A rejtjel egy olyan algoritmus, amely titkosítja és visszafejti az adatokat. Sima szövegből és egy kulcsból áll, és olyan rejtjelezett szöveget hoz létre, amely véletlenszerű zajnak tűnik. A kulcs nélkül a rejtjelezett szöveg használhatatlan. A kulccsal az eredeti üzenet visszaadódik. A rejtjelek már évezredek óta léteznek, Caesar váltórejtjelétől az Enigma gépen át a modern AES-ig. A matematika megváltozott. A cél nem.
A modern rejtjeleknek két fajtája létezik. A szimmetrikus rejtjelek ugyanazt a kulcsot használják a titkosításhoz és a visszafejtéshez. Az AES a szabvány, amelyet a lemezes titkosítástól a HTTPS-ig mindenhol használnak. Gyors és biztonságos a megfelelő kulcsméretekkel. A folyamrejtjelek, mint például a ChaCha20, bitenként vagy bájtonként titkosítják az adatokat, és jól működnek hardveres gyorsítás nélküli eszközökön is. Az aszimmetrikus rejtjelek egy kulcspárt használnak, és megoldják a kulcselosztási problémát, de lassabbak, és főként kulcscserére és aláírásokra használják. A rejtjel csak annyira erős, mint a megvalósítása. A gyenge kulcsok, az újrafelhasznált nonce-ok és a rossz kitöltés olyan rendszereket hibásított, amelyek erős algoritmusokat használtak. A matematika általában nem a gyenge pont.
Rejtjelkategóriák
- Klasszikus – szubsztitúció és transzpozíció, történelmileg fontos
- Szimmetrikus blokk — AES, fix méretű blokkokat titkosít
- Szimmetrikus adatfolyam — ChaCha20, folyamatos adatokat titkosít
- Aszimmetrikus – RSA, ECC, kulcscseréhez és aláírásokhoz használják
Ne találj ki saját titkosítást. Használj bevált algoritmusokat és könyvtárakat, amelyek évtizedekig tartó vizsgálatot is kiálltak.
Comments
No comments yet. Be the first to share a thought.
Leave a comment