Битлента
Словарь терминов3 мин чтения·

Шифрование простыми словами: шифр, ключ, открытый текст

Шифрование превращает данные в нечитаемый вид, который вернёт только владелец ключа. Основные понятия, виды и то, что оно защищает и не защищает.

Идея в двух словах

Шифрование — это обратимое преобразование информации, после которого прочитать её без специального секрета нельзя. Исходные данные называют открытым текстом, результат шифротекстом, правило преобразования шифром (или алгоритмом), а секрет, который управляет преобразованием, ключом. Важное следствие принципа Керкгоффса: стойкость должна держаться на секретности ключа, а не на секретности алгоритма. Хорошие алгоритмы публичны и годами проверяются специалистами.

Обратимость отличает шифрование от хеширования: зашифрованное можно расшифровать с ключом, а из хеша исходные данные не восстановить. Об этом есть страница hesh-funktsiya.

Два больших семейства

Симметричное шифрование использует один ключ для закрытия и открытия данных. Оно быстрое и хорошо подходит для больших объёмов, но требует безопасной передачи ключа; см. simmetrichnoe-shifrovanie. Асимметричное использует пару ключей: открытый для шифрования или проверки и закрытый для расшифровки или подписи. Оно медленнее, зато решает проблему первичного обмена; читайте на странице asimmetrichnoe-shifrovanie. На практике их сочетают: асимметричный этап договаривается об общем секрете, а затем данные шифруются симметрично. Так устроен, например, TLS.

Отдельно существуют потоковые и блочные шифры: первые обрабатывают данные по одному биту или байту, вторые блоками фиксированного размера.

Правовые нормы разных стран по-разному относятся к шифрованию, поэтому организации формулируют собственные политики: какие данные шифровать, кто хранит ключи, как действовать при утрате. Для личных данных достаточно следовать разумным привычкам и использовать проверенные программы.

Где вы встречаете шифрование каждый день

Соединение с сайтом по защищённому протоколу, пароль Wi-Fi в режиме WPA2 или WPA3, мессенджеры со сквозным шифрованием, шифрование диска телефона и компьютера, зашифрованные резервные копии, туннели удалённого доступа, защита почты и подписей. Чаще всего вы не замечаете его работу: оно включено по умолчанию. Про защиту канала подробнее в страницах tls и aes-shifrovanie, про защиту данных на носителе в страницах shifrovanie-diska и bitlocker.

Шифрование бывает в трёх состояниях данных: при передаче, при хранении и, реже, при обработке.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Что шифрование защищает и чего не делает

Оно защищает конфиденциальность содержимого: перехватчик видит набор байтов. Но метаданные, то есть кто с кем соединился, когда и сколько данных передано, часто остаются видимыми; см. metadannye. Шифрование не защищает от того, кто получил ключ: украденный пароль, заражённое устройство, поддельный сервер. Оно не обеспечивает целостность само по себе: для этого нужны коды аутентификации или режимы шифрования с проверкой. Наконец, оно не заменяет остальные меры безопасности: слабый пароль к зашифрованному хранилищу обесценивает сильный алгоритм.

Заблуждения: Шифрование простыми словами

Первое: «длинный ключ всегда надёжнее». Длина важна, но сравнивать её можно лишь внутри одного семейства алгоритмов: ключ в 256 бит симметричного шифра и ключ в 256 бит другой природы несопоставимы. Второе: «самодельный шифр надёжнее, потому что его никто не знает». На практике самостоятельно придуманные схемы ломаются, а проверенные алгоритмы годами выдерживают анализ. Третье: «зашифровано — значит анонимно». Шифрование скрывает содержимое, но не личность отправителя. Проверить шифрование соединения можно значком замка и сведениями о сертификате в браузере.

Как выбирать настройки и что учитывать в быту

Пользователю обычно не нужно выбирать алгоритмы, важнее не отключать защиту и обновлять программы. Включите шифрование диска на смартфоне и ноутбуке, чтобы потеря устройства не привела к утечке данных. Используйте менеджер паролей и надёжную парольную фразу для главного хранилища. Проверяйте, что соединение с сайтами защищено, особенно при вводе паролей и платёжных данных.

Старайтесь не полагаться на самодельные способы, вроде архивов с простым паролем, если данные действительно важны. Если для передачи файла выбираете шифрование, передавайте пароль другим каналом, а не вместе с файлом. И помните: надёжность определяется всей цепочкой, от алгоритма до вашей привычки хранить пароль на бумажке рядом с компьютером. Даже сильный алгоритм не поможет, когда доступ к ключу легко получить другим путём.

Термин «криптостойкость» относится к тому, сколько усилий нужно для взлома при известном алгоритме. Он зависит от алгоритма, длины ключа, реализации и условий использования, поэтому одной цифрой его не описать.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
шифрованиекриптографияключ

Часто задаваемые вопросы

Читайте также