Kryptografi med offentlig nyckel, även kallad asymmetrisk kryptografi , använder ett matematiskt länkat nyckelpar, en offentlig nyckel som kan delas öppet och en privat nyckel som hålls hemlig, för att kryptera data, verifiera digitala signaturer och utbyta nycklar säkert.
Key Takeaways
- Den publika nyckeln krypterar; endast den matchande privata nyckeln dekrypterar. Denna envägsrelation är det som gör kryptografi med offentlig nyckel säker även när den offentliga nyckeln delas med alla.
- Fyra kärnfunktioner: kryptering, dekryptering, signaturer, nyckelutbyte. Var och en förlitar sig på samma offentliga/privata nyckelpar som arbetar i en specifik riktning beroende på målet.
- Digitala signaturer ger oavvislighet. Ett meddelande signerat med en privat nyckel kan inte övertygande nekas av avsändaren senare, ungefär som en fysisk signatur.
- Kryptografi med offentlig nyckel är långsammare än symmetrisk kryptering. Det är därför verkliga system, inklusive HTTPS, använder det kort för att utbyta en sessionsnyckel och sedan byta till snabbare symmetrisk kryptering för faktiska data.
- Att förlora en privat nyckel är ofta värre än att förlora ett lösenord. Det finns ingen återställningsmekanism; en förlorad privat nyckel kan innebära permanent oförmåga att dekryptera tidigare krypterade meddelanden.
De fyra funktionerna hos kryptografi med offentlig nyckel
Kryptering, dekryptering, digitala signaturer och nyckelutbyte täcker tillsammans vad kryptografi med offentlig nyckel används till.
- Kryptering. Avsändaren krypterar ett meddelande med mottagarens offentliga nyckel, så endast mottagarens privata nyckel kan läsa det.
- Dekryptering. Mottagaren använder sin privata nyckel för att dekryptera meddelanden krypterade med sin egen publika nyckel, vilket håller åtkomsten begränsad till dem.
- Digitala signaturer. Avsändaren signerar ett meddelande med sin privata nyckel; mottagaren verifierar det med avsändarens publika nyckel, vilket bekräftar både äkthet och integritet.
- Nyckelutbyte. Två parter använder kryptografi med offentlig nyckel för att säkert komma överens om en delad hemlig nyckel utan att någonsin överföra den hemliga nyckeln direkt.
Ett fungerande exempel: Kryptering av onlineköp
Att köpa något online visar att alla fyra funktionerna arbetar tillsammans på några millisekunder.
- Kryptering. Din webbläsare krypterar dina betalningsuppgifter med hjälp av webbplatsens offentliga nyckel, som finns i dess certifikat.
- Överföring. Den krypterade chiffertexten färdas över internet till webbplatsens server.
- Dekryptering. Webbplatsen, som innehar den matchande privata nyckeln, dekrypterar informationen. Ingen annan, även om de avlyssnar trafiken, kan läsa den utan den privata nyckeln.
Fördelar med kryptografi med offentlig nyckel
Tre fördelar förklarar varför kryptografi med offentlig nyckel ligger till grund för modern autentisering och säker kommunikation.
Oavvisande. Ett digitalt signerat meddelande fungerar som en otvetydig bekräftelse, liknande en fysisk signatur, som avsändaren inte kan förneka på ett trovärdigt sätt.
Autentiseringssäkring. Digitala signaturer låter mottagare tryggt verifiera vem som faktiskt skickade ett meddelande.
Förenklad nyckeldistribution. Publika nycklar kan delas öppet, vilket eliminerar behovet av en säker, fördelad kanal som symmetrisk kryptering kräver.
Nackdelar med kryptografi med offentlig nyckel
Två risker och en prestandaavvägning är de största kostnaderna med att använda kryptografi med offentlig nyckel.
- Exponering av privata nycklar är katastrofal. En angripare med din privata nyckel kan dekryptera allt som är krypterat åt dig och utge sig för att vara din signatur.
- Förlust av privata nycklar är ofta permanent. Det finns vanligtvis ingen återställningsväg; förlorade nycklar kan innebära att man permanent förlorar åtkomst till tidigare krypterade data.
- Långsammare prestanda än symmetrisk kryptering. Det är därför verkliga system använder asymmetrisk kryptering kortvarigt, för autentisering och nyckelutbyte, och sedan byter till symmetrisk kryptering för bulkdata.
Hur krypteringskonsulting hjälper
Encryption Consultings PKI-rådgivningstjänster hjälper organisationer att utforma och hantera certifikatinfrastrukturen som gör kryptografi med publika nycklar praktisk i stor skala, inklusive säker nyckelgenerering, HSM-baserad lagring av privata nycklar och automatisering av certifikatlivscykeln genom CertSecure Manager. Stöds av ISO/IEC 27001:2022- och SOC 2-certifierade metoder.
Vanliga frågor om partihandel med mat och dryck
Vad är skillnaden mellan kryptografi med offentlig nyckel och symmetrisk kryptering?
Kryptografi med offentlig nyckel (asymmetrisk) använder två matematiskt länkade nycklar, en offentlig som kan delas och en privat som hålls hemlig. Symmetrisk kryptering använder en enda delad nyckel för både kryptering och dekryptering, vilket är snabbare men kräver att den nyckeln distribueras säkert i förväg.
Kan jag dekryptera ett meddelande med samma offentliga nyckel som krypterade det?
Nej. Data krypterad med en offentlig nyckel kan bara dekrypteras med dess matchande privata nyckel. Denna envägsrelation är precis det som gör kryptografi med offentlig nyckel säker även när den offentliga nyckeln delas med alla.
Vad händer om jag förlorar min privata nyckel?
Du kan vanligtvis inte återställa den. Beroende på hur nyckeln användes kan du permanent förlora möjligheten att dekryptera tidigare mottagna meddelanden eller att bevisa din identitet genom digitala signaturer kopplade till den nyckeln, vilket är anledningen till att säker nyckelbackup och HSM-baserad lagring är viktiga.
Varför använder HTTPS både kryptografi med offentlig nyckel och symmetrisk kryptering?
Kryptografi med offentlig nyckel autentiserar servern och utbyter säkert en sessionsnyckel under den initiala TLS-handskakningen, men den är för långsam för kontinuerlig dataöverföring. Sessionsnyckeln möjliggör sedan snabb symmetrisk kryptering för resten av anslutningen, vilket kombinerar styrkorna hos båda metoderna.
Sätt kryptografi med offentlig nyckel i arbete på ett säkert sätt
Utforska Encryption Consultings PKI-rådgivningstjänster för att designa en certifikatinfrastruktur med korrekt skyddade privata nycklar, eller se CertSecure Manager för kontinuerlig livscykelautomation.
