Ulemper ved offentlig nøglekryptering

Kryptersystemer, der anvendes af virksomheder, falder ind i to brede kategorier. Privat nøgle eller hemmelig nøgle, systemer bruger den samme nøgle til at kryptere og dekryptere data. På grund af dette skal du holde din nøgle skjult, så ingen andre kan få adgang til det. I et offentligt nøglesystem bruger du to nøgler. Din private nøgle, som du holder skjult, dekrypterer data, men den offentlige nøgle bliver vant til at kryptere dataene. Fordi der i det væsentlige ikke er brug for den offentlige nøgle andet end at kode informationer, kan du sikkert dele det med nogen. Offentlig nøgle kryptering fungerer godt i situationer, hvor du ikke sikkert kan dele en nøgle, som over internettet, men det har nogle reelle ulemper.

Hastighed

Offentlig nøgle kryptering fungerer meget godt og er ekstremt sikker, men den er baseret på kompliceret matematik. På grund af dette skal din computer arbejde meget hårdt for at både kryptere og dekryptere data ved hjælp af systemet. I applikationer, hvor du skal arbejde med store mængder krypterede data regelmæssigt, betyder beregningsomkostningerne, at de offentlige nøglesystemer kan være meget langsomme.

Certificeringsproblemer

Mange offentlige nøglesystemer bruger en tredjepart til at certificere pålideligheden af ​​offentlige nøgler. Hvis du for eksempel skulle kryptere følsomme virksomhedsdata for at sende til din advokat computer, ville du gerne være sikker på, at den computer, du sendte det til, var virkelig bundet til hans advokatfirma. Tredjeparten, der kaldes en certificeringsmyndighed, signerer digitalt deres offentlige nøgle og gør det til et digitalt certifikat, så du kan være sikker på, at det er sikkert at bruge. Men hvis certificeringsmyndigheden bliver kompromitteret, kan den kriminelle, der gjorde det, udstede falske certifikater og narre folk til at sende data til det forkerte sted. Dette er allerede sket.

Direkte kompromis

Der er to måder at knække data krypteret med et offentligt nøglesystem. Den første er at finde et hul i den underliggende matematik, der kan bruges til at bryde chifferet. Fra offentliggørelsesdatoen er intet sådant hul offentligt kendt. Den anden måde at kryptere krypteringen på er at gætte den rigtige nøgle. Da den offentlige nøgle kryptering fungerer på grundlag af at have et ekstremt stort antal, der er afledt af at multiplicere et stort antal gemt i den offentlige nøgle med et stort antal gemt i den private nøgle, hvis du kunne faktor det meget store antal, kan du bryde kryptering. Da computere bliver mere magtfulde, og som kvantecomputere, som bruger lys til at skabe endnu hurtigere hastigheder end traditionelle supercomputere, bliver en realitet, bliver brutale kræftangreb på krypterede data fra den offentlige nøgle praktisk.

False Sense of Security

Uanset hvor sikkert dit krypteringssystem er, beskytter det kun, hvad det er designet til at beskytte. For eksempel, når dine kunder sender dig deres kreditkortdata via internettet, er denne overførsel beskyttet af en blanding af offentlig og privat nøglekryptering og er ekstremt sikker. Når du har modtaget disse kreditkortdata, kan du dog lægge ned på tastaturet, downloade alle de sikkert overførte data og stjæle den, hvis du forlader en computer med adgang til din server ude i det åbne. Offentlig nøglekryptering beskytter ikke imod det, og er derfor kun en del af et samlet sikkerhedssystem.

Populære Indlæg