Page 48 - การป้องกันและรักษาความปลอดภัยบนเครือข่าย
P. 48
การป้ องกันและรักษาความมั่นคงปลอดภัยบนเครือข่าย : บทที่ 3 การป้ องกันการเจาะระบบ
3.2.4 การโจมตีการรหัสลับข้อมูล (Cryptanalysis)
หลักการรหัสลับข้อมูล (Cryptography) เป็นคําที่มีรากศัพท์มาจาก
ภาษากรีก 2 คําคือ Crypto ซึ่งหมายความว่า “ซ่อน” และคําว่า “Graph” หมายถึง การ
เขียน เมื่อนํามารวมกันแล้วจึงหมายถึง “ศาสตร์ในการแปลงข้อมูลเพื่อให้ความ
ปลอดภัยเมื่อมีการสื่อสารหรือจัดเก็บไว้ที่ใดที่หนึ่ง” การเข้ารหัสไม่ใช่ความพยายามที่จะ
ปกปิดความมีอยู่ของข้อมูล (Steganography) แต่เป็นการย่อยละเอียดแล้วทําให้
เปลี่ยนไปอย่างเป็นระบบเพื่อให้ข้อมูลนั้นไม่สามารถอ่านได้โดยผู้ที่ไม่ได้รับอนุญาต
การเข้ารหัสเริ่มใช้เมื่อหลายศตวรรษก่อน ผู้ที่ได้รับการยกย่องว่ามีชื่อเสียงใน
การนําประโยชน์จากการเข้ารหัสข้อมูลมาใช้ได้เป็นคนแรกคือ จูเลียส ซีซาร์ (Julius
Caesar) เมื่อเขาต้องส่งข้อมูลไปให้บรรดานายพลผู้ควบคุมกองทัพต่างๆ ซีซาร์จะเลื่อน
แต่ละตัวอักษรไปสามตําแหน่งตามลําดับตัวอักษร เช่น ตัวอักษร A ก็จะถูกแทนที่ด้วย
ตัวอักษร D และตัวอักษร Z ก็จะถูแทนที่ด้วยตัวอักษร C เป็นต้น ซึ่งการเปลี่ยนข้อมูล
เดิมให้เป็นข้อมูลที่อ่านไม่ได้เรียกว่า “การเข้ารหัส (Encrytion)” เมื่อนายพลต่างๆของซี
ซาร์ได้รับข้อความก็ทําขั้นตอนตรงกันข้าม เช่น แทนที่ตัวอักษร D ด้วยตัวอักษร A เพื่อ
แปลงข้อมูลให้กลับไปเป็ นข้อมูลดังเดิม กระบวนการนี้เรียกว่า “การถอดรหัส
(Decrytion)” watermark
รูปที่ 3.4 แสดงภาพของ Julius Caesar
40