ce este criptarea?
criptarea este o modalitate de codare a datelor, astfel încât numai părțile autorizate pot înțelege informațiile. În termeni tehnici, este procesul de conversie a textului lizibil de om în text incomprehensibil, cunoscut și sub numele de text cifrat. În termeni mai simpli, criptarea ia date lizibile și le modifică astfel încât să pară aleatorii. Criptarea necesită utilizarea unei chei criptografice: un set de valori matematice pe care atât expeditorul, cât și destinatarul unui mesaj criptat sunt de acord.,
deși datele criptate apar aleatoriu, criptarea continuă într-un mod logic, previzibil, permițând unei părți care primește datele criptate și deține cheia potrivită pentru a decripta datele, transformându-le înapoi în text simplu. Criptarea cu adevărat sigură va folosi chei suficient de complexe încât este foarte puțin probabil ca o terță parte să decripteze sau să spargă textul cifrat prin forță brută — cu alte cuvinte, ghicind cheia.
datele pot fi criptate „în repaus”, atunci când sunt stocate sau „în tranzit”, în timp ce sunt transmise în altă parte.
ce este o cheie în criptografie?,
o cheie criptografică este un șir de caractere utilizate într-un algoritm de criptare pentru modificarea datelor, astfel încât să pară aleatoare. Ca o cheie fizică, blochează (criptează) datele, astfel încât numai cineva cu cheia potrivită să o poată debloca (decripta).
care sunt diferitele tipuri de criptare?cele două tipuri principale de criptare sunt criptarea simetrică și criptarea asimetrică. Criptarea asimetrică este, de asemenea, cunoscută sub numele de criptare a cheilor publice.
în criptarea simetrică, există o singură cheie și toate părțile care comunică folosesc aceeași cheie (secretă) atât pentru criptare, cât și pentru decriptare., În criptarea asimetrică sau publică, există două chei: o cheie este utilizată pentru criptare și o altă cheie este utilizată pentru decriptare. Cheia de decriptare este păstrată privată (de aici numele „cheie privată”), în timp ce cheia de criptare este partajată public, pentru oricine să o folosească (de aici numele „cheie publică”). Criptarea asimetrică este o tehnologie fundamentală pentru TLS (adesea numită SSL).
de ce este necesară criptarea datelor?
Confidențialitate: criptarea asigură că nimeni nu poate citi comunicațiile sau datele în repaus, cu excepția destinatarului intenționat sau a proprietarului de drept al datelor., Acest lucru împiedică atacatorii, rețelele publicitare, furnizorii de servicii de Internet și, în unele cazuri, guvernele să intercepteze și să citească date sensibile.securitate: Criptarea ajută la prevenirea breșelor de date, indiferent dacă datele sunt în tranzit sau în repaus. Dacă un dispozitiv corporativ este pierdut sau furat și hard disk-ul său este criptat corespunzător, datele de pe dispozitivul respectiv vor fi în continuare sigure. În mod similar, comunicațiile criptate permit părților care comunică să facă schimb de date sensibile fără a scurge datele.
integritatea datelor: criptarea ajută, de asemenea, la prevenirea comportamentului rău intenționat, cum ar fi atacurile pe cale., Când datele sunt transmise pe Internet, criptarea (împreună cu alte protecții de integritate) asigură că ceea ce primește destinatarul nu a fost modificat pe drum.autentificare: criptarea cheilor publice, printre altele, poate fi utilizată pentru a stabili dacă proprietarul unui site web deține cheia privată listată în certificatul TLS al site-ului web. Acest lucru permite utilizatorilor site-ului să fie siguri că sunt conectați la site-ul real (vezi ce este criptarea cheilor publice? pentru a afla mai multe).,
reglementări: din toate aceste motive, multe reglementări din industrie și guvernamentale impun companiilor care gestionează datele utilizatorilor să păstreze aceste date criptate. Exemple de standarde de reglementare și Conformitate care necesită criptare includ HIPAA, PCI-DSS și GDPR.
ce este un algoritm de criptare?
un algoritm de criptare este metoda utilizată pentru a transforma datele în text cifrat., Un algoritm va folosi cheia de criptare pentru a modifica datele într-un mod previzibil, astfel încât, chiar dacă datele criptate vor apărea aleatoriu, acesta poate fi transformat înapoi în text simplu folosind cheia de decriptare.
care sunt unii algoritmi de criptare comune?
Frecvent utilizate de criptare simetrică algoritmi includ:
- AES
- 3-DES
- de ZĂPADĂ
Frecvent utilizate asimetrice algoritmi de criptare includ:
- RSA
- curbe Eliptice criptografie
Ce este un atac brute force în criptare?,
un atac de forță brută este atunci când un atacator care nu cunoaște cheia de decriptare încearcă să determine cheia făcând milioane sau miliarde de presupuneri. Atacurile de forță brută sunt mult mai rapide cu computerele moderne, motiv pentru care criptarea trebuie să fie extrem de puternică și complexă. Majoritatea metodelor moderne de criptare, împreună cu parolele de înaltă calitate, sunt rezistente la atacurile cu forță brută, deși pot deveni vulnerabile la astfel de atacuri în viitor, pe măsură ce computerele devin din ce în ce mai puternice. Parolele slabe sunt încă susceptibile la atacuri de forță brută.,
cum se utilizează criptarea pentru a păstra securitatea navigării pe Internet?
criptarea este fundamentală pentru o varietate de tehnologii, dar este deosebit de importantă pentru păstrarea securizată a cererilor și răspunsurilor HTTP și pentru autentificarea serverelor de origine ale site-ului web. Protocolul responsabil pentru acest lucru se numește HTTPS (Hypertext Transfer Protocol Secure). Un site web servit prin HTTPS în loc de HTTP va avea o adresă URL care începe cu https:// în loc de http://, de obicei reprezentată de o blocare securizată în bara de adrese.HTTPS folosește protocolul de criptare numit Transport Layer Security (TLS)., În trecut, un protocol de criptare anterior numit Secure Sockets Layer (SSL) era standardul, dar TLS a înlocuit SSL. Un site web care implementează HTTPS va avea instalat un certificat TLS pe serverul său de origine. Aflați mai multe despre TLS și HTTPS.pentru a menține internetul mai sigur, Cloudflare oferă criptare TLS / SSL gratuită pentru orice site web care utilizează serviciile Cloudflare. Aflați mai multe despre SSL Universal de la Cloudflare.