Mastodon Mastodon Mastodon Mastodon

Криптографія з відкритим ключем

Оновлено: · CyberSecureFox Editorial Team

Криптографія з відкритим ключем, або асиметрична криптографія, використовує пару математично пов’язаних ключів: відкритий, яким можна ділитися з будь-ким, і закритий, який власник тримає в таємниці.

Як працює асиметрична криптографія

Дані, зашифровані відкритим ключем, розшифровуються лише відповідним закритим ключем, а підпис, створений закритим ключем, може перевірити будь-хто, хто має відкритий. Обчислити закритий ключ за відкритим практично неможливо, бо для цього треба розв’язати складні математичні задачі:

  • Факторизація цілих чисел — основа RSA, опублікованого в 1977 році.
  • Дискретне логарифмування — на ньому побудовані протокол Діффі — Геллмана (1976) і DSA.
  • Еліптичні криві — ECDSA, Ed25519 та X25519 забезпечують таку саму стійкість за значно коротших ключів.

Концепцію опублікували Вітфілд Діффі та Мартін Геллман у 1976 році; дослідники британського GCHQ дійшли схожих ідей раніше, але їхня робота залишалася засекреченою до 1997 року.

Як застосовується

Асиметричні алгоритми повільні, тому їх використовують переважно для узгодження чи захисту симетричних сеансових ключів і для створення цифрових підписів. На них тримаються TLS і HTTPS, вхід через SSH, підписування коду, PGP та S/MIME, криптовалютні гаманці й passkeys. Щоб довести, що відкритий ключ справді належить сайту чи компанії, центри сертифікації видають цифрові сертифікати, утворюючи інфраструктуру відкритих ключів (PKI).

Ризики безпеки

Слабким місцем зазвичай є не математика, а поводження з ключами. Викрадені закриті ключі дають змогу підписувати шкідливе ПЗ: драйвери Stuxnet (2010) були підписані сертифікатами, викраденими в Realtek і JMicron. Поганий генератор випадкових чисел, як у помилці OpenSSL у Debian 2008 року, давав передбачувані ключі. У довгостроковій перспективі алгоритм Шора на великому квантовому комп’ютері зламає RSA та схеми на еліптичних кривих, тому вже впроваджуються постквантові алгоритми.

  • Зберігати закриті ключі в HSM, TPM або смарт-картках.
  • Використовувати RSA завдовжки щонайменше 2048 біт або сучасні еліптичні криві.
  • Оперативно змінювати й відкликати ключі за будь-якої підозри на компрометацію.
Синоніми:
асиметрична криптографія, асиметричне шифрування, public-key cryptography