Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
1. Generovanie párov kľúčov: Každý používateľ generuje pár kryptografických kľúčov:verejný kľúč a súkromný kľúč. Tieto kľúče sú matematicky prepojené, ale výpočtovo nemožné odvodiť súkromný kľúč z verejného kľúča.
2. Distribúcia verejných kľúčov: Verejný kľúč používateľa je voľne distribuovaný. Premýšľajte o tom, ako je vaše telefónne číslo - ktokoľvek vám môže zavolať (pošlite vám šifrované správy).
3. Šifrovanie: Keď niekto chce používateľovi poslať zabezpečenú správu, na šifrovanie správy použije verejný kľúč príjemcu *. Túto správu môže dešifrovať iba súkromný kľúč.
4. Dešifrovanie: Príjemca používa svoj * súkromný kľúč * na dešifrovanie prijatého CipherText (šifrovaná správa), čím odhalí pôvodný holý text. Nikto iný to nemôže dešifrovať, pretože nemá súkromný kľúč.
Ako to zaisťuje bezpečnú komunikáciu:
* Dôvernosť: Iba zamýšľaný príjemca (vlastníkom súkromného kľúča) môže dešifrovať a prečítať správu. Aj keď je správa zachytená, bez súkromného kľúča zostáva nezrozumiteľná.
* Authentication: V niektorých schémach používajú digitálne podpisy variácie tohto princípu. Odosielateľ používa svoj * súkromný kľúč * na šifrovanie hash správy (digitálny podpis). Príjemca používa verejný kľúč odosielateľa * na dešifrovanie hasha. Ak sa úspešné dešifrovanie zhoduje s hashom správy, overí to identitu odosielateľa a dokazuje, že správa nebola manipulovaná.
* Výmena kľúča: Kryptografia verejného kľúča je nevyhnutná pre bezpečnú výmenu kľúčov v symetrických šifrovacích systémoch. Zatiaľ čo symetrické šifrovanie (pomocou jedného zdieľaného kľúča) je oveľa rýchlejšie, výzvou je bezpečná výmena tohto kľúču. Kryptografia verejného kľúča to rieši tým, že umožní výmenu kľúča relácie (použitá na symetrické šifrovanie) bezpečne cez neistý kanál.
Príklad: Predstavte si, že Alice chce poslať Bobovi bezpečnú správu.
* Bob generuje pár verejných a súkromných kľúčov. Publikuje svoj verejný kľúč.
* Alice získa Bobov verejný kľúč.
* Alice šifruje svoju správu pomocou Bobovho verejného kľúča.
* Alice pošle šifrovanú správu Bobovi.
* Bob dešifruje správu pomocou svojho súkromného kľúča.
Tento systém zaisťuje dôvernosť, pretože iba Bobov súkromný kľúč môže správu dešifrovať, aj keď ju odpočúvanie zachytí.
Stručne povedané, jadrom úlohy dešifrovania verejného kľúča pri zabezpečovaní internetovej komunikácie je asymetria kľúčov:ľahkosť distribúcie verejného kľúča kombinovaného s obtiažnosťami odvodenia súkromného kľúču z nej, čo umožňuje bezpečná komunikácia bez vopred zdieľaných tajomstiev. Je to základný stavebný blok technológií, ako sú HTTPS (Secure Web Prehliadanie), VPN a šifrovanie e -mailov.
Dôvernosť, integrita, dostupnosť. Sú to tri hlavné piliere informačnej bezpečnosti.