Deszyfrowanie zamienia szyfrogram z powrotem w czytelne dane. Odwraca szyfrowanie za pomocą prawidłowego klucza. Bez klucza deszyfrowanie jest obliczeniowo niewykonalne dla współczesnych algorytmów. Z kluczem jest szybkie. Proces ten jest niewidoczny w większości systemów. Przeglądarka automatycznie deszyfruje ruch HTTPS. Telefon deszyfruje zapisane wiadomości po odblokowaniu. Szyfrowanie dysku deszyfruje pliki „w locie”, podczas ich otwierania.
Deszyfrowanie to obszar, w którym systemy szyfrowania często zawodzą. Algorytm jest zazwyczaj silny, ale zarządzanie kluczami nie. Klucze są przechowywane w postaci zwykłego tekstu, udostępniane przez niezabezpieczone kanały lub ponownie wykorzystywane w różnych systemach. Ransomware używa szyfrowania do blokowania plików i żąda zapłaty za klucz deszyfrujący. Niektóre ofiary płacą i nigdy nie otrzymują klucza. Inne płacą i otrzymują klucz, który nie działa. Organy ścigania czasami łamią szyfrowanie za pomocą przymusu prawnego, wykorzystując luki w implementacji lub atakując słabe hasła metodą brute force. Sprawa FBI przeciwko Apple w 2016 roku zakończyła się bez orzeczenia sądu, ponieważ osoba trzecia odblokowała telefon. Deszyfrowanie to proces techniczny, ale polityka z nim związana jest niejasna.
Deszyfrowanie w praktyce
- Symetryczny — ten sam klucz szyfruje i deszyfruje szybko
- Asymetryczny — klucz prywatny odszyfrowuje to, co zaszyfrowano kluczem publicznym
- Zarządzanie kluczami — najtrudniejsza część każdego systemu szyfrowania
- Siła brutalna — wypróbowywanie każdego klucza, niepraktyczne w przypadku silnych algorytmów
Jeśli zgubisz klucz deszyfrujący, dane przepadną. Szyfrowanie bez kopii zapasowej klucza to plan na utratę danych.
Comments
No comments yet. Be the first to share a thought.
Leave a comment