Cheia publică și cheia privată, știu care sunt diferențele lor

Securitatea și confidențialitatea datelor noastre sunt esențiale, în prezent avem multe instrumente gratuite și plătite pentru a ne cripta toate fișierele la nivel local și chiar pentru a putea trimite e-mailuri criptate și semnate cu GPG. În funcție de tipul de criptare folosit în diferite programe, putem găsi o cheie privată pentru criptare și decriptare (criptografie simetrică) sau poate fi folosită și o infrastructură de cheie publică, formată atât dintr-o cheie publică, cât și o cheie privată. cunoscut sub numele de criptografie asimetrică sau cu cheie publică. Vrei să știi diferențele dintre o cheie publică și o cheie privată?

Care este scopul criptării datelor?

cheie publică și cheie privată

Dacă dorim să avem confidențialitate atunci când comunicăm cu oricine sau dacă dorim să ne protejăm datele stocate pe computerul nostru, criptarea sau criptarea datelor este ceva ce trebuie să faceți. Criptarea datelor ne permite să fim siguri că nimeni nu va putea accesa informațiile conținute, veți putea vedea informații neinteligibile datorită criptării, dar nu veți putea decripta aceste informații și să le faceți inteligibile. Criptarea datelor ne oferă confidențialitate unei comunicări.

În funcție de tipul de comunicare sau de criptare a datelor, avem două tipuri diferite de criptografie:

  • Criptografie simetrică : aceeași cheie sau certificat pe care îl folosim pentru criptare este folosit și pentru decriptarea datelor.
  • Criptografie asimetrică : avem două chei, o cheie publică pe care o putem partaja și o cheie privată pe care nu o putem partaja cu nimeni. Într-o schemă de criptare asimetrică, datele sunt criptate cu cheia publică și decriptate cu cheia privată.

Puterea criptografiei simetrice este că este foarte rapidă, atât când vine vorba de criptarea datelor, cât și când vine vorba de decriptarea datelor. Din acest motiv, criptografia simetrică este utilizată pe scară largă pentru a cripta sau cripta o cantitate mare de informații, precum un hard disk criptat, o partiție sau un volum, și putem chiar crea containere criptate cu acest tip de criptografie.

Cifrado de grado militar

Criptografia asimetrică este mult mai lentă decât simetrică, din acest motiv, este de obicei folosită pentru a transfera în siguranță cheia privată a criptografiei simetrice, cu scopul ca comunicarea ulterioară să fie prin criptografie simetrică. Criptografia cu cheie publică este folosită și în protocolul PGP pentru a cripta e-mailurile, în acest caz, nu merge la criptografia simetrică așa cum se întâmplă cu protocoale precum TLS pe ​​care le folosim pe scară largă în HTTPS și în diferite VPN-uri.

Acum că știm că putem cripta fișiere, volume de hard disk, unități întregi, e-mailuri și multe altele, vom explica diferențele dintre cheia publică și cheia privată, atât într-un scenariu de criptare asimetrică sau cu cheie publică, cât și în una de criptografie simetrică.

Diferențele de cheie publică și privată

Într-o criptografie simetrică scenariu, cel cheia privată poate atât cripta datele, cât și decripta datele , iar aceeași cheie este utilizată pentru ambele scenarii. Oricine dorește să cripteze sau să decripteze datele trebuie să aibă parola corespunzătoare pentru a efectua ambele acțiuni.

Într-un scenariu de criptografie asimetrică sau cunoscută și sub numele de criptare cu chei publice, atât cheile publice, cât și cele private sunt utilizate în mod continuu. În cazul perechilor de chei, acestea îndeplinesc funcții foarte importante pentru ca sistemul criptografic să funcționeze corect.

  • Criptarea informațiilor ne oferă caracteristica de confidențialitate.
  • Garantarea autenticității emitentului, ne oferă caracteristica de autentificare.
  • Asigurați integritatea datelor transmise.

Într-un scenariu de comunicare cu cheie asimetrică, cele două persoane trebuie să-și schimbe cheile publice. După cum sugerează și numele, cheia publică ar trebui să fie distribuită între diferiții participanți la comunicare, dar nu trebuie să furnizați niciodată cheia privată. În plus, o caracteristică a criptografiei cu cheie publică este că cheia privată nu poate fi obținută de la cheia publică sau cel puțin nu ar trebui să fie obținută dacă algoritmul asimetric este sigur. Pentru ca un algoritm de criptare asimetrică să fie sigur, acesta trebuie să respecte următoarele:

  • Dacă textul cifrat este cunoscut, trebuie să fie imposibil să se extragă textul simplu și cheia privată prin orice metodă.
  • Dacă textul original și criptarea sunt cunoscute, ar trebui să fie mult mai costisitor să obțineți cheia privată decât textul simplu.
  • O cheie publică este asociată cu o singură cheie privată, care poate decripta informații.

Errores en los certificados de clave pública

Dacă o persoană dorește să comunice cu alta, trebuie să-și folosească perechea de chei după cum urmează:

  • Trebuie să trimiteți cheia dumneavoastră publică la destinația comunicării.
  • Destinatarul trebuie să trimită și cheia publică la originea comunicării.

După ce au fost schimbate cheile, sursa comunicării trebuie să cripteze comunicarea cu cheia publică a destinației. În acest fel, această comunicare poate fi decriptată doar prin cheia privată a destinației, care este asociată intrinsec cu cheia publică care a fost creată. Desigur, dacă încercăm să criptăm un mesaj cu cheia privată, nu vom putea să-l decriptăm cu aceeași cheie privată, deoarece nu suntem într-o schemă de criptare simetrică.

Dacă folosim cheia noastră privată cu mesajul, nu înseamnă că criptează comunicarea, ci că semnează digital mesajul. Pentru a verifica dacă originea este autentică, destinația ar putea verifica semnătura trimisă cu cheia publică pe care a primit-o de la origine, iar noi o putem autentifica corect.

Structura operațiunii de criptare asimetrică este următoarea:

  • Mesaj + cheie publică = Mesaj criptat
  • Mesaj criptat + cheie privată = Mesaj decriptat
  • Mesaj + cheie privată = Mesaj semnat
  • Mesaj semnat + cheie publică = Autentificare

Prin urmare, diferențele dintre cheia publică și cea privată într-o schemă de criptare asimetrică sunt clare. Cheia publică este publică și trebuie distribuită celor care doresc să comunice cu noi, servește atât la criptarea mesajelor, cât și la verificarea autentificării. Cheia privată nu trebuie distribuită nimănui și servește la decriptarea mesajului care a fost criptat cu cheia publică și servește și la semnarea unui mesaj, iar destinația verifică semnătura cu cheia publică asociată cu cea privată. .