Что такое шифрование?
Коротко: шифрование перемешивает читаемые данные, превращая их в форму, которую способен восстановить только владелец нужного ключа. Это невидимая технология, на которой держатся безопасный онлайн-банк, частная переписка и VPN. Стойкие современные шифры вроде AES-256 и ChaCha20 практически невозможно вскрыть перебором — именно поэтому зашифрованное соединение остаётся приватным, даже если кто-то его перехватит.
Шифрование — это преобразование читаемых данных в нечитаемый вид, который можно вернуть обратно только правильным ключом. Представьте тайный язык, понятный лишь вам и адресату; для всех остальных сообщение — бессмысленный шум.
Вы пользуетесь шифрованием постоянно, не замечая этого. Замочек в браузере, мессенджеры, интернет-банк и ваш VPN — всё это держится на нём. Это единственная технология, благодаря которой безопасно отправить пароль или номер банковской карты через сеть, полную посторонних. Без неё современному интернету попросту нельзя было бы доверить ничего личного.
Как работает шифрование
Основной процесс
1. Открытый текст - Ваши исходные, читаемые данные
2. Алгоритм шифрования - Математическая процедура, которая перемешивает данные
3. Ключ шифрования - Секретный код, которым шифруют, а затем расшифровывают
4. Шифротекст - Перемешанный, нечитаемый результат, который идёт по сети
Стойкость возникает не оттого, что алгоритм держат в тайне: сильные алгоритмы открыты и досконально изучены. Она возникает оттого, что в тайне держат ключ. Хороший шифр — тот, который не поддаётся взлому, даже когда злоумышленник в точности знает его устройство, при условии, что ключа у него нет.
Виды шифрования
#### Симметричное шифрование
Один и тот же ключ и шифрует, и расшифровывает. Это очень быстро и потому удобно для больших объёмов данных, но остаётся неудобный вопрос: как двум сторонам вообще безопасно передать друг другу этот ключ в первый раз?
#### Асимметричное шифрование
Здесь используется пара ключей: открытый — чтобы зашифровать, закрытый — чтобы расшифровать. Зашифровать вам сообщение вашим открытым ключом может кто угодно, но открыть его сумеет только ваш закрытый ключ. Так изящно решается задача передачи ключа.
#### Как они работают вместе
На практике почти все защищённые соединения сочетают оба подхода. Асимметричное шифрование на мгновение используется для безопасного обмена общим симметричным ключом, а дальше более быстрое симметричное шифрование берёт на себя основную часть разговора. Такой гибридный подход даёт стойкость одного и скорость другого.
Шифрование в VPN
VPN шифрует ваш трафик, защищая его от интернет-провайдера, злоумышленников и всех, кто следит за сетью. Обычно применяются такие шифры.
AES-256
- Продвинутый стандарт с широким доверием, его используют государственные структуры и банки
- Длина ключа 256 бит даёт астрономическое число возможных вариантов
- Перебрать их на нынешней технике заняло бы куда больше времени, чем возраст Вселенной
ChaCha20
- Современный потоковый шифр, работающий быстрее AES на устройствах без специального аппаратного ускорения
- Особенно экономичен на телефонах, где он бережёт заряд батареи
- Считается столь же надёжным, как AES-256
Почему шифрование важно
Защищает ваши данные
Даже если трафик перехватят в публичной сети, зашифрованные данные бесполезны для злоумышленника без ключа.
Обеспечивает безопасность общения
Письма, сообщения и звонки остаются делом двоих — вас и вашего собеседника.
Делает возможной онлайн-торговлю
Каждая оплата картой и каждая покупка в интернете держатся на шифровании