Szyfrowanie asymetryczne wykorzystuje dwa klucze zamiast jednego. Klucz publiczny szyfruje. Klucz prywatny deszyfruje. Klucz publiczny można udostępnić każdemu. Klucz prywatny pozostaje tajny. Ta asymetria rozwiązuje problem, którego szyfrowanie symetryczne nie potrafi: w jaki sposób dwie strony, które nigdy się nie spotkały, mogą uzgodnić klucz tajny bez podsłuchiwania?
RSA i kryptografia krzywych eliptycznych to popularne algorytmy. Podczas odwiedzania witryny za pośrednictwem protokołu HTTPS przeglądarka używa klucza publicznego witryny do ustanowienia bezpiecznego kanału. Tylko klucz prywatny witryny może odszyfrować dane wysyłane przez przeglądarkę. Te same algorytmy matematyczne są stosowane w podpisach cyfrowych, szyfrowaniu wiadomości e-mail i portfelach kryptowalut. Jest ono wolniejsze niż szyfrowanie symetryczne, dlatego większość systemów korzysta z obu. Szyfrowanie asymetryczne obsługuje wymianę kluczy. Szyfrowanie symetryczne obsługuje dane masowe. Oba algorytmy działają w schemacie hybrydowym, który zabezpiecza większość internetu.
Asymetryczny vs symetryczny
- Asymetryczny — dwa klucze, wolniejszy, rozwiązuje problem dystrybucji kluczy
- Symetryczny — jeden współdzielony klucz, szybszy, wymaga bezpiecznego kanału do jego udostępniania
- Hybrydowy — asymetryczny dla wymiany kluczy, symetryczny dla danych
- Typowe algorytmy — RSA, ECC, Diffie-Hellman
Słabe rozmiary kluczy są częstym punktem awarii. 512-bitowy klucz RSA jest dziś trywialnie łatwy do złamania. Stosuj aktualne zalecenia i wymieniaj klucze, gdy algorytmy się zestarzeją.
Comments
No comments yet. Be the first to share a thought.
Leave a comment