HAKATEMIA
18Asymmetrinen kryptografia

Mitä on asymmetrinen kryptografia?

Helppo10MIN

Mitä on asymmetrinen kryptografia?

Asymmetrinen kryptografia, tunnetaan myös julkisen avaimen kryptografiana, on keskeinen osa nykyaikaista digitaalista tietoturvaa. Sen lähestymistapa salaukseen mahdollistaa turvallisen viestinnän ja tiedonvaihdon jopa epäluotettavien kanavien yli. Asymmetrinen kryptografia käyttää kahta toisiinsa liittyvää avainta: julkista avainta ja yksityistä avainta.

Julkinen avain on, kuten nimi viittaa, avoin kaikille ja sitä käytetään viestien salaamiseen.

Yksityinen avain on salainen ja sitä käytetään salattujen viestien purkamiseen.

Tärkeää on, että julkisella avaimella salattua viestiä ei voi purkaa kuin vastaavaa yksityistä avainta käyttämällä, mikä tekee menetelmästä erittäin turvallisen.

Toimintaperiaate

Asymmetrisen kryptografian prosessi voidaan jakaa kolmeen vaiheeseen: avainparin luontiin, salaukseen ja salauksen purkuun.

  • Avainparin generointi: Algoritmi luo kaksi matemaattisesti yhteydessä olevaa avainta, julkisen ja yksityisen avaimen. Julkinen avain jaetaan vapaasti**,** kun taas yksityinen avain pidetään salassa.
  • Viestin salaaminen: Lähettäjä käyttää vastaanottajan julkista avainta salatakseen viestin. Salattu viesti (ciphertext) lähetetään vastaanottajalle.
  • Salatun viestin vastaanottaminen: Vastaanottaja käyttää omaa yksityistä avaintaan salatun viestin purkamiseen.

Käyttökohteet

Asymmetrinen kryptografia on monipuolinen työkalu, jolla on laaja valikoima sovelluksia, mukaan lukien:

  • Salattu viestintä: Mahdollistaa turvallisen tiedonvaihdon kahden osapuolen välillä avoimessa verkossa. Vastaanottaja voi jakaa julkisen avaimensa, jonka avulla kuka tahansa voi salata viestin, mutta vain vastaanottaja, jolla on yksityinen avain, voi purkaa sen.
  • Digitaaliset allekirjoitukset: Varmistaa viestin eheyden ja lähettäjän identiteetin. Lähettäjä voi luoda digitaalisen allekirjoituksen yksityisellä avaimellaan, ja kuka tahansa voi varmentaa sen käyttäen lähettäjän julkista avainta.
  • Avainvaihto: Turvallisen yhteisen salausavaimen luominen kommunikoivien osapuolten välille ilman, että avainta tarvitsee välittää turvattomasti. Esimerkiksi Diffie-Hellman -avainvaihto mahdollistaa salausavaimen luomisen, jota voidaan käyttää symmetrisessä salauksessa.
  • Autentikointi: Käyttäjän tai laitteen identiteetin todentaminen digitaalisilla sertifikaateilla, jotka ovat luotettavan tahon (sertifiointiviranomainen) allekirjoittamia. Tämä on keskeistä esimerkiksi verkkopankkien ja muiden turvallisuuskriittisten palveluiden käytössä.
1 / 2
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.