Algoritmi enkripcije
Kriptografski algoritmi predstavljaju osnovne mehanizme za zaštitu podataka u savremenim informacionim sistemima. Njihova uloga je da omoguće transformaciju podataka u oblik koji je nečitljiv neovlašćenim korisnicima, ali istovremeno dostupan onima koji poseduju odgovarajuće ključeve. Na ovaj način se ostvaruje tajnost komunikacije, kao jedan od osnovnih ciljeva kriptografije.
Algoritmi enkripcije se, prema načinu korišćenja ključeva, dele na dve osnovne grupe: simetrične i asimetrične algoritme. Ova podela je direktno vezana za način na koji se ključevi koriste za šifrovanje i dešifrovanje podataka.
Podela algoritama enkripcije
Simetrična enkripcija
Simetrična enkripcija koristi isti ključ za šifrovanje i dešifrovanje podataka. To znači da i pošiljalac i primalac moraju posedovati isti tajni ključ pre početka komunikacije.
Kako funkcioniše:
- poruka (plaintext) se šifruje pomoću ključa
- nastaje šifrovani tekst (ciphertext)
- primalac koristi isti ključ za dešifrovanje
Prednosti:
- veoma brza i efikasna
- pogodna za velike količine podataka
- široko korišćena u praksi (npr. AES)
Mane:
- problem bezbedne razmene ključa
- ako neko dođe do ključa → cela komunikacija je kompromitovana
Asimetrična enkripcija
Asimetrična enkripcija koristi dva ključa: javni ključ (public key) i privatni ključ (private key). Javni ključ je dostupan svima, dok se privatni čuva u tajnosti.
Kako funkcioniše:
- poruka se šifruje javnim ključem
- dešifruje se privatnim ključem
Prednosti:
- nema potrebe za tajnom razmenom ključa
- omogućava digitalne potpise i autentifikaciju
- koristi se za bezbednu razmenu ključeva
Mane:
- sporija od simetrične enkripcije
- zahteva više računarskih resursa
- koristi duže ključeve
Kriptografski algoritami
| Algoritam | Tip | Namena | Karakteristike | Prednosti | Mane | Kada se koristi |
|---|---|---|---|---|---|---|
| AES (Advanced Encryption Standard) | Simetrični | Šifrovanje podataka | Koristi isti ključ za enkripciju i dekripciju | Veoma brz, efikasan | Problem razmene ključa | HTTPS, disk enkripcija, Wi-Fi |
| RSA (Rivest-Shamir-Adleman) | Asimetrični | Šifrovanje, razmena ključeva, potpis | Javni i privatni ključ | Visoka sigurnost, fleksibilan | Spor, veliki ključevi | TLS, digitalni potpisi |
| DH (Diffie-Hellman) | Asimetrični | Razmena ključeva | Ključ se ne šalje direktno | Bezbedna razmena ključa | MITM napad bez zaštite | TLS handshake |
| DHE (Ephemeral DH) | Asimetrični | Razmena ključeva | Privremeni ključevi po sesiji | Perfect Forward Secrecy | Složeniji, sporiji | HTTPS (moderni sistemi) |
| DSA (Digital Signature Algorithm) | Asimetrični | Digitalni potpis | Koristi se samo za potpis | Brz za verifikaciju | Ne šifruje podatke | Autentifikacija |
| ECC (Elliptic Curve Cryptography) | Asimetrični | Šifrovanje, potpis | Kraći ključevi | Efikasniji od RSA | Složeniji za implementaciju | Mobilni uređaji, TLS |