Kas yra kriptografijos tinklo sauga?

Kriptografijos tinklo saugumas apima dvi pagrindines sritis: informacijos šifravimą, kai ji eina per tinklą, ir kriptografinio turto tinkle saugumą. Tinklo informacijos šifravimas yra platus laukas. Yra įvairių informacijos šifravimo būdų, tačiau viešojo rakto šifravimas ir maišos funkcijos yra dvi iš labiausiai paplitusių. Kriptografinio turto apsauga buvo problema nuo tada, kai į tinklą prijungti kompiuteriai tapo įprasti – geriausios saugos priemonės paprastai yra antriniai šifravimo metodai ir darbuotojų mokymas.

Kai informacija siunčiama per tinklą, ji turi patekti tik į kompiuterį, į kurį ji siunčiama. Daugeliu atvejų tai yra vienintelė vieta, kur jis baigiasi. Kai kuriais atvejais informacija perimama ir nuskaitoma jos turinys. Ši informacija yra labai lengvai užšifruota, tačiau visiems, kurie supranta, kaip perimti informaciją, šifravimas nesukelia problemų.

Čia atsiranda kriptografinio tinklo saugumas. Naudojant iš anksto užšifruotus pranešimus, jei informacija perimama, ją daug sunkiau iššifruoti. Labiausiai paplitęs tikrasis šifravimo metodas, naudojamas kriptografijos tinklo saugumui, vadinamas viešojo rakto šifravimu. Šis šifravimo metodas remiasi dviem atskirais raktais. Vienas raktas yra viešas ir prieinamas visiems, kurie to nori, o kitas yra privatus ir slaptas.

Vartotojas, kuris tinkle ketina siųsti informaciją kitam vartotojui, naudoja gavėjo viešąjį raktą šifravimui sugeneruoti. Šis šifravimas yra visiškai unikalus. Gavėjas gauna pranešimą ir naudoja privatų raktą. Raktai patvirtina vienas kitą, o pranešimas dekoduojamas.

Kitas įprastas kriptografijos tinklo saugumas iš tikrųjų nėra kriptografija, tačiau jis yra toks panašus, kad sujungiamas su tipiniais kriptografijos metodais. Maišos funkcija paima didelį duomenų kiekį ir suglaudina juos į skaičių seką. Tai sumažina informacijos dydį ir daro ją visiškai neįskaitoma. Tik asmuo, turintis prieigą prie funkcijos, kuri sukūrė skaitinę maišą, gali grąžinti pranešimą į pradinę formą.

Kitas kriptografinio tinklo saugumo panaudojimas yra kriptografinės informacijos saugumas. Užšifruoti kompiuterį arba siųsti viešojo rakto pranešimus yra saugu tik tol, kol pranešimus perimantis asmuo neturi prieigos prie iššifravimo raktų. Todėl daugelis įmonių praleidžia daug laiko ir pinigų saugodamos raktus.
Šio tipo kriptografinio tinklo saugumo pagrindas yra darbuotojų mokymas. Didžioji dauguma pažeistų raktų gaunami iš darbuotojų, be reikalo paliekančių svarbią informaciją be priežiūros. Darbuotojams, turintiems prieigą prie tinklo, paprastai patariama išmokti raktus laikyti įmonės raktų serveryje ir niekada nenešti iš biuro nešiojamų įrenginių, pvz., mobiliųjų telefonų ar nešiojamųjų kompiuterių su šifravimo duomenimis. Darbuotojams, neturintiems prieigos prie tinklo, pavyzdžiui, pagalbiniam personalui, gali tekti žinoti, ko ieškoti, kad pastebėtų galimus fizinius pavojus, pvz., atviras duris ir nešiojamus įrenginius.