Proč symetrické šifrování stále poskytuje bezpečnost v každodenním životě

12

Představte si dva spartánské generály, kteří si vyměňují válečné plány. Nevěří poslu. Nedůvěřují poště. Mají jeden tajný kód. Pokud odposlech přijme zprávu, bude pro každého, kdo nezná kód, vypadat jako nesmyslný řetězec znaků. Toto je základní princip symetrického šifrování.

Počítače fungují stejně. Když dva stroje potřebují bezpečně přenášet data po síti, používají algoritmus symetrického klíče. Obě strany připojení mají stejný tajný klíč. Tento klíč funguje jako šifra. Zašifruje paket před jeho odesláním odesílatelem a dešifruje jej v okamžiku, kdy se dostane k příjemci.

Toto není jen teoretický koncept pro špiony. Je to základ pro bezpečnou komunikaci pro miliony zařízení každý den.

Jak kód funguje v praxi

Už chápete logiku. Jen si neuvědomujete, že jste to použili.

Představte si, že chcete poslat poznámku příteli. Rozhodnete, že každé písmeno se má posunout o dvě pozice v abecedě dolů. “A” se změní na “C”. “B” se změní na “D”. Řeknete svému příteli pravidlo: „Přesuňte se o dvě pozice“. Přijme chybně formátovaný text a provede opačnou operaci. Původní zpráva je obnovena. Pro kohokoli jiného, ​​kdo poznámku uvidí, jsou to jen náhodná písmena.

Počítače dělají to samé. Ale nepoužívají posun o dvě písmena. Používají klíče, které jsou výrazně delší a složitější. Matematika za tím brání hackery mimo.

Prvním velkým symetrickým šifrovacím algoritmem vyvinutým ve Spojených státech byl Data Encryption Standard (DES). Byl schválen v 70. letech 20. století. Použil 56bitový klíč.

V té době se 56 bitů zdálo spolehlivé. Dnes je to směšně slabá obrana.

Proč selhal DES a jeho místo zaujal AES

Rychlost je nepřítelem slabého šifrování.

Od 70. let 20. století se počítačové procesory exponenciálně zrychlily. Moderní stroj může provádět útoky hrubou silou – vyzkoušet všechny možné kombinace kláves – mnohem rychleji, než dokáže člověk mrknout.

56bitový klíč nabízí 70 kvadrilionů kombinací. To zní jako hodně. To je 70 000 000 000 000 000 možností. Ale pro moderní grafickou kartu je hackování triviální. To se stane ve zlomku sekundy. DES již není považován za bezpečný.

Průmysl potřeboval spolehlivější ochranu. Byl nalezen ve standardu Advanced Encryption Standard (AES).

AES nahradil DES. Používá klíče o délce 128, 192 nebo 256 bitů.

Abychom pochopili rozdíl, 128bitový klíč má více než 300 bilionů bilionů bilionů bilionů možných kombinací. Pokuste se projít každou z nich. Zemřete stářím, než najdete správný klíč. To je důvod, proč většina odborníků věří, že AES zůstane dostatečným standardem šifrování ještě dlouho.

Historické kořeny substituce

Toto není nová technologie. Tato logika existuje po tisíciletí.

Julius Caesar použil podobnou substituční metodu. Posunul písmena o tři pozice výše v abecedě. Pokud měl napsat “CROSSING THE RUBICON”, napsal “FURVV LQJWK HUXEL FRQ”.

Také rozdělil text do stejně velkých skupin. Tím byla délka slov méně zřejmá. To přidalo další vrstvu zmatku pro každého, kdo zachytil jeho svitky.

Moderní symetrické šifrování je digitální evolucí stejné základní myšlenky. Obě strany sdílejí tajemství. Jedna strana zkresluje data. Druhý je obnoví. Rozdíl je v měřítku. A rychlost. A sazby.

Ve světě, kde jsou data novým olejem, je držet tato data pod zámkem tam, kde máte klíč pouze vy, jediným způsobem, jak zůstat v bezpečí.