p>
<p style="text-align: justify;">También publicaré uno que otro acertijo matemático y lógico que tanto me gustan.</p>
<p style="text-align: justify;">Primero hagamos una pequeña introducción a estas temáticas. Para ello utilizaré como base un magnífico libro que lleva por título: <strong><a href="http://www.agapea.com/libros/Tecnicas-Criptograficas-de-Proteccion-de-Datos-3-Edicion-actualizada--isbn-8478975942-i.htm" target="_blank">Técnicas criptográficas de protección de datos. (Más información &gt;&gt;</a>)</strong> de este extraeré algunos apartados/frases/resúmenes que considero importantes y de interés para nuestros objetivos.</p>
<ul style="text-align: justify;">
<li>De forma esquemática podría decirse que la Criptología tiene dos objetivos fundamentale, que dan lugar a dos parcelas de la misma, claramente dependientes: La Criptografía y el Criptoanálisis. La Criptografía estudia cómo mantener secretas las comunicaciones que se efectúan por medio de los denominados canales inseguros (teléfonos, tarjetas electrónicas, computadores, etc), y el Criptoanálisis analiza cómo descifrar tales comunicaciones. El proceso básico seguido para conseguir que las comunicaciones sean seguras, es decir, que sean secretas para un criptoanalista, consiste en enmascarar el texto que se desea transmitir mediante el uso de las claves.</li>
</ul>
<ul style="text-align: justify;">
<li>Los fundamentos en los que se basa esta moderna disciplina proceden, fundamentalmente, de diferentes y muy variados campos de la Matemática (Álgebra Lineal, Teoría de Números, Estadística, Teoría de la Complejidad, etc.), de las Ciencias de la Computación y de las Telecomunicaciones.</li>
<li>La Criptografía se divide en dos grandes campos: Clave secreta y Clave pública.</li>
<li>La Criptografía de clave secreta puede definirse como aquella que hace uso de  claves secretas para cifrar y descifrar el mensaje que se envía o se recibe.</li>
<li>La Criptografía de clave pública utiliza una clave pública, conocida y utilizada por cualquier persona (como si de un número telefónico se tratara) que desee enviar un mensaje, y otra clave privada, sólo conocida por el destinatario, que le permite descifrar el mensaje recibido.</li>
<li>La criptografía como medio de proteger la información personal es un arte tan antiguo como la propia escritura. Como tal, permaneció durante siglos vinculada muy estrechamente a los círculos militares y diplomáticos, puesto que eran los únicos que en principio tenían auténtica necesidad de ella.</li>
<li><strong>A</strong> y <strong>B</strong> son, respectivamente, el emisor y receptor de un determinado mensaje.<strong> A</strong> transforma el mensaje original (texto claro o texto fuente), mediante un determinado procedimiento de cifrado controlado por una clave, en un mensaje cifrado (criptograma) que se envía por un canal público. En recepción, <strong>B</strong> con conocimiento de la clave transforma ese criptograma en el texto fuente, recuperando así la información original.</li>
</ul>
<p style="text-align: justify;">Lecturas y temáticas recomendadas para el desarrollo de este primero Criptograma:</p>
<ul style="text-align: justify;">
<li><a href="http://es.wikipedia.org/wiki/Cifrado_por_sustituci%C3%B3n" target="_blank"><strong>Cifrado por Sustitución</strong></a></li>
</ul>
<p style="text-align: justify;">Libro recomendado (<a href="http://www.criptored.upm.es/guiateoria/gt_m001a.htm" target="_blank"><strong>Libro Electrónico de Seguridad Informática y Criptografía</strong></a>)</p>
<p style="text-align: justify;">Página Web recomendada (<a href="http://es.kioskea.net/contents/crypto/crypto.php3" target="_blank"><strong>Es.Kioskea.es</strong></a>)</p>
<p style="text-align: justify;">Para este primer acercamiento a la Criptología por parte de Sec-Track publicaré un muy sencillo criptograma. Con el objetivo de poner a prueba los conocimientos adquiridos en las lecturas recomendadas.</p>
<p style="text-align: justify;"><strong>Criptograma I (nivel muy muy muy bajo):</strong></p>
<p style="text-align: justify;"><em>eqofdmow paf oay ftq pa fa eqogdufk</em></p>
<p style="text-align: justify;">Recuerden que la finalidad de los ejercicios, pruebas,  retos, wargames, etc. de Sec-Track no es dar una simple solución. El objetivo es generar conocimiento (documentación, debates, artículos, videos, etc) de como se realizó dicho objetivo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/criptologia-criptograma-i/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-09 19:17:07 -->
