Asymetrické šifrování používá dva klíče místo jednoho. Veřejný klíč šifruje. Soukromý klíč dešifruje. Veřejný klíč lze sdílet s kýmkoli. Soukromý klíč zůstává tajný. Tato asymetrie řeší problém, který symetrické šifrování nedokáže: jak se mohou dvě strany, které se nikdy nesetkaly, dohodnout na tajném klíči, aniž by se ho odposlouchávač dozvěděl?
Běžnými algoritmy jsou RSA a kryptografie eliptických křivek. Když navštívíte webovou stránku přes HTTPS, váš prohlížeč použije veřejný klíč webu k vytvoření zabezpečeného kanálu. Pouze soukromý klíč webu dokáže dešifrovat, co prohlížeč odesílá. Stejná matematika funguje v digitálních podpisech, šifrování e-mailů a kryptoměnových peněženkách. Je pomalejší než symetrické šifrování, a proto většina systémů používá obojí. Asymetrické šifrování zpracovává výměnu klíčů. Symetrické šifrování zpracovává hromadná data. Oba algoritmy fungují společně v hybridním schématu a toto schéma zabezpečuje většinu internetu.
Asymetrické vs. symetrické
- Asymetrické – dva klíče, pomalejší, řeší distribuci klíčů
- Symetrický – jeden sdílený klíč, rychlejší, pro sdílení potřebuje zabezpečený kanál
- Hybridní – asymetrický pro výměnu klíčů, symetrický pro data
- Běžné algoritmy — RSA, ECC, Diffie-Hellman
Slabé velikosti klíčů jsou obvyklým bodem selhání. 512bitový RSA klíč je dnes triviálně prolomitelný. Používejte aktuální doporučení a rotujte klíče, když algoritmy zastarají.
Comments
No comments yet. Be the first to share a thought.
Leave a comment