torstai 30. maaliskuuta 2017

Pituudella on väliä (Colliander Jeremias, Kinnunen Rosa, Lepola Tuomas)

Valitsimme blogikirjoitukseksemme Juha Rautiaisen tekstin ”Lyhyt salalause on turvaton”.  Juha Rautiainen on IT –alan ammattilainen 15 vuoden työkokemuksella ja hän ylläpitää IT-blogia, joka keskittyy tietoturvaan, tietojenkäsittelyyn sekä tietosuojaan. Blogista löytyy useita tietoturvaa ja tietosuojaa käsitteleviä kirjoituksia. Käsittelemämme teksti on julkaistu blogissa 12.11.2016.

Blogijulkaisussaan Juha Rautiainen käsittelee perinteisen salasanan ja salalauseen eroja. Salalause eroaa perinteisestä salasanasta siten, että järkevänä lauseena se on helpompi muistaa kuin kryptinen salasana. Lisäksi lause on yleensä myös pidempi kuin salasana, joka lisää salalauseen turvallisuutta.



Rautiainen pohtii aihetta erityisesti turvallisuuden näkökulmasta ja vertaileekin salasanan ja salalauseen murtamishelppoutta brute force- menetelmällä. Brute force –menetelmä tarkoittaa sitä, että tietokone pyrkii arvaamaan salasanan tai –lauseen käymällä läpi kaikki mahdolliset kirjainyhdistelmät.

Rautiaisen mukaan salauksen turvallisuuteen vaikuttavat käytettävä merkkijoukko sekä merkkien muodostaman sanan tai lauseen pituus. Lisäksi murrettavuuteen vaikuttavat myös se, käytetäänkö suojauksessa erikoismerkkejä ja numeroita. Hänen mukaansa huutomerkkien tai kysymysmerkkien käyttö lisää turvallisuutta, mutta samalla vähentää suojauksen muistettavuutta.  Tekstin perusteella salalauseen käyttö lisää turvallisuutta ja muistettavuutta. Turvallisuutta lisäävät lisäksi lauseen pituus ja esimerkiksi erikoismerkkien lisääminen lauseen loppuun.

Rautiainen ei käytä kirjoituksessaan lähteitä, mutta mainitsee F –Securen Mikko Hyppösen puhuneen salalauseen puolesta YLE:n aamu-tv:ssä. Tekstin sisältämä muu tieto pohjautuu mitä ilmeisemmin Rautiaisen omaan kokemukseen IT –alalta. Lisäksi Rautiainen perustelee väitteitään salalauseen turvallisuudesta matematiikan avulla ja hän onkin lisännyt kirjoitukseen taulukon havainnollistamaan merkkien ja lauseen pituuden muodostamien mahdollisten yhdistelmien määrää.   

Blogikirjoitus on kirjoitettu todella yksinkertaisesti ja jokaiselle väitteelle on annettu ymmärrettävät perustelut. Tekstiä lukiessa ydinidea tulee selkeästi esille ja se on helppo ymmärtää omasta tietotekniikan tietämyksestä huolimatta. Koemme, että teksti on hyödyllinen arkikäyttäjille ja se voi esimerkiksi kannustaa paremman salalauseen käyttöön. Teksti sai meidät pohtimaan omien salasanojemme turvallisuutta ja niiden päivittämistä salalauseisiin. 


Colliander Jeremias, Kinnunen Rosa & Lepola Tuomas

2 kommenttia:

  1. Erittäin mielenkiintoinen ja selkeä kirjoitus! Rautiaisen tapaan teidän tekstiänne lukiessa ydinidea tulee esille selkeästi ja teksti on helposti ymmärrettävissä vaikka ei olisi alkuperäistä blogikirjoitusta lukenutkaan. Kuva oli hyvä lisä.

    - Sanna

    VastaaPoista
  2. Hyvä ja johdonmukainen teksti! Katsoin myös alkuperäisen blogitekstin, ja huomasin että olitte hyvin saaneet tiivistettyä pääpointit Juha Rautiaisen blogitekstistä. Omia kommentteja tai mielipiteitä olisi voinut olla vielä enemmänkin!
    -Henri

    VastaaPoista