Čo je šifrovanie a prečo je dôležité?

Mnoho komunikačných protokolov používa šifrovanie, aby sa zaistilo bezpečné pripojenie. Pochopenie toho, čo vlastne šifrovanie robí a prečo je dôležité pre každého, je dobrý nápad, aby ste vedeli, pred čím vás môže ochrániť a pred čím nie.

Šifrovanie je matematický proces kódovania údajov pomocou šifrovacej šifry a šifrovacieho kľúča. Zašifrované údaje alebo šifrovaný text je možné dešifrovať späť do pôvodnej podoby „obyčajného textu“ iba pomocou dešifrovacieho kľúča.

S dobrým šifrovacím algoritmom by mal byť šifrovaný text nerozoznateľný od náhodného šumu alebo nezmyselných hodnôt. To znemožňuje určiť, či sú dáta dokonca šifrovým textom, alebo či ide len o šum. Tento dizajn výrazne sťažuje analýzu šifrového textu v snahe dešifrovať ho bez potreby dešifrovacieho kľúča prostredníctvom procesu nazývaného kryptanalýza.

Tip: Šum je náhodný statický šum na pozadí, rovnako ako sneh alebo statický náboj, ktorý môžete vidieť na niektorých starých televízoroch, keď nemajú signál.

Symetrické vs asymetrické

Pre niektoré triedy šifrovacích algoritmov bude dešifrovací kľúč rovnaký ako šifrovací kľúč, v iných sú tieto dva kľúče odlišné. Keď je dešifrovací kľúč rovnaký ako šifrovací kľúč, nazýva sa to symetrické šifrovanie. V tomto prípade možno šifrovací kľúč považovať za heslo a každý, kto má heslo, môže šifrovať alebo dešifrovať údaje. AES je dobrým príkladom symetrického šifrovacieho algoritmu, pretože jedným z jeho použití je zabezpečenie komunikácie HTTPS na internete.

Tip: HTTPS alebo Hypertext Transfer Protocol Secure je primárny šifrovaný komunikačný protokol používaný na internete.

Asymetrické šifrovanie používa samostatný šifrovací a dešifrovací kľúč, bežne sa tiež označuje ako kryptografia s verejným kľúčom. Šifrovací kľúč je známy ako verejný kľúč a je zverejnený pre každého, kto ho môže použiť na šifrovanie údajov. Dešifrovací kľúč je však známy ako súkromný kľúč a ako už názov napovedá, zostáva súkromný.

Táto forma šifrovania sa dá použiť na zabezpečenie toho, že iba určený príjemca môže dešifrovať a prečítať zašifrovanú správu. Bežným príkladom šifrovacieho algoritmu s verejným kľúčom je RSA. RSA sa tiež bežne používa v pripojeniach HTTPS, ale iba preto, aby sa dva počítače mohli bezpečne dohodnúť na použití symetrického šifrovacieho kľúča.

Tip: Asymetrické šifrovacie algoritmy sa používajú pomalšie ako symetrické, ktoré poskytujú podobné úrovne zabezpečenia. Preto sa asymetrické šifrovanie používa iba na odsúhlasenie symetrického šifrovacieho kľúča v protokoloch, ktoré vyžadujú rýchlosť a efektivitu, ako je HTTPS.

Tip: Jedna vec HTTPS nezaručuje, že sa pripájate k webovým stránkam, na ktoré ste chceli. Zaručuje, že pripájate webovú stránku, ktorú ste zadali do vyhľadávacieho panela. Ak ste urobili preklep a omylom prešli na stránku exanple.com a nie na example.com, HTTPS potvrdí, že ste bezpečne pripojení k stránke exanple.com. HTTPS iba overí, či je vaše pripojenie k webovému serveru bezpečné. HTTPS tiež neznamená, že webová lokalita, ku ktorej sa pripájate, neobsahuje vírusy alebo iný škodlivý softvér.

Úrovne zabezpečenia

Bezpečnosť šifrovacieho algoritmu sa meria v bitoch. Bity zabezpečenia sa týkajú veľkosti použitého šifrovacieho kľúča, a teda toho, aké ťažké je uhádnuť. Žiaľ, týmto spôsobom nie je možné priamo porovnávať bezpečnosť symetrických a asymetrických algoritmov.

Symetrické šifrovacie algoritmy, ako je AES, musia používať aspoň 128-bitový šifrovací kľúč, aby sa považovali za bezpečné, hoci sa odporúča 256-bitový kľúč. Asymetrické algoritmy musia používať aspoň 2048-bitový kľúč, aby sa považovali za bezpečné.

256-bitový šifrovací kľúč má 2^256 možných kombinácií, čo sú dve násobené 256-krát. Rozpísaných v plnom rozsahu je:  115,792,089,237,316,195,423,570,985,008,687,907,853,269,984,665,640,564,039,457,594,660 kombinácia kľúča 993,561, 2630 . Toto číslo je také veľké, že sa približne rovná počtu atómov, ktoré vedci predpovedajú, že existujú vo viditeľnom vesmíre.

Je nepochopiteľne ťažké správne uhádnuť kľúč potrebný na dešifrovanie dát zašifrovaných 256-bitovým kľúčom. Aj keby ste mali vyhradený prístup k najrýchlejším superpočítačom a stáročiam času, stále je štatisticky nepravdepodobné, že by ste správne uhádli dešifrovací kľúč.

