Mã hóa bất đối xứng sử dụng hai khóa thay vì một. Khóa công khai dùng để mã hóa, khóa riêng tư dùng để giải mã. Khóa công khai có thể được chia sẻ với bất kỳ ai, còn khóa riêng tư được giữ bí mật. Tính bất đối xứng này giải quyết được một vấn đề mà mã hóa đối xứng không thể giải quyết: làm thế nào hai bên chưa từng gặp nhau có thể thống nhất một khóa bí mật mà không bị kẻ nghe trộm biết được?
RSA và mật mã đường cong elliptic là những thuật toán phổ biến. Khi bạn truy cập một trang web qua HTTPS, trình duyệt của bạn sử dụng khóa công khai của trang web để thiết lập kênh bảo mật. Chỉ có khóa riêng tư của trang web mới có thể giải mã những gì trình duyệt gửi đi. Thuật toán tương tự cũng được sử dụng trong chữ ký số, mã hóa email và ví tiền điện tử. Nó chậm hơn mã hóa đối xứng, đó là lý do tại sao hầu hết các hệ thống sử dụng cả hai. Mã hóa bất đối xứng xử lý việc trao đổi khóa. Mã hóa đối xứng xử lý dữ liệu lớn. Hai loại mã hóa này hoạt động cùng nhau trong một sơ đồ lai, và sơ đồ đó bảo mật hầu hết internet.
Bất đối xứng so với đối xứng
- Bất đối xứng — hai chìa khóa, tốc độ chậm hơn, giải quyết vấn đề phân phối chìa khóa
- Đối xứng — một khóa chung, nhanh hơn, cần một kênh bảo mật để chia sẻ.
- Lai — bất đối xứng cho việc trao đổi khóa, đối xứng cho dữ liệu
- Các thuật toán phổ biến — RSA, ECC, Diffie-Hellman
Kích thước khóa yếu thường là điểm yếu chí mạng. Khóa RSA 512 bit hiện nay rất dễ bị bẻ khóa. Hãy sử dụng các khuyến nghị hiện tại và thay đổi khóa khi thuật toán lỗi thời.
Comments
No comments yet. Be the first to share a thought.
Leave a comment