Naslovna Literatura Komentari Podaci o autoru

asimetriČni kriptosistemi

Asimetrično kriptiranje predstavlja jako složen vid zaštite podataka. Algoritmi asimetričnih kriptosistema zasnivaju se na određenim svojstvima brojeva koje izučava teorija brojeva. Idejni tvorci asimetrične kriptografije su Whitefield Diffie i Martin Hellman, koji su 1976. godine objavili ideju kriptografije koja se temelji na dva ključa, privatnom (tajnom) i javnom ključu.
Za razliku od simetričnih algoritama koji koriste isti ključ za kriptiranje i dekriptiranje, kod asimetričnih algoritama se koriste različite ključeve za kriptiranje i dekriptiranje. Kod asimetričnih algoritama kriptiranje se vrši javnim ključem koji je dostupan svima. Međutim dekriptiranje podataka je moguće samo osobi koja ima tajni asimetrični ključ. Javni i privatni ključ moraju biti povezani jednosmjernom funkcijom koja omogućava izračunavanje javnog ključa pomoću privatnog ključa ali ne i izračunavanje privatnog ključa na osnovu javnog ključa.

sl.21 - Shematski prikaz principa rada asimetričnog kriptosistema

Osoba A kriptira izvornu poruku javnim ključem dobijenim od primaoca te poruke putem komunikacionog kanala koji ne mora biti zaštićen (npr. e-mail, download-om  sa Web site-a). Tako kriptirana poruka se šalje putem komunikacionog kanala do primaoca poruke (osoba B). Ako postoji osoba  (osoba N), koja uspije neovlašteno doći u posjed kriptirane poruke, ona neće moći vidjeti izvorni sadržaj te poruke bez posjedovanja tajnog ključa koji posjeduje samo primalac poruke.
Najčešće se koriste sljedeći asimetrični algoritmi: Diffie-Hellman, ElGamal,  RSA (eng. Rivest-Shamir-Adleman), Eliptic Curves, Rabin i drugi.

Prednost asimetricnih algoritama

  • Izbjegnut problem distribucije ključa jer za razliku od simetričnih algoritama ovdje svaka osoba kreira po dva ključa (jedan javni i jedan tajni). Javni ključ može biti dostupan i poznat svima, dok privatni ključ je poznat samo osobi koja ga je kreirala tj. primaocu poruke. Svaki od učesnika u međusobnoj razmjeni informacija je nezavisan i svoj par ključeva može koristiti u komunikaciji sa bilo kime
  • Druga prednost se ogleda u veoma velikom smanjenju broja ukupno potrebnih ključeva. Za komuniciranje milion korisnika, potrebno je samo 2 miliona ključeva, dok bi u slučaju korištenja simetričnog kriptiranja bilo potrebno kao što je već rečeno bar 500 milijardi ključeva.

Nedostatci asimetricnih algoritama

  • Prvi i najveći nedostatak je kompleksnost algoritama koji se koriste za kriptiranja. Kompleksnost povlači za sobom korištenje ključeva velike dužine što zahtijeva mnogo vremena te znatno usporava sam proces kriptiranja i dekriptiranja. Iz  ovog razloga algoritmi asimetričnog kriptiranja nisu pogodni za hardversku implementaciju i koriste se uglavnom za kriptiranje manje količine izvornih podataka.
  • Drugi  nedostatak je sigurnost u autentičnosti primljene poruke. Kada osoba B primi neku poruku, ona mora biti sigurna da je primljenu poruku poslala baš osoba A koristeći javni ključ osobe B. Ovo je pogotovo važno kada se  za indentifikaciju na neki sistem koristi asimetrično kriptiranje. Također i osoba A treba biti sigurna da je dobiveni  javni ključ osobe A autentičan. Kao i kod simetričnih sistema ovo se rješava najčešće primjenom digitalnih certifikata.

 

 
line
Webm@ster
line
 
Naslovna Literatura Komentari Podaci o autoru
Ažurirano 01/14/2014