Valitsimme
blogikirjoitukseksemme Juha Rautiaisen tekstin ”Lyhyt salalause on turvaton”. Juha Rautiainen on IT –alan ammattilainen 15
vuoden työkokemuksella ja hän ylläpitää IT-blogia, joka keskittyy tietoturvaan,
tietojenkäsittelyyn sekä tietosuojaan. Blogista löytyy useita tietoturvaa ja
tietosuojaa käsitteleviä kirjoituksia. Käsittelemämme teksti on julkaistu
blogissa 12.11.2016.
Blogijulkaisussaan
Juha Rautiainen käsittelee perinteisen salasanan ja salalauseen eroja. Salalause
eroaa perinteisestä salasanasta siten, että järkevänä lauseena se on helpompi
muistaa kuin kryptinen salasana. Lisäksi lause on yleensä myös pidempi kuin
salasana, joka lisää salalauseen turvallisuutta.
Rautiainen pohtii aihetta erityisesti turvallisuuden näkökulmasta ja vertaileekin
salasanan ja salalauseen murtamishelppoutta brute force- menetelmällä. Brute
force –menetelmä tarkoittaa sitä, että tietokone pyrkii arvaamaan salasanan tai
–lauseen käymällä läpi kaikki mahdolliset kirjainyhdistelmät.
Rautiaisen mukaan salauksen turvallisuuteen vaikuttavat käytettävä merkkijoukko sekä merkkien
muodostaman sanan tai lauseen pituus. Lisäksi murrettavuuteen vaikuttavat myös
se, käytetäänkö suojauksessa erikoismerkkejä ja numeroita. Hänen mukaansa huutomerkkien
tai kysymysmerkkien käyttö lisää turvallisuutta, mutta samalla vähentää
suojauksen muistettavuutta. Tekstin perusteella salalauseen käyttö lisää turvallisuutta ja muistettavuutta.
Turvallisuutta lisäävät lisäksi lauseen pituus ja esimerkiksi erikoismerkkien lisääminen
lauseen loppuun.
Rautiainen ei
käytä kirjoituksessaan lähteitä, mutta mainitsee F –Securen Mikko Hyppösen
puhuneen salalauseen puolesta YLE:n aamu-tv:ssä. Tekstin sisältämä muu tieto
pohjautuu mitä ilmeisemmin Rautiaisen omaan kokemukseen IT –alalta. Lisäksi
Rautiainen perustelee väitteitään salalauseen turvallisuudesta matematiikan
avulla ja hän onkin lisännyt kirjoitukseen taulukon havainnollistamaan merkkien
ja lauseen pituuden muodostamien mahdollisten yhdistelmien määrää.
Blogikirjoitus on
kirjoitettu todella yksinkertaisesti ja jokaiselle väitteelle on annettu
ymmärrettävät perustelut. Tekstiä lukiessa ydinidea tulee selkeästi esille ja se
on helppo ymmärtää omasta tietotekniikan tietämyksestä huolimatta. Koemme, että
teksti on hyödyllinen arkikäyttäjille ja se voi esimerkiksi kannustaa paremman
salalauseen käyttöön. Teksti sai meidät pohtimaan omien salasanojemme turvallisuutta ja niiden päivittämistä salalauseisiin.
Colliander Jeremias, Kinnunen Rosa & Lepola Tuomas

Erittäin mielenkiintoinen ja selkeä kirjoitus! Rautiaisen tapaan teidän tekstiänne lukiessa ydinidea tulee esille selkeästi ja teksti on helposti ymmärrettävissä vaikka ei olisi alkuperäistä blogikirjoitusta lukenutkaan. Kuva oli hyvä lisä.
VastaaPoista- Sanna
Hyvä ja johdonmukainen teksti! Katsoin myös alkuperäisen blogitekstin, ja huomasin että olitte hyvin saaneet tiivistettyä pääpointit Juha Rautiaisen blogitekstistä. Omia kommentteja tai mielipiteitä olisi voinut olla vielä enemmänkin!
VastaaPoista-Henri