hur man blir en kryptanalyst: en komplett karriärguide

termencryptography sägs härledas från de grekiska orden krypto, som meanshidden, och grafen, vilket betyder att skriva. De första kända användningarna av kryptering tros dateras tillbaka minst 2500 år, och vissa tror att de kan ses i hieroglyfer som är kända för att vara 4000 år gamla.

dagens användning av kryptografi är uppenbarligen många storleksordningaravlägsnas från de metoder som användes för hundra år sedan. Vetenskapen är nu anställd för att värdepapperisera mycket mer komplicerade data med mycket mer involverade och avancerade tekniker.

de som tycker att kryptografi är spännande, och kanske till och med inspirerande, uppmuntras att undersöka dess fascinerande historia. En bok från 1996 av David Kahn som heter Codebreakers ger en ganska omfattande historia från antiken till internet-eran. Det finns faktiskt en organisation som heter Codes and Ciphers Heritage Trust som ägnas åt kryptografins historia.

kryptografi i det 21: a århundradet kombinerar matematik, datavetenskap och teknik för att designa, utveckla och analysera metoder för att dölja känslig digital information för att upprätthålla säkerheten.

Cryptanalysts måste ha ett starkt grepp om alla tre disciplinerna,
samt grundlig och avancerad kunskap om nuvarande krypteringstekniker i
för att dechiffrera koderna. De är dagens kodbrytare.

Cryptanalyst vs. cryptographer

termerna cryptanalyst och cryptographer används ofta
omväxlande, men det finns en tydlig skillnad i kryptograficirklar.

tekniskt sett är kryptografer kodtillverkarna medan
kryptoanalytiker är kodbrytarna. I många organisationer har positioner med titeln cryptographer till uppgift att vara både kodmakare och
codebreakers. Så ofta är linjen mellan de två jobben suddig eller till och med raderad helt. Men skillnaden är värt på grund av de två olika klasserna av arbetsgivare som i allmänhet använder sina tjänster.

kryptografer kan användas av nästan alla organisationer som
vill ta ett extra steg för att säkra sina data. Istället för att bara stoppa
hackare från att komma in i sina system och nätverk, förhindrar kryptografer också hackare som kan tränga in i systemen och få data från att kunna använda eller förstå den informationen. De” skapar ” eller skapar krypteringskoderna för att värdepapperisera känsliga data.

Cryptanalysts, å andra sidan, är i allmänhet anställda av lag
verkställighet och spionbyråer för att dechiffrera krypteringskoder som används av
lagbrytare och skändliga regeringsaktörer. FBI, NSA, DHS och CIA använder alla kryptanalytiker för att sikta igenom data som överförs runt om i världen av kända eller misstänkta kriminella organisationer. Cryptanalysts måste vara uppdaterade om de senaste teknikerna och koderna som används av kryptografer. För att” bryta ” dessa koder, cryptanalysts fattiga över bitar av data och programmeringskod för att avslöja chiffernycklarna och returnera data tillbaka till sitt avsedda format.

fyra steg för att bli en kryptoanalytiker

1. Utbildning det är alltid bra att börja få den utbildning som är tillgänglig så snart som möjligt. I kryptografi finns det några platser för att få inledande och mellanliggande utbildning och utbildning utanför college. InfoSec Institute har till exempel en introduktion till kryptografi tillgänglig på sin webbplats. Högskoleexamen som passar bäst för karriärer inom kryptografi inkluderar matematik, datavetenskap, datateknik och datorprogrammering. Kurser bör också inriktas på olika aspekter av cybersäkerhet när det är möjligt. Arbetsgivare som kräver examen från cryptographer jobbkandidater är inte ovanliga, så överväga att gå vidare till att få en magisterexamen med några års arbetslivserfarenhet under bältet. Och en betydande del av arbetsgivarna kommer också att kräva en doktorsexamen.

