Criptarea datelor te fereste de foarte multe probleme on-line si offline

Una dintre cele mai folosite si mai sigure modalitati de protectie a datelor importante, sensibile este criptarea. Criptarea este o metoda prin care informatia este convertita rapid intr-un cod secret care ascunse practic informatia respectiva si sensul sau. Stiinta care se ocupa de criptare si decriptare se numeste criptografie si este foarte importanta astazi, cand lucram cu date si depindem de ele in aproape orice facem.

Criptarea permite protejarea datelor si accesul la ele doar daca exista o decriptare, doar anumiti utilizatori pot sa aiba acces la toate datele. Este foarte importanta si in cazul comunicarii dintre aplicatiile client si servere. Chiar daca altcineva va intra in posesia datelor nu va putea sa le inteleaga, sa le citeasca in absenta cheilor de decriptare.

Procesul de criptare a datelor este foarte simplu si usor de inteles. Exista o cheie de criptare cu un algoritm de criptare care transforma pe loc orice fel de date care puteau fi accesate intr-unele care nu mai au niciun sens in absenta cheilor de decriptare. Ai cheia de decriptare, datele sunt dezvaluite si poti sa le folosesti, nu o ai, nu ai ce face cu datele respective. Poti sa le ai, dar nu intelegi nimic din ele si daca incerci sa le decriptezi nu vei reusi in 99% din cazuri.

Daca ne referim la criptare, sunt doua tipuri de algoritmi de criptare, simetrici si asimetrici. Cand se foloseste un algoritm simetric, cheia de criptare si de decriptare este la fel, cheia respectiva se utilizeaza ca sa fie posibila comunicare sigura. Doar in momentul in care sunt foarte multe date se poate apela la aceasta metoda de criptare, algoritmii simetrici sunt mai rapizi si mai usor de implementat.

Criptarea cu algoritmi asimetrici e cea mai complicata. Sunt doua chei de criptare separate, dar legate matematic intre ele. Avem o cheie publica utila in criptarea datelor, cheia de decriptare este privata, nu este distribuita public. Cheia privata din criptarea asimetrica elimina schimbul preliminar de chei secrete, cheile publice pot ajunge la toata lumea, permitand existenta certificatelor digitale, semnaturilor digitale. E ceva mai lenta aceasta metoda de criptare, dar e mult mai sigura si mai utila cand ai date extrem de importante.

Istoric vorbind, criptarea a fost folosita mai mult in armata si in mediul guvernamental. Astazi, criptarea e utilizata pentru a proteja datele stocate pe computere, dispozitive de stocare, in momentul in care datele circula pe retele. Continutul mesajelor este codat cu ajutorul criptarii, autentificarea verifica originea mesajelor daca avem criptare, se verifica si integritatea mesajelor.

Sunt trei componente majore ale unui sistem de criptare: datele, motorul de criptare si managementul cheilor. Pe un laptop avem toate componentele rulate si stocate in acelasi loc, acel laptop. In arhitecturile aplicatiilor, cele trei aplicatii ruleaza si sunt stocate in parti separate pentru a reduce sansele de compromitere a intregului sistem

Avantajele criptarii corecte sunt multiple. Prima data ne gandim la protejarea datelor, la confidentialitate in timpul stocarii sau transmiterii lor via Internet sau retea. Apoi ne putem gandi la siguranta unor tranzactii facute intr-un supermarket, la banca, la siguranta unor sisteme de aparare nationala sau la siguranta unor detalii legate de anumite parti din munca noastra.

Cea mai mare provocare cand ai nevoie de criptare e managementul cheilor de criptare si decriptare. Cheia de decriptare trebuie sa existe undeva in mediul in care se desfasoara activitatea, asa ca hackerii o pot gasi la un moment dat. Procesul de management al cheilor de criptare-decriptare va adauga o complexitate mai mare restaurarilor si backup-urilor. Daca apar probleme majore va dura mult sa ai cheile, sa le pui pe un alt server de backup, operatiunile de recuperare a datelor vor fi foarte complicate dintr-odata. Cheile trebuie sa fie mereu pe alte dispozitive si sa fie stocate intr-un backup de unde se poate recupera foarte rapid orice fel de cheie in cazul in care dezastrul loveste afacerea, compania, care se bazeaza pe ele.

Doar cei care au nevoie de cheile de criptare si de decriptare si stiu ce sa faca cu ele vor avea acces la ele pentru siguranta. Un soft pentru managementul cheilor de criptare si decriptare ar fi util, protejeaza cheile de acces neautorizat, de inlocuire si modificari la nivelul lor. Softul va cripta toate cheile unei organizatii, unei afaceri individual sau la comun. Criptarea simetrica va fi folosita pentru criptarea si decriptarea necesara accesului la cheile de criptare si decriptare utilizate in sisteme.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *