Princip šifrování

Z MiS
(Rozdíly mezi verzemi)
Přejít na: navigace, hledání
m (Kategorie Bezpečnost místo Zabezpečení (neexistovala))
(Osamostatněna rizika, dodán princip - obrázky)
Řádka 1: Řádka 1:
 
[[Category:VSE]][[Category:Sítě]][[Category:Informatika]][[Category:Bezpečnost]][[Category:CRI]]
 
[[Category:VSE]][[Category:Sítě]][[Category:Informatika]][[Category:Bezpečnost]][[Category:CRI]]
 
== Rizika ==
 
=== Při komunikaci ===
 
* přerušení komunikace (nelze řešit šifrováním)
 
* odposlech
 
* změna zaslané zprávy
 
* zfalšování zprávy (podsunutí falešné zprávy)
 
* popření odeslání zprávy
 
=== Při ukládání dat ===
 
* přečtení nežádoucí osobou
 
* poškození dat (nelze řešit šifrováním)
 
* smazání dat (záměrné či nezáměrné)(nelze řešit šifrováním)
 
  
 
== Rozdělení šifrovacích metod ==
 
== Rozdělení šifrovacích metod ==
=== Symetrické šifrovací metody ===
+
 
 +
; Symetrické šifrovací metody
 
* Odesilatel i příjemce mají společný šifrovací klíč.
 
* Odesilatel i příjemce mají společný šifrovací klíč.
 
* Společným šifrovacím klíčem lze zprávu zašifrovat i dešifrovat.
 
* Společným šifrovacím klíčem lze zprávu zašifrovat i dešifrovat.
=== Asymetrické šifrovací metody ===
+
 
 +
; Asymetrické šifrovací metody
 
* Účastník je identifikován dvojicí klíčů
 
* Účastník je identifikován dvojicí klíčů
 
** soukromý klíč: zná pouze vlastník
 
** soukromý klíč: zná pouze vlastník
Řádka 23: Řádka 13:
 
* Postupným použitím soukromého i veřejného klíče dostaneme původní zprávu.
 
* Postupným použitím soukromého i veřejného klíče dostaneme původní zprávu.
 
* Zpráva zašifrovaná veřejným klíčem lze dešifrovat pouze soukromým klíčem a naopak.
 
* Zpráva zašifrovaná veřejným klíčem lze dešifrovat pouze soukromým klíčem a naopak.
=== Porovnání vlastností ===
+
 
* Asymetrické šifry zajišťují prokazatelnost odeslání dat. (Autor zprávy nemůže popřít její odeslání.)
+
 
* Symetrické šifry jsou výpočetně méně náročné.
+
 
* U symetrických šifer stačí kratší délka klíče.
+
== Šifrování symetrickou šifrovací metodou ==
=== Běžné využití ===
+
 
 +
* Odesilatel i příjemce mají společný šifrovací klíč, kterým lze správu zašifrovat i rozšifrovat.
 +
* Vzniká problém s předáním šifrovacího klíče!
 +
** Klíč by měl být dostatečně dlouhý a náhodný.
 +
** Klíč by měl být použit pouze jednou!
 +
 
 +
[[Soubor:sifr01_sym.png]]
 +
 
 +
[[Soubor:sifr01-1_vice.png]]
 +
 
 +
 
 +
== Šifrování asymetrickou šifrovací metodou ==
 +
* Každý účastník komunikace má pár veřejný + soukromý klíč.
 +
 
 +
[[Soubor:sifr02_asym.png]]
 +
 
 +
[[Soubor:sifr02-1_vice.png]]
 +
 
 +
 
 +
== Běžné využití ==
 
* Asymetrické šifrovací metody jsou obvykle využívány pro bezpečné předání symetrického šifrovacího klíče nebo otisku zprávy.
 
* Asymetrické šifrovací metody jsou obvykle využívány pro bezpečné předání symetrického šifrovacího klíče nebo otisku zprávy.
 
* Šifrování většího objemu dat se obvykle následně provádí symetrickými šifrovacími metodami.
 
* Šifrování většího objemu dat se obvykle následně provádí symetrickými šifrovacími metodami.
 +
 +
 +
== Porovnání vlastností ==
 +
Asymetrické šifrovací metody:
 +
* zajišťují prokazatelnost odeslání dat. (Autor zprávy nemůže popřít její odeslání.)
 +
* Umožňují bezpečné předání klíče potenciálně nebezpečnou sítí.
 +
* Jedna kombinace veřejného a soukromého klíče stačí pro komunikaci s libovolným počtem partnerů.
 +
 +
Symetrické šifrovací metody:
 +
* jsou výpočetně méně náročné.
 +
* Stačí kratší délka klíče.
 +
  
 
== Příklady šifrovacích algoritmů ==
 
== Příklady šifrovacích algoritmů ==
 +
 
=== Symetrické šifrovací algoritmy ===
 
=== Symetrické šifrovací algoritmy ===
 
; DES
 
; DES
Řádka 51: Řádka 73:
 
* Zdroje: [http://en.wikipedia.org/wiki/Serpent_%28cipher%29 Wikipedia.org: Serpent (cipher)]
 
* Zdroje: [http://en.wikipedia.org/wiki/Serpent_%28cipher%29 Wikipedia.org: Serpent (cipher)]
 
; Twofish
 
; Twofish
 +
 
=== Asymetrické šifrovací algoritmy ===
 
=== Asymetrické šifrovací algoritmy ===
 
; RSA
 
; RSA
Řádka 56: Řádka 79:
 
* Je základem protokolu SSL.
 
* Je základem protokolu SSL.
 
* Matematický princip: Malá Fermatova věta (násobení velkých prvočísel)
 
* Matematický princip: Malá Fermatova věta (násobení velkých prvočísel)
 +
 +
 +
 +
== Viz také ==
 +
* [[Rizika při práci s daty]]

Verze z 15. 4. 2014, 12:12


Obsah

Rozdělení šifrovacích metod

Symetrické šifrovací metody
Asymetrické šifrovací metody


Šifrování symetrickou šifrovací metodou

Sifr01 sym.png

Sifr01-1 vice.png


Šifrování asymetrickou šifrovací metodou

Sifr02 asym.png

Sifr02-1 vice.png


Běžné využití


Porovnání vlastností

Asymetrické šifrovací metody:

Symetrické šifrovací metody:


Příklady šifrovacích algoritmů

Symetrické šifrovací algoritmy

DES
AES
Serpent
Twofish

Asymetrické šifrovací algoritmy

RSA


Viz také

Osobní nástroje
Jmenné prostory
Varianty
Akce
Výuka
Navigace
Nástroje