Шифрування — перетворення даних на нечитабельний вигляд (шифротекст) за допомогою алгоритму та ключа, щоб відновити початкові дані міг лише власник потрібного ключа.
Як працює шифрування
Алгоритм шифрування (шифр) обробляє відкритий текст разом із секретним ключем. Є дві основні родини:
- Симетричне шифрування використовує один ключ для шифрування і розшифрування. Воно швидке й захищає більшість даних; стандартний вибір — AES і ChaCha20.
- Асиметричне шифрування (з відкритим ключем) використовує пару ключів: відкритим шифрують, закритим розшифровують. RSA та еліптичні криві застосовують для обміну ключами й цифрових підписів.
На практиці їх поєднують. Протокол TLS, на якому працює HTTPS, за допомогою асиметричної криптографії домовляється про сеансовий ключ, а потім шифрує трафік симетрично. Сертифікати центрів сертифікації підтверджують, що відкритий ключ справді належить сайту.
Де використовують шифрування
Дані під час передавання захищають TLS, SSH і VPN, дані під час зберігання — шифрування дисків (BitLocker, FileVault), листування — наскрізне шифрування, як у протоколі Signal, де навіть сервіс не може прочитати повідомлення. Шифрування відрізняється від гешування: хеш незворотний, а зашифровані дані призначені для розшифрування.
Чому це важливо для безпеки
Шифрування робить викрадені дані марними та захищає від перехоплення. Ним користуються й злочинці: програми-вимагачі шифрують файли жертви й продають ключ. Готуючись до появи квантових комп’ютерів, NIST 2024 року опублікував перший постквантовий стандарт ML-KEM (FIPS 203).
Рекомендації
Використовуйте перевірені бібліотеки, а не саморобні шифри, обирайте режими з автентифікацією на кшталт AES-GCM, захищайте й регулярно змінюйте ключі, вмикайте шифрування пристроїв і резервних копій за замовчуванням.