Šifrování
Šifrování chrání data při každém přihlášení do bankovnictví, odeslání zprávy i připojení k webu. Převádí čitelné informace do nečitelné podoby, kterou rozluští jen držitel správného klíče.
Co je šifrování
Šifrování je proces, při kterém se čitelná data (prostý text) převádějí pomocí matematického algoritmu a klíče na nečitelný řetězec znaků (šifrovaný text). Zpětný převod, tedy dešifrování, zvládne pouze ten, kdo disponuje správným dešifrovacím klíčem. Princip šifrování sahá do starověku, od Caesarovy substituční šifry přes stroj Enigma až po moderní algoritmy, které jsou při správné implementaci v praxi neprolomitelné.
Typy šifrování
Symetrické šifrování
Používá jeden klíč pro zašifrování i dešifrování. Je rychlé a zvládne velké objemy dat, ale obě strany si musí klíč nejprve bezpečně předat. Nejrozšířenějším algoritmem je AES, celosvětový standard schválený americkým úřadem NIST.
Asymetrické šifrování
Pracuje se dvěma klíči: veřejným a soukromým. Veřejným klíčem kdokoli zprávu zašifruje, dešifrovat ji ale dokáže jen majitel soukromého klíče. Využívá se v protokolu HTTPS nebo v digitálních podpisech. Nejznámějším algoritmem je RSA.
End-to-end šifrování (E2EE)
Zajišťuje, že zprávy jsou chráněné po celou cestu od odesílatele k příjemci. Ani poskytovatel služby nemá přístup k obsahu komunikace. Používají ho aplikace jako WhatsApp, Signal nebo Messenger.
Kde se šifrování používá v praxi
- HTTPS – ikona zámku v prohlížeči znamená, že komunikace s webem je šifrovaná.
- Šifrování disku – BitLocker (Windows), FileVault (macOS) nebo VeraCrypt chrání data na zařízení v případě ztráty či krádeže.
- VPN – šifruje veškerý internetový provoz, což oceníte zejména na veřejné Wi-Fi.
- Správci hesel – uložená hesla chrání silné šifrování, typicky AES-256.
FAQ – Často kladené otázky
Jak funguje šifrování?
Šifrování převádí čitelná data pomocí matematického algoritmu a klíče na nečitelný text. Dešifrovat ho dokáže jen ten, kdo má správný klíč. Celý proces stojí na dvou složkách: algoritmu (matematickém postupu) a klíči (tajné hodnotě).
Jaký je rozdíl mezi symetrickým a asymetrickým šifrováním?
Symetrické šifrování používá jeden sdílený klíč (např. AES), asymetrické dva klíče: veřejný a soukromý (např. RSA). Symetrické je rychlejší, asymetrické bezpečnější pro komunikaci mezi stranami, které si předem nevyměnily klíč.
Co znamená end-to-end šifrování?
End-to-end šifrování zajišťuje, že zprávy jsou šifrované od odesílatele až k příjemci. Ani provozovatel služby (např. WhatsApp nebo Signal) nemá přístup k obsahu. Data dešifruje pouze zařízení příjemce.
Související pojmy
- Kryptografie – vědní obor zabývající se metodami zabezpečení informací pomocí šifrování
- Ransomware – škodlivý software zneužívající šifrování k uzamčení dat oběti
- VPN – virtuální privátní síť využívající šifrování pro zabezpečení připojení
- HTTPS – zabezpečený protokol pro komunikaci na webu založený na asymetrickém šifrování
- Správce hesel – aplikace chránící uložená hesla pomocí silného šifrování
- Dvoufaktorové ověření (2FA) – doplňková metoda přihlášení zvyšující bezpečnost i při kompromitaci hesla
Zdroje
- https://cs.wikipedia.org/wiki/%C5%A0ifrov%C3%A1n%C3%AD_dat
- https://csrc.nist.gov/pubs/fips/197/final
- https://nukib.gov.cz/cs/infoservis/doporuceni/2219-nukib-aktualizoval-minimalni-pozadavky-pro-kryptograficke-algoritmy/
- https://www.enisa.europa.eu/publications/recommended-cryptographic-measures-securing-personal-data