2. Trots att kryptografi är den äldsta formen av informationssäkerhet i mänsklig historia finns det få professionella certifieringar tillgängliga. Dessa är de enda som erbjuds idag.

3. Karriärväg kryptografi är en högspecialiserad disciplin. Det anses ibland vara en del av matematik eller datavetenskap snarare än cybersäkerhet, men slutmålet är att hålla informationen säker. På grund av de tekniskt utmanande aspekterna av att vara kryptograf eller kryptanalytiker kräver det ofta några års arbetslivserfarenhet att bryta sig in i rollerna, men det finns vissa möjligheter för framstående högskoleexamen. Med de färdigheter som krävs för att behärska kryptografi är karriärmöjligheterna breda utanför cybersäkerhet. Men inom cybersäkerhetsparaplyet är kryptanalytiker redan mer tekniskt avancerade än de flesta andra discipliner, så laterala alternativ kan vara begränsade. För kryptanalytiker som gör investeringen för att få en magisterexamen, eller till och med en doktorsexamen, kommer karriärvärdet att öka avsevärt. Förutom att uppnå högre nivåer inom kryptografi, kommer avancerade grader att möjliggöra andra karriärförändringar som säkerhetskonsult, högskoleprofessor, forskare inom kryptologi och informationssäkerhetssystemingenjör.

4. Att hålla sig uppdaterad om teknik, färdigheter och kunskap är avgörande för framgång i nästan alla aspekter av cybersäkerhet. Informationssäkerhetens natur förändras så snabbt att det inte är aktuellt att snabbt göra professionella dinosaurier. Ett bra sätt att hålla jämna steg är med branschorganisationer. Dessa organisationer erbjuder vanligtvis några av de bästa tillgängliga undersökningarna och också gott om möjligheter att nätverka med andra yrkesverksamma. Lyckligtvis för kryptoanalytiker finns det flera branschorganisationer tillgängliga.

  • International Association of Cryptologic Research (Iacr)
  • International Financial Cryptography Association (IFCA)
  • American Crypto Association-ACA

Vad är en cryptanalyst?

för att kunna dechiffrera krypterad data måste cryptanalysts känna till och
förstå de system och nätverk som arbetas med. De måste också ha
intim kunskap om programmeringsspråk och krypteringstekniker som
används för att kryptera data och kunna söka kod och data bit för bit till
knäcka chiffernyckeln som används och producera den sanna underliggande informationen. De
uppenbara applikationerna för kryptanalys är brottsbekämpning, spionage och
militära cybersäkerhetsoperationer. Eftersom tekniken och kompetensen hos de
som försöker säkra känsliga data, nämligen kryptografer, ständigt och
snabbt utvecklas, så måste också kryptanalysen.

Cryptanalyst kompetens och erfarenhet

Cryptanalysts kandidater kommer ofta att krävas för att ha flera års erfarenhet inom ett närliggande område, såsom datorprogrammering eller avancerad matematik. Vissa exceptionella högskoleexamen kanske kan hitta sig in i fältet direkt efter examen. Inom myndigheter som FBI och NSA finns det fristående utbildningsprogram för kryptanalytiker som tar dem från kompletta nybörjare till experter, vanligtvis på cirka tre år. Dessa rekryteringsvideor för FBI och NSA ger en utmärkt bild av vad som är involverat i karriären och hur dessa färdigheter används i brottsbekämpning. Med tanke på den treåriga tidsramen för omfattande utbildning är det uppenbart att kryptanalys är en mycket involverad, krävande och teknisk skicklighet.

Cryptanalysts av naturen arbetar med känslig information. Många arbetsgivare kommer därför att kräva antingen en befintlig säkerhetsprövning eller kommer sannolikt att bli föremål för en säkerhetsutredning, eventuellt till och med ett polygraftest, innan de anställs.

här är några andra troliga krav för nya cryptanalyst-anställningar.

