Mastodon Mastodon Mastodon Mastodon

Шифрование

Обновлено: · CyberSecureFox Editorial Team

Шифрование — преобразование данных в нечитаемый вид (шифротекст) с помощью алгоритма и ключа, так что вернуть исходные данные может только владелец нужного ключа.

Как работает шифрование

Алгоритм шифрования (шифр) обрабатывает открытый текст вместе с секретным ключом. Есть два основных семейства:

  • Симметричное шифрование использует один ключ для шифрования и расшифровки. Оно быстрое и защищает большую часть данных; стандартный выбор — AES и ChaCha20.
  • Асимметричное шифрование (с открытым ключом) использует пару ключей: открытым шифруют, закрытым расшифровывают. RSA и эллиптические кривые применяют для обмена ключами и цифровых подписей.

На практике их комбинируют. Протокол TLS, на котором работает HTTPS, с помощью асимметричной криптографии договаривается о сеансовом ключе, а затем шифрует трафик симметрично. Сертификаты удостоверяющих центров подтверждают, что открытый ключ действительно принадлежит сайту.

Где используется шифрование

Данные при передаче защищают TLS, SSH и VPN, данные при хранении — шифрование дисков (BitLocker, FileVault), переписку — сквозное шифрование, как в протоколе Signal, где даже сервис не может прочитать сообщения. Шифрование отличается от хеширования: хеш необратим, а зашифрованные данные предназначены для расшифровки.

Почему это важно для безопасности

Шифрование делает украденные данные бесполезными и защищает от перехвата. Им пользуются и преступники: программы-вымогатели шифруют файлы жертвы и продают ключ. Готовясь к появлению квантовых компьютеров, NIST в 2024 году опубликовал первый постквантовый стандарт ML-KEM (FIPS 203).

Рекомендации

Используйте проверенные библиотеки, а не самописные шифры, выбирайте режимы с аутентификацией вроде AES-GCM, защищайте и регулярно меняйте ключи, включайте шифрование устройств и резервных копий по умолчанию.

Синонимы:
шифрование данных