? Symmetriske og asymmetriske kryptering systemer brukes til å beskytte konfidensialiteten og integriteten lagres og overføres informasjon. Som navnene antyder , er det noen viktige forskjeller i de to. Asymmetrisk kryptering brukes primært i Internett-handel , men symmetrisk kryptering er mer nyttig for mange programmer , på grunn av måten det fungerer. Symmetrisk kryptering Keys
symmetrisk kryptering innebærer bruk av en hemmelig nøkkel som er holdt av eieren , og distribuert til de andre partnerne i meldingsutvekslingen gruppen. Dette introduserer en risiko for nøkkel utlevering , så metoden for transport eller overføring av den hemmelige nøkkelen må være sikre. Når hver partner har den hemmelige nøkkelen , kan meldingsutvekslingene begynne, og hver av partene kan dekryptere meldinger kryptert ved hjelp av den hemmelige nøkkelen .
Kryptering og dekryptering
Kryptering er prosessen av scrambling meldingen med en krypteringsalgoritme og en nøkkel. Jo lengre nøkkelen, jo vanskeligere er det for en cryptanalyst å knekke den . Men jo lenger nøkkelen, jo lenger kryptering prosesser tar . En fordel med symmetrisk kryptering enn asymmetrisk kryptering er at det tidligere kan oppnå et gitt nivå av sikkerhet med en kortere nøkkel , noe som resulterer i raskere kryptering og dekryptering ganger .
Nøkkellengder
symmetrisk kryptering algoritmer En rekke standard nøkkellengder , for eksempel 40 -bit, 56- bit, 128 -bit og 256 -bit . Moderne datamaskiner er raske nok til å utføre et brute -force angrep og knekke en 40 -biters nøkkel i løpet av få timer. Som de viktigste lengden øker , til den tiden knekke nøkkelen øker eksponentielt . En 56 -biters nøkkel ville gi de fleste tilstrekkelig beskyttelse, og en 128 -biters nøkkel ville være allment akseptabelt for god sikkerhet .
Sikkerhetsrisikoer
Den primære risikoen forbundet med symmetrisk kryptering er oppdagelsen av den hemmelige nøkkelen av en uautorisert person . Hvis dette skjer uten nøkkel eierens viten , kan meldinger snappet opp og dekrypteres av angriperen uten gjenkjenning. Hvis nøkkelen eieren oppdager at nøkkelen har blitt avslørt eller tapt , må han generere en ny nøkkel og distribuere det til de andre meldingstjenester partnere.