Prečo je to dôležité?

Pri prihlasovaní na webovú stránku posielate svoje používateľské meno a heslo, prípadne svoje bankové spojenie. Tieto podrobnosti sú súkromné ​​a citlivé, ak ich má niekto iný, môže sa dostať k vašim účtom, vydávať sa za vás, ukradnúť vám peniaze a podobne.

Pri použití jednoduchého textového protokolu HTTP môže ktokoľvek v sieti medzi vami a webovým serverom zachytiť a prečítať komunikáciu, ktorú odosielate a prijímate. To zahŕňa vaše heslá a ďalšie citlivé údaje. Iní používatelia vo vašej domácej sieti, váš ISP a iní používatelia akýchkoľvek verejných hotspotov Wi-Fi, ku ktorým sa pripájate, môžu byť v pozícii vykonať tento typ útoku.

Ak používate komunikáciu na a z webového servera s ochranou HTTPS, vaše údaje sú zašifrované a nikto ich nemôže prečítať. Toto šifrovanie ochráni vaše heslá a ďalšie súkromné ​​údaje pri prehliadaní internetu.

Šifrovanie však nie je dôležité len pre súkromné ​​alebo citlivé údaje; je to tiež užitočný nástroj na ochranu osobných údajov. Môže napríklad zabrániť vášmu poskytovateľovi internetových služieb, aby sledoval vaše zvyky pri prehliadaní webu.

Šifrovaním čo najväčšieho množstva vašej komunikácie bude menej zrejmé, kde sú skryté citlivé údaje, ktoré by sa útočníci mohli chcieť pokúsiť ukradnúť. Vo všeobecnosti sa preto odporúča, aby ste na zabezpečenie všetkého, čo robíte, vždy, keď je to možné, používali šifrovanie.

S moderným hardvérom a šifrovacími algoritmami pridáva šifrovanie iba nebadateľné oneskorenie, takže sa nemusíte obávať ani toho, že by spomalilo vaše internetové pripojenie.


Leave a Comment

Spotify: Vypnutie automatického spustenia

Spotify: Vypnutie automatického spustenia

Spotify môže byť otravné, ak sa automaticky otvára zakaždým, keď zapnete svoj počítač. Vypnite automatické spustenie pomocou týchto krokov.

Ako opraviť kód chyby OneDrive 0x8004de88

Ako opraviť kód chyby OneDrive 0x8004de88

Zistite, ako opraviť kód chyby OneDrive 0x8004de88, aby ste mohli opäť spustiť svoj cloudový úložný priestor.

LastPass: Nastala chyba pri kontaktovaní servera

LastPass: Nastala chyba pri kontaktovaní servera

Ak sa LastPass nedokáže pripojiť k svojim serverom, vymažte miestnu vyrovnávaciu pamäť, aktualizujte správcu hesiel a deaktivujte rozšírenia vášho prehliadača.

Živé udalosti v Teams: Zakážte anonymné otázky

Živé udalosti v Teams: Zakážte anonymné otázky

V súčasnosti nie je možné zakázať anonymné otázky v živých udalostiach Microsoft Teams. Aj registrovaní užívatelia môžu posielať anonymné otázky.

Oprava Microsoft Teams: Prepáčte, nemohli sme vás pripojiť

Oprava Microsoft Teams: Prepáčte, nemohli sme vás pripojiť

Vidíte často chybu "Prepáčte, nemohli sme vás pripojiť" na MS Teams? Vyskúšajte tieto tipy na riešenie problémov, aby ste sa tejto chyby zbavili!

Adobe Reader: Zmena predvolenej hodnoty priblíženia

Adobe Reader: Zmena predvolenej hodnoty priblíženia

V tomto návode vám ukážeme, ako zmeniť predvoľbu priblíženia v Adobe Reader.

Ako odstrániť správy Facebook Messenger pre obe strany

Ako odstrániť správy Facebook Messenger pre obe strany

Radi by ste vedeli, ako odstrániť správy Facebook Messenger pre obe strany? Tento článok poskytuje praktické tipy a pokyny, aby ste mohli efektívne spravovať svoje správy.

Ako opraviť poškodený svet Minecraft alebo obnoviť zo zálohy

Ako opraviť poškodený svet Minecraft alebo obnoviť zo zálohy

Obnovte poškodený svet Minecraft s našimi osvedčenými metódami a užite si hranie bez strachu zo straty!

Môžu byť Microsoft Teams použité na špehovanie?

Môžu byť Microsoft Teams použité na špehovanie?

Váš zamestnávateľ môže sledovať, čo robíte v rámci Microsoft Teams, vrátane rozhovorov, nahrávania hovorov a monitorovania aktivít.

Ako vypnúť ovládač PS5 pri spárovaní

Ako vypnúť ovládač PS5 pri spárovaní

Vypnite ovládač PS5 DualSense, aby ste ušetrili výdrž batérie alebo ho pripojili k počítaču, smartfónu alebo inému PS5. Umožnite si optimalizovať hranie. Zistite, ako vypnúť PS5 ovládač správne.