asimetriČni kriptosistemi |
Asimetrično kriptiranje predstavlja jako složen vid zaštite podataka. Algoritmi asimetričnih kriptosistema zasnivaju se na određenim svojstvima brojeva koje izučava teorija brojeva. Idejni tvorci asimetrične kriptografije su Whitefield Diffie i Martin Hellman, koji su 1976. godine objavili ideju kriptografije koja se temelji na dva ključa, privatnom (tajnom) i javnom ključu.
Za razliku od simetričnih algoritama koji koriste isti ključ za kriptiranje i dekriptiranje, kod asimetričnih algoritama se koriste različite ključeve za kriptiranje i dekriptiranje. Kod asimetričnih algoritama kriptiranje se vrši javnim ključem koji je dostupan svima. Međutim dekriptiranje podataka je moguće samo osobi koja ima tajni asimetrični ključ. Javni i privatni ključ moraju biti povezani jednosmjernom funkcijom koja omogućava izračunavanje javnog ključa pomoću privatnog ključa ali ne i izračunavanje privatnog ključa na osnovu javnog ključa. |
|
sl.21 - Shematski prikaz principa rada asimetričnog kriptosistema |
Osoba A kriptira izvornu poruku javnim ključem dobijenim od primaoca te poruke putem komunikacionog kanala koji ne mora biti zaštićen (npr. e-mail, download-om sa Web site-a). Tako kriptirana poruka se šalje putem komunikacionog kanala do primaoca poruke (osoba B). Ako postoji osoba (osoba N), koja uspije neovlašteno doći u posjed kriptirane poruke, ona neće moći vidjeti izvorni sadržaj te poruke bez posjedovanja tajnog ključa koji posjeduje samo primalac poruke.
Najčešće se koriste sljedeći asimetrični algoritmi: Diffie-Hellman, ElGamal, RSA (eng. Rivest-Shamir-Adleman), Eliptic Curves, Rabin i drugi. |
Prednost asimetricnih algoritama |
- Izbjegnut problem distribucije ključa jer za razliku od simetričnih algoritama ovdje svaka osoba kreira po dva ključa (jedan javni i jedan tajni). Javni ključ može biti dostupan i poznat svima, dok privatni ključ je poznat samo osobi koja ga je kreirala tj. primaocu poruke. Svaki od učesnika u međusobnoj razmjeni informacija je nezavisan i svoj par ključeva može koristiti u komunikaciji sa bilo kime
- Druga prednost se ogleda u veoma velikom smanjenju broja ukupno potrebnih ključeva. Za komuniciranje milion korisnika, potrebno je samo 2 miliona ključeva, dok bi u slučaju korištenja simetričnog kriptiranja bilo potrebno kao što je već rečeno bar 500 milijardi ključeva.
|
Nedostatci asimetricnih algoritama
|
- Prvi i najveći nedostatak je kompleksnost algoritama koji se koriste za kriptiranja. Kompleksnost povlači za sobom korištenje ključeva velike dužine što zahtijeva mnogo vremena te znatno usporava sam proces kriptiranja i dekriptiranja. Iz ovog razloga algoritmi asimetričnog kriptiranja nisu pogodni za hardversku implementaciju i koriste se uglavnom za kriptiranje manje količine izvornih podataka.
- Drugi nedostatak je sigurnost u autentičnosti primljene poruke. Kada osoba B primi neku poruku, ona mora biti sigurna da je primljenu poruku poslala baš osoba A koristeći javni ključ osobe B. Ovo je pogotovo važno kada se za indentifikaciju na neki sistem koristi asimetrično kriptiranje. Također i osoba A treba biti sigurna da je dobiveni javni ključ osobe A autentičan. Kao i kod simetričnih sistema ovo se rješava najčešće primjenom digitalnih certifikata.
|