Kriptografija

Šta je kriptografija?

Kriptografija je naučna oblast koja se bavi zaštitom informacija od neovlašćenog pristupa, zloupotrebe i izmene. Njeni koreni sežu još u antičko doba, kada su se koristile jednostavne metode za prikrivanje poruka, dok danas predstavlja ključni deo savremenih informacionih sistema i digitalne komunikacije. Sa razvojem interneta, elektronskog poslovanja i digitalnih servisa, potreba za sigurnim prenosom i čuvanjem podataka postala je neizostavna. Kriptografija omogućava da se informacije prenose preko nesigurnih kanala (kao što je internet), a da pri tome ostanu zaštićene od prisluškivanja, falsifikovanja i neovlašćenih izmena. Savremena kriptografija se zasniva na matematičkim algoritmima i koristi različite tehnike kao što su enkripcija (šifrovanje), dekripcija (dešifrovanje), digitalni potpisi i sertifikati. Ove tehnike zajedno obezbeđuju osnovne sigurnosne ciljeve svakog informacionog sistema.

Osnovni ciljevi kriptografije

Da bi komunikacija bila sigurna, potrebno je obezbediti tri ključna svojstva:

1. Tajnost (poverljivost)

blue_lock

Tajnost znači da informacija može biti dostupna samo onima kojima je namenjena, dok je svima ostalima nečitljiva. Ovo se postiže primenom algoritama enkripcije, koji pretvaraju originalnu poruku (otvoreni tekst) u nečitljiv oblik (šifrat). Samo osoba koja poseduje odgovarajući ključ može izvršiti dekripciju i doći do originalne informacije. Drugim rečima, čak i ako neko presretne podatke, bez ključa oni za njega nemaju nikakvo značenje.

2. Autentičnost

authentication_icon

Autentičnost podrazumeva da možemo biti sigurni u identitet pošiljaoca poruke — odnosno da znamo ko je zaista poslao određene podatke. Ovo se obezbeđuje korišćenjem digitalnih potpisa i digitalnih sertifikata. Digitalni potpis omogućava proveru da je poruku zaista poslala određena osoba, dok sertifikati povezuju identitet korisnika sa njegovim kriptografskim ključem. Na taj način sprečava se lažno predstavljanje i omogućava poverenje u komunikaciji.

3. Integritet

integrity_icon

Integritet znači da podaci nisu izmenjeni tokom prenosa ili skladištenja. Drugim rečima, primalac mora biti siguran da je primljena poruka identična onoj koja je poslata. Ako bi došlo do bilo kakve izmene (bilo namerne ili slučajne), to mora biti otkriveno. Integritet se obezbeđuje različitim kriptografskim tehnikama, uključujući funkcije za proveru (hash funkcije) i digitalne potpise, koji omogućavaju detekciju bilo kakvih promena u podacima.