Kriptografija

Algoritmi enkripcije

Kriptografski algoritmi predstavljaju osnovne mehanizme za zaštitu podataka u savremenim informacionim sistemima. Njihova uloga je da omoguće transformaciju podataka u oblik koji je nečitljiv neovlašćenim korisnicima, ali istovremeno dostupan onima koji poseduju odgovarajuće ključeve. Na ovaj način se ostvaruje tajnost komunikacije, kao jedan od osnovnih ciljeva kriptografije.

Algoritmi enkripcije se, prema načinu korišćenja ključeva, dele na dve osnovne grupe: simetrične i asimetrične algoritme. Ova podela je direktno vezana za način na koji se ključevi koriste za šifrovanje i dešifrovanje podataka.

Podela algoritama enkripcije

Simetrična enkripcija

Simetrična enkripcija koristi isti ključ za šifrovanje i dešifrovanje podataka. To znači da i pošiljalac i primalac moraju posedovati isti tajni ključ pre početka komunikacije.

Kako funkcioniše:

Prednosti:

Mane:

Simetrična enkripcija u praksi se koristi za razmenu podataka i poruka.

Asimetrična enkripcija

Asimetrična enkripcija koristi dva ključa: javni ključ (public key) i privatni ključ (private key). Javni ključ je dostupan svima, dok se privatni čuva u tajnosti.

Kako funkcioniše:

ili obrnuto (kod potpisa).

Prednosti:

Mane:

Asimetrična enkripcija u praksi se koristi za razmenu ključeva.

Kriptografski algoritami

Algoritam Tip Namena Karakteristike Prednosti Mane Kada se koristi
AES (Advanced Encryption Standard) Simetrični Šifrovanje podataka Koristi isti ključ za enkripciju i dekripciju Veoma brz, efikasan Problem razmene ključa HTTPS, disk enkripcija, Wi-Fi
RSA (Rivest-Shamir-Adleman) Asimetrični Šifrovanje, razmena ključeva, potpis Javni i privatni ključ Visoka sigurnost, fleksibilan Spor, veliki ključevi TLS, digitalni potpisi
DH (Diffie-Hellman) Asimetrični Razmena ključeva Ključ se ne šalje direktno Bezbedna razmena ključa MITM napad bez zaštite TLS handshake
DHE (Ephemeral DH) Asimetrični Razmena ključeva Privremeni ključevi po sesiji Perfect Forward Secrecy Složeniji, sporiji HTTPS (moderni sistemi)
DSA (Digital Signature Algorithm) Asimetrični Digitalni potpis Koristi se samo za potpis Brz za verifikaciju Ne šifruje podatke Autentifikacija
ECC (Elliptic Curve Cryptography) Asimetrični Šifrovanje, potpis Kraći ključevi Efikasniji od RSA Složeniji za implementaciju Mobilni uređaji, TLS