Wróć do: Teoria
zaawansowany bezpieczeństwoRSAklucz publicznymatura rozszerzona z informatyki

Klucz publiczny i prywatny – RSA w praktyce

Para kluczy w praktyce – jak działa RSA, na czym opiera się jego bezpieczeństwo i czym różni się szyfrowanie od podpisywania.

01

Opis

RSA to najbardziej znany algorytm asymetryczny. Jego bezpieczeństwo opiera się na prostej obserwacji: pomnożenie dwóch dużych liczb pierwszych jest łatwe, ale rozłożenie wyniku z powrotem na czynniki jest praktycznie niewykonalne, gdy liczby mają setki cyfr.

Klucz publiczny i prywatny powstają razem, z tej samej pary liczb pierwszych. Są matematycznie powiązane, ale z klucza publicznego nie da się w rozsądnym czasie wyliczyć prywatnego – i na tym opiera się cały system.

Kluczowa jest symetria ról. Para działa w obie strony i od tego, którego klucza użyjemy, zależy sens operacji.

02

Jak to działa

Ta sama para kluczy służy do dwóch różnych celów:

  • Poufność. Nadawca szyfruje wiadomość kluczem publicznym odbiorcy. Odszyfrować może ją tylko posiadacz odpowiadającego klucza prywatnego, czyli odbiorca.
  • Autentyczność. Nadawca szyfruje skrót wiadomości własnym kluczem prywatnym. Każdy może to sprawdzić jego kluczem publicznym – i skoro się zgadza, wiadomość musi pochodzić od niego. To jest podpis cyfrowy.

Reguła jest więc prosta: szyfrujesz dla kogoś – używasz jego klucza publicznego; podpisujesz się – używasz swojego prywatnego.

Warto porównać to z historycznym szyfrem Cezara, gdzie klucz był jeden i znany obu stronom.

Na maturze

Najczęściej pytane jest właśnie to rozróżnienie: którym kluczem szyfrujemy, a którym podpisujemy. Zamiana ról to najczęstszy błąd.

Drugi typ pytania dotyczy podstawy bezpieczeństwa RSA – odpowiedzią jest trudność rozkładu dużej liczby na czynniki pierwsze.

04

Zapamiętaj

  • RSA opiera się na trudności rozkładu iloczynu dużych liczb pierwszych.
  • Szyfrujesz wiadomość dla kogoś – bierzesz jego klucz publiczny.
  • Podpisujesz wiadomość – bierzesz swój klucz prywatny.
  • Klucza prywatnego nigdy się nie przesyła ani nie udostępnia.
05

Najczęściej zadawane pytania

Co się stanie, gdy klucz prywatny wycieknie?

Cała para przestaje być wiarygodna – trzeba ją unieważnić i wygenerować nową. Ktoś z tym kluczem może odszyfrować wiadomości i podszywać się pod właściciela.

Dlaczego dłuższy klucz jest bezpieczniejszy?

Bo czas potrzebny na złamanie rośnie gwałtownie z długością. Klucze uznawane kiedyś za wystarczające są dziś za krótkie wobec szybszych komputerów.

Czy RSA da się złamać?

Teoretycznie tak, przez rozkład na czynniki – w praktyce dla odpowiednio długich kluczy zajęłoby to czas nie do przyjęcia. Realne włamania biorą się z błędów wdrożenia, nie z matematyki.

Powiązane zagadnienia