Kryptografie
Pokaždé, když se přihlásíte do internetového bankovnictví nebo odešlete zprávu přes WhatsApp, pracuje v pozadí kryptografie. Bez ní by každý mohl vaše data přečíst, pozměnit nebo zneužít.
Co je kryptografie
Kryptografie je věda o zabezpečení informací jejich převodem do nečitelné podoby. Název pochází z řečtiny: „kryptós“ znamená „skrytý“ a „gráphein“ zase „psát“. Původní zprávu promění pomocí matematického algoritmu a klíče v šifrový text, který přečte jen držitel správného dešifrovacího klíče.
Kryptografie zajišťuje tři základní pilíře bezpečné komunikace:
- Důvěrnost – zprávu si přečte jen oprávněný příjemce.
- Integritu – nikdo nemůže zprávu nepozorovaně pozměnit.
- Autentizaci – příjemce má jistotu, že zpráva pochází od uvedeného odesílatele.
Kryptografie není totéž co kryptologie. Kryptologie je zastřešující disciplína, která zahrnuje kryptografii (tvorbu šifer) i kryptoanalýzu (jejich luštění).
Jak kryptografie funguje
Symetrická kryptografie
Odesílatel i příjemce sdílejí jeden klíč pro šifrování i dešifrování. Tento přístup umožňuje rychlé zpracování velkých objemů dat, obě strany si však musí klíč nejprve bezpečně předat. Nejznámějším symetrickým algoritmem je AES.
Asymetrická kryptografie
Využívá dvojici klíčů: veřejný pro šifrování a soukromý pro dešifrování. Odpadá problém s předáváním klíčů. Známé algoritmy jsou RSA a ECC. V praxi se oba přístupy kombinují: asymetricky se vymění klíč a symetricky se pak šifrují samotná data.
Využití kryptografie v praxi
- HTTPS/TLS – šifrovaná komunikace mezi prohlížečem a webem.
- Hashování hesel – seriózní služby ukládají jen otisk hesla, ze kterého ho nelze zpětně odvodit.
- End-to-end šifrování – aplikace jako Signal nebo WhatsApp šifrují zprávy tak, že je nepřečte ani provozovatel.
- Elektronické podpisy – ověřují autenticitu a neměnnost dokumentu.
- Kryptoměny – Bitcoin a další kryptoměny stojí na kryptografických principech.
FAQ – Často kladené otázky
Co je kryptografie?
Věda o zabezpečení informací šifrováním. Zprávu přečte jen ten, kdo má správný klíč. Využívá se pro ochranu hesel, šifrování komunikace (HTTPS) i elektronické podpisy.
Jaký je rozdíl mezi symetrickou a asymetrickou kryptografií?
Symetrická používá jeden sdílený klíč (např. AES), asymetrická dvojici klíčů: veřejný a soukromý (např. RSA). Symetrická je rychlejší, asymetrická bezpečnější pro výměnu klíčů.
Co je postkvantová kryptografie?
Obor zabývající se vývojem šifrovacích metod odolných vůči kvantovým počítačům. První standardy (FIPS 203, 204, 205) vydal americký NIST v roce 2024.
Co je kryptografický klíč?
Řetězec dat, který slouží k šifrování nebo dešifrování zpráv. U symetrické kryptografie sdílejí odesílatel i příjemce jeden klíč, u asymetrické má každý účastník dvojici: veřejný a soukromý.
Související pojmy
- Šifrování – proces převodu čitelných dat do nečitelné podoby pomocí algoritmu a klíče
- SSL/TLS certifikát – digitální certifikát zajišťující šifrovanou komunikaci mezi prohlížečem a serverem
- Hash – jednosměrná kryptografická funkce používaná pro bezpečné ukládání hesel
- Dvoufaktorové ověření (2FA) – metoda přihlášení využívající kryptografii pro generování ověřovacích tokenů
- Brute force – útok systematickým zkoušením všech možných kombinací klíčů
Zdroje
- https://cs.wikipedia.org/wiki/Kryptografie
- https://nukib.gov.cz/cs/infoservis/doporuceni/2219-nukib-aktualizoval-minimalni-pozadavky-pro-kryptograficke-algoritmy/
- https://nukib.gov.cz/cs/infoservis/doporuceni/1988-doporuceni-v-oblasti-kryptografickych-prostredku-verze-3-0/
- https://csrc.nist.gov/projects/post-quantum-cryptography