Jak algorytmy mieszające zapewniają bezpieczeństwo szyfrowania klucza publicznego

14

Szyfrowanie kluczem publicznym to coś więcej niż tylko odgadywanie haseł. Opiera się na określonej koncepcji matematycznej: wartości skrótu. Tutaj w grę wchodzą algorytmy mieszające. Bierzesz oryginalny numer i przepuszczasz go przez algorytm. Wynikiem jest podsumowanie tych danych wejściowych.

Prawdziwa moc leży w kierunku działań matematycznych. Łatwo jest przejść od danych wejściowych do skrótu. Jednak próba przywrócenia oryginalnych danych wejściowych za pomocą skrótu jest prawie niemożliwa.

Spójrzmy na przybliżony przykład. Weźmy liczbę wejściową 10667. Pomnóż to przez 143. Wartość skrótu będzie wynosić 1 525 381.

Jeśli widzisz tylko 1 525 381, jak uzyskałeś tę liczbę? Nie możesz po prostu zgadywać. Ale jeśli powiedziano ci, że mnożnik wyniósł 143, znalezienie 10 667 będzie trywialnym zadaniem.

Systemy kluczy publicznych są znacznie bardziej złożone niż proste mnożenie. Używają ogromnych liczb, aby inżynieria odwrotna stała się bezcelowa.

Dlaczego wartości skrótu są ważne dla bezpieczeństwa

Często słyszymy o szyfrowaniu klucza publicznego i kluczu prywatnym. Ich główną niezawodność zapewniają te wartości skrótu. W nowoczesnych systemach nie używamy małych liczb całkowitych. Używamy złożonych algorytmów o ogromnych długościach bitów.

Typowe standardy obejmują klucze 40-bitowe lub 128-bitowe. Różnica jest niesamowita.

Liczba 128-bitowa to nie tylko duża liczba. To astronomicznie duża liczba. Istnieje 2^128 możliwych kombinacji. Numer ten wygląda następująco:

340 282 366 920 938 463 463 374 607 431 768 211 456 000 000

Aby zorientować się w skali, spróbuj znaleźć jedno konkretne ziarnko piasku na Saharze. Jest to poziom zaawansowania wymagany do złamania silnego algorytmu mieszającego.

Jednokierunkowa ulica szyfrowania

Dlaczego jest to ważne podczas codziennego przeglądania Internetu? Gdy łączysz się z bezpieczną witryną, Twoja przeglądarka i serwer korzystają z algorytmów mieszających w celu sprawdzenia Twojej tożsamości bez przesyłania wrażliwych danych przez sieć.

Klucz publiczny szyfruje wiadomość. Tylko właściciel odpowiedniego klucza prywatnego może go odszyfrować. Model bezpieczeństwa zakłada, że ​​bezpośrednie obliczenie skrótu jest łatwe, ale odwrotne obliczenie skrótu jest kosztowne obliczeniowo.

Gdyby ktoś mógł łatwo wywnioskować oryginalny numer z wartości skrótu, cały Internet byłby zagrożony. Musielibyśmy znaleźć lepsze sposoby ochrony danych.

Wybór odpowiedniej siły algorytmu

Nie wszystkie algorytmy mieszające są sobie równe. Starsze systemy stosowały krótsze długości bitów. Nieprzeszkolonemu użytkownikowi klucz 40-bitowy może wydawać się niezawodny. Ale nowoczesne komputery mogą brutalnie wymusić to w ciągu kilku sekund.

Dlatego przeszliśmy na dłuższe klawisze. Konieczne było przejście na klucze 128-bitowe lub nawet większe. Tworzy barierę, której ludzkim wysiłkiem nie da się pokonać.

Gdy w pasku adresu przeglądarki widzisz „SSL” lub „TLS”, oznacza to, że te protokoły korzystają z tych zasad. Zapewniają bezpieczeństwo wymiany kluczy publicznych.

Bezpieczeństwo szyfrowania klucza publicznego opiera się na złożoności odwrotnego obliczenia algorytmu mieszającego.

Wraz z rozwojem informatyki