Wróć do: Teoria
średni bezpieczeństwoszyfrowaniekluczmatura rozszerzona z informatyki

Szyfrowanie symetryczne i asymetryczne

Dwa modele szyfrowania – jeden wspólny klucz kontra para kluczy – i dlaczego w praktyce stosuje się oba naraz.

01

Opis

Szyfrowanie symetryczne używa jednego klucza do zaszyfrowania i odszyfrowania. Jest szybkie i dobrze radzi sobie z dużą ilością danych. Ma jednak fundamentalny problem: obie strony muszą mieć ten sam klucz, a więc trzeba go jakoś bezpiecznie dostarczyć – i to zanim zacznie się bezpieczna komunikacja.

Szyfrowanie asymetryczne używa pary kluczy. Klucz publiczny można rozdać wszystkim, klucz prywatny zostaje u właściciela. To, co zaszyfrowano jednym, odszyfrowuje się wyłącznie drugim. Problem dostarczenia klucza znika, bo klucz publiczny wolno przesłać otwarcie.

Wada asymetrycznego to powolność – jest o rzędy wielkości wolniejsze od symetrycznego. Dlatego w praktyce stosuje się rozwiązanie hybrydowe: szyfrowaniem asymetrycznym przesyła się klucz sesji, a całą resztę transmisji szyfruje się już symetrycznie tym kluczem. Tak działa między innymi HTTPS.

02

Porównanie

CechaSymetryczneAsymetryczne
Liczba kluczyjeden wspólnypara: publiczny i prywatny
Szybkośćdużamała
Problem dostarczenia kluczaistniejenie istnieje
Typowe zastosowanieszyfrowanie danychwymiana kluczy, podpis cyfrowy

Na maturze

Pytania dotyczą liczby kluczy i podziału ról. Warto mieć gotowe zdanie: w symetrycznym ten sam klucz szyfruje i odszyfrowuje, w asymetrycznym co zaszyfruje klucz publiczny, odszyfruje tylko prywatny.

Częsty punkt do zdobycia: wyjaśnienie, dlaczego używa się obu naraz. Asymetryczne rozwiązuje problem dostarczenia klucza, symetryczne zapewnia szybkość.

Prostym, historycznym przykładem szyfru symetrycznego jest szyfr Cezara.

04

Zapamiętaj

  • Symetryczne: jeden klucz, szybkie, kłopot z bezpiecznym przekazaniem klucza.
  • Asymetryczne: para kluczy, wolne, klucz publiczny wolno rozdawać.
  • Co zaszyfruje klucz publiczny, odszyfruje wyłącznie prywatny.
  • W praktyce łączy się oba: asymetryczne do ustalenia klucza, symetryczne do danych.
05

Najczęściej zadawane pytania

Dlaczego nie szyfrować wszystkiego asymetrycznie?

Bo jest zbyt wolne. Przy większych plikach różnica w czasie byłaby nie do zaakceptowania – stąd model hybrydowy.

Czy klucz publiczny naprawdę może zobaczyć każdy?

Tak, i to jest sedno pomysłu. Znajomość klucza publicznego nie pozwala wyliczyć prywatnego, więc jego rozpowszechnienie niczego nie psuje.

Co jest bezpieczniejsze?

Oba mogą być bezpieczne przy odpowiedniej długości klucza. Różnią się nie poziomem bezpieczeństwa, lecz problemem, który rozwiązują.

Powiązane zagadnienia