Šifrování veřejným klíčem dokáže víc než jen hádat hesla. Opírá se o specifický matematický koncept: hash value. Zde vstupují do hry hashovací algoritmy. Vezmete původní číslo a spustíte jej pomocí algoritmu. Výsledkem je souhrn těchto vstupních dat.
Skutečná síla spočívá ve směru matematických operací. Je snadné přejít od vstupu k hash. Ale pokusit se obnovit původní vstupní data pomocí hashe je téměř nemožné.
Podívejme se na hrubý příklad. Vezměme vstupní číslo 10,667. Vynásobte ji 143. Hodnota hash bude 1 525 381.
Pokud vidíte pouze 1 525 381, jak jste toto číslo získali? Nemůžeš jen hádat. Ale pokud vám bude řečeno, že násobitel byl 143, nalezení 10 667 bude triviální úkol.
Systémy veřejného klíče jsou mnohem složitější než jednoduché násobení. Používají obrovská čísla, aby reverzní inženýrství bylo zbytečné.
Proč jsou hodnoty hash důležité pro bezpečnost
Často slýcháme o šifrování veřejného klíče a soukromých klíčích. Jejich hlavní spolehlivost je zajištěna těmito hashovacími hodnotami. V moderních systémech nepoužíváme malá celá čísla. Používáme složité algoritmy s velkými bitovými délkami.
Mezi běžné standardy patří 40bitové nebo 128bitové klíče. Rozdíl je úžasný.
128bitové číslo není jen velké číslo. To je astronomicky velké číslo. Existuje 2^128 možných kombinací. Toto číslo vypadá takto:
340 282 366 920 938 463 463 374 607 431 768 211 456 000 000
Chcete-li získat představu o měřítku, zkuste najít jedno konkrétní zrnko písku v saharské poušti. Toto je úroveň sofistikovanosti potřebná k prolomení silného hašovacího algoritmu.
Jednosměrná šifrovací ulice
Proč je to důležité pro vaše každodenní procházení webu? Když se připojíte k zabezpečené webové stránce, váš prohlížeč a server použijí tyto hašovací algoritmy k ověření vaší identity bez přenosu citlivých dat po síti.
Veřejný klíč zprávu zašifruje. Dešifrovat jej může pouze vlastník odpovídajícího soukromého klíče. Bezpečnostní model předpokládá, že přímý výpočet hashe je snadný, ale výpočet zpětného hashe je výpočetně nákladný.
Pokud by někdo mohl snadno odvodit původní číslo z hash hodnoty, byl by ohrožen celý internet. Museli bychom najít lepší způsoby ochrany dat.
Výběr správné síly algoritmu
Ne všechny hašovací algoritmy jsou si rovny. Starší systémy používaly kratší bitové délky. Nezkušenému uživateli se může 40bitový klíč zdát spolehlivý. Ale moderní počítače to dokážou brutálně vynutit během několika sekund.
Proto jsme přešli na delší klávesy. Přechod na 128bitové nebo ještě větší klíče byl nutný. Vytváří bariéru, kterou nelze překonat lidským úsilím.
Když v adresním řádku prohlížeče uvidíte „SSL“ nebo „TLS“, tyto protokoly používají tyto principy. Poskytují zabezpečení pro výměnu veřejných klíčů.
Bezpečnost šifrování veřejného klíče je založena na složitosti zpětného výpočtu hashovacího algoritmu.
S rozvojem výpočetní techniky



























