Предимства и недостатъци на симетричното и асиметрично криптиране

Въпреки че има много различни схеми за криптиране, повечето попадат в една от двете категории, симетрична или асиметрична. Методите за симетрично криптиране включват един ключ, който използвате както за кодиране, така и за декодиране на данни. Асиметричните схеми включват свързана двойка ключове, публични и частни, и всичко, кодирано от единия, изисква другият да декодира. Всеки метод има своите предимства и недостатъци и познаването на силните страни на всеки метод може да ви помогне да защитите жизненоважни данни.

Лесно използване

За просто криптиране, като например криптиране на файловете на твърдия ви диск, симетрична система трябва да отговаря на вашите нужди. Симетричното криптиране изисква само да поддържате и запомняте един ключ и изисква само една стъпка за дешифриране, за да върнете данните си в четлив формат. Ако имате защитен метод за предаване на симетричен ключ на множество потребители, можете също да използвате симетрична система за криптиране, за да споделяте данни в мрежа. Същият ключ ще позволи на всеки оторизиран потребител достъп до скритото съдържание.

Интернет кореспонденция

Шифроването може да защити имейлите ви, но вие се изправяте пред дилема, когато се свързвате с някой нов. Ако използвате симетрична система за криптиране, трябва да изпратите ключа, но това може да позволи на външен човек да прихване имейла и да направи вашето криптиране безполезно. Асиметричното криптиране заобикаля това, като позволява на потребителите да обменят публични ключове. Тъй като публичният ключ не може да декодира съобщения с криптиран публичен ключ, двама потребители могат да комуникират, използвайки уникално за техния разговор криптиране. Този тип прехвърляне също е в основата на SSL, когато браузърът ви шифрова симетричен ключ, използвайки публичния ключ на сървъра, като гарантира, че никой не може да открадне ключа при транзит.

Идентификация и проверка

Друго предимство на асиметричното криптиране е способността му да служи като идентификация. Ако кодирате известен низ от данни с личния си ключ и го прикачите към съобщение, всеки, който получи това съобщение, може да го декодира с вашия публичен ключ. Следователно криптирането служи като пръстов отпечатък, тъй като само вашият частен ключ може да криптира данните. Друга техника включва стартиране на документ чрез хеш функция, еднопосочно криптографско кодиране, което дава уникален резултат за всеки вход. Чрез хеширане на съобщение и кодиране на хеша с помощта на вашия частен ключ, вие не само доказвате своята самоличност на получателя, но също така гарантирате, че никой не е успял да се намеси в съобщението, тъй като хешът ще се промени.

Цифров регистър

За да използвате пълноценно асиметричното криптиране, трябва да предоставите достъп до вашия публичен ключ. За лична кореспонденция може да е достатъчно просто добавяне на ключа към вашия имейл или подпис на дъската за съобщения, но компаниите, които искат да използват асиметрично криптиране за извършване на бизнес, трябва да отидат една стъпка по-далеч. Цифровият сертификат предоставя запис на информацията за вашата компания или сървър, както и вашия публичен ключ за достъп до всеки, което позволява да бъде потвърдена вашата самоличност. Тези услуги обаче струват пари и трябва да поддържате актуалността на сертификата си, за да се възползвате от SSL и други протоколи, които криптират прехвърлянето на данни.