  • avancerad matematik
  • bred kunskap om datavetenskap, särskilt nätverks-och systemanalys
  • kunskap om flera programmeringsspråk som C++, C, Java, Python
  • kunskap om homomorf kryptering och andra kända krypteringstekniker
  • analys av Algoritmresurskrav

några av de mjuka färdigheter som ofta önskas inkluderar:

  • starka skriftliga och muntliga kommunikationsförmåga
  • självmotiverad
  • innovativ
  • passionerad och driven

Vad gör kryptoanalytiker?

cybersäkerhet som helhet representerar ett mångsidigt tillvägagångssätt för att förhindra att yttre krafter kommer in, erhåller och utnyttjar känslig digital information. Kryptografi är en prong av det försvarssystemet. När hemliga eller proprietära data är säkert krypterade, även om nätverks-eller systemattacker lyckas, kommer uppgifterna inte att vara till nytta för den som får det. Det är i huvudsak en förvrängd, meningslös röra.

men teknik och hackare utvecklas ständigt, så en absolut nödvändig del av en kryptografs jobb är att förbli i framkant av alla tekniska möjligheter som finns. Datorprogrammering, avancerad matematik, nätverkssystemprogramvara och hårdvara och kommunikationsprotokoll måste alla vara i en kryptografs styrhus.

att utveckla nya metoder för kryptografiskt skydd av data och kontinuerligt utvärdera dessa metoder på plats är en ständig utmaning. Kryptografiska lösningar måste ta hänsyn till den nuvarande arkitekturen och driftsmiljön, liksom framtida funktionalitet och förbättringar.

Cryptanalyst job description

brottsbekämpning, militär, spionagebyråer och andra
myndigheter har alla olika mål för sina kryptanalytiker till
dechiffrera, men målet är i princip detsamma. Knäcka krypteringskoderna för att vända
krypterad data tillbaka till vanlig data. Nedan följer några av de vanligaste jobbfunktionerna
som är associerade med en specialist inom kryptografi.

Outlook för cryptanalysts

den globala personalbrist i cybersecurity industrin är väl dokumenterad, och kryptoanalys är inte annorlunda. Det finns en viss spionvärldsattraktion för att vara en kryptanalytiker som ständigt ger nya matematiker och datavetare in i fältet. Men den ständiga utvecklingen och framstegen inom datavetenskap, den snabba expansionen av digitala tekniker som används inom brottsbekämpning och spionage skapar ny efterfrågan på kryptanalytiker. Och detta kommer sannolikt att fortsätta under överskådlig framtid.

att göra en enkel jobböppning för kryptanalyser ger inga resultat. Det beror främst på att kryptanalytiker i den privata sektorn ofta är anställda under alternativa jobbtitlar. Cryptanalyst funktioner görs främst av kryptografer som en del av sina uppgifter. Offentlig sektor cryptanalyst lediga jobb, vilket innebär att de som är anställda av olika myndigheter, publiceras vanligtvis inte på de vanliga jobbstyrelserna. Detta beror på att nästan alla kryptanalytiska jobb i regeringen kräver säkerhetsavstånd på hög nivå. En webbplats som publicerar lediga jobb som kräver säkerhetsprövning är clearancejobs.com. du måste dock ha en säkerhetsprövning för att ens logga in på webbplatsen. Förmodligen är det bästa sättet att bryta sig in i kryptanalys att ansöka direkt till myndigheter som FBI, CIA, DHS, NSA och liknande.

hur mycket gör cryptanalysts göra?

det är svårt att undersöka intjäningsdata på kryptanalysatorer av ovan nämnda skäl. Men federalpay.org publicerar några oklassificerade Statliga sysselsättningsdata. Enligt den webbplatsen anställde FBI 18 kryptanalytiker i 2018 med en genomsnittlig årslön på över $125,000. SalaryExpert.com beräknar den genomsnittliga årslönen för kryptanalytiker till cirka 75 000 dollar.

Leave a Reply