Symetrické šifrování: Jak sdílená tajemství chrání vaše data

4

Symetrické šifrování je založeno na jednoduché myšlence. Odesílatel i příjemce vlastní stejný soukromý klíč. Tento sdílený klíč šifruje data před jejich přenosem po síti. Po přijetí paket také dešifruje. Dva počítače účastnící se výměny se musí na tomto kódu dohodnout předem. Bez něj se k informacím nikdo jiný nedostane.

Vzpomeňte si na jednoduchou Caesarovu šifru. Každé písmeno ve zprávě posunete o dvě pozice dopředu. “A” se změní na “C”. “B” se změní na “D”. Váš přítel toto pravidlo zná. Posouvá písmena zpět. Přečte si vaši zprávu. Člověk zvenčí vidí jen nesmyslnou sadu symbolů. To funguje, protože obě strany sdílejí porozumění pravidlu řazení. Počítače dělají to samé. Jen jejich klíče jsou mnohem delší a mnohem složitější.

Historie a omezení DES

Data Encryption Standard (DES) byl první velký symetrický algoritmus schválený americkou vládou v 70. letech 20. století. Spoléhal na 56bitový klíč. V tu chvíli to vypadalo bezpečně. Dnes už tomu tak není.

Počítače jsou od 70. let mnohem rychlejší. Útok hrubou silou zkouší všechny možné kombinace, dokud nenajde správný klíč. S délkou klíče 56 bitů existuje více než 70 kvadrilionů kombinací. To zní jako obrovské číslo. Moderní zařízení to dokáže rozlousknout během krátké doby. DES je pro ochranu citlivých dat prakticky zastaralý.

“Bezpečnostní experti již nepovažují DES za bezpečný…útok hrubou silou může snadno dešifrovat zašifrovaná data v krátkém čase.”

Proč AES nahradil DES

Advanced Encryption Standard (AES) nahradil DES. AES používá mnohem delší klávesy. Podporuje klíče o délce 128, 192 nebo 256 bitů. Rozdíl v bezpečnosti je obrovský. 128bitový klíč má více než 300 nebilionových možných kombinací. Toto číslo je tak velké, že je těžké ho pochopit.

Většina odborníků se domnívá, že AES zůstane dostačující po dlouhou dobu. Výpočetní výkon nutný k jeho prolomení za použití hrubé síly je v současnosti nepraktický. Není to jen o algoritmu. Mluvíme o kolosálním měřítku klíčového prostoru.

Jak funguje symetrické šifrování

Symetrické šifrování vyžaduje předchozí koordinaci. Musíte vědět, které počítače budou komunikovat. Poté na každý z nich nainstalujete klíč. To je hlavní nevýhoda. Pokud máte deset počítačů, musíte bezpečně přenést klíč devětkrát. Každý pár potřebuje jedinečný klíč, pokud chcete, aby spolu komunikovali soukromě.

To je důvod, proč existuje asymetrické šifrování. Symetrické šifrování je rychlejší pro přenos velkého množství dat. Asymetrický je vhodnější pro počáteční podání ruky. Ale symetrické šifrování zůstává tahounem zabezpečení dat. Používá se ve všem, od šifrování pevného disku až po zabezpečené aplikace pro zasílání zpráv.

Princip zůstává nezměněn. Stejný klíč. Stejný hrad. Stejný klíč. Stejné odemykání. Pokud je klíč odcizen, je ohrožena bezpečnost. Pokud je klíč držen v tajnosti, data jsou v bezpečí. Je to binární situace.

Porovnání šifrovacích standardů

Když vezmeme v úvahu vývoj symetrického šifrování, přechod od DES k AES zdůrazňuje měnící se prostředí výpočetního výkonu. DES používal 56bitový klíč, zatímco AES nabízí 128bitové, 192bitové nebo 256bitové možnosti. Počet možných kombinací vzrostl ze 70 kvadrilionů na více než 300 nebilionů s pouhým 128bitovým klíčem.

Vlastnosti DES AES
Délka v bitech 56 bit 128, 192 nebo 256 bitů
Bezpečnostní stav Zastaralé Aktuální standard
Počet kombinací kláves ~70 kvadrilionů >300 nontillionů (128 bitů)
Riziko útoku hrubou silou Vysoký Zanedbatelné

The