Mã hóa đối xứng sử dụng cùng một khóa để mã hóa và giải mã. Nó nhanh và hiệu quả. AES, thuật toán đối xứng tiêu chuẩn, mã hóa hàng gigabyte dữ liệu chỉ trong vài giây. Tốc độ đó khiến nó trở thành thuật toán mã hóa chủ lực. Mọi kết nối HTTPS, mọi ổ đĩa được mã hóa, mọi đường hầm VPN đều sử dụng mã hóa đối xứng cho phần lớn dữ liệu. Thách thức nằm ở việc phân phối khóa. Nếu hai bên muốn giao tiếp an toàn, họ cần chia sẻ cùng một khóa. Làm thế nào để họ chia sẻ khóa mà không bị kẻ nghe trộm biết được?
Vấn đề đó được giải quyết bằng mã hóa bất đối xứng, xử lý việc trao đổi khóa. Hai hệ thống sử dụng mật mã khóa công khai để thống nhất một khóa đối xứng, sau đó chuyển sang mã hóa đối xứng cho dữ liệu thực tế. Cách tiếp cận lai này bảo mật internet. Khóa đối xứng được sử dụng một lần và bị loại bỏ, một thực tiễn được gọi là bảo mật chuyển tiếp. Ngay cả khi khóa riêng tư dài hạn bị xâm phạm sau này, các phiên trước đó vẫn được bảo mật. Mã hóa đối xứng không phải là không có điểm yếu. Khóa yếu, số ngẫu nhiên được sử dụng lại và phần đệm kém đã phá vỡ các hệ thống sử dụng thuật toán mạnh. Việc triển khai quan trọng hơn thuật toán. AES-256 về cơ bản là không thể phá vỡ. Một hệ thống lưu trữ khóa dưới dạng văn bản thuần bên cạnh dữ liệu được mã hóa thì không.
Các thuật toán đối xứng phổ biến
- AES — tiêu chuẩn được sử dụng ở khắp mọi nơi
- ChaCha20 — thuật toán mã hóa luồng, tốc độ nhanh trên thiết bị di động
- 3DES — công nghệ cũ, đang dần bị loại bỏ.
- Blowfish — loại cũ hơn, vẫn được sử dụng trong một số ứng dụng.
Mã hóa đối xứng nhanh, mạnh và đơn giản. Cái khó là làm sao để lấy được khóa và chuyển nó đến bên kia một cách an toàn.
Comments
No comments yet. Be the first to share a thought.
Leave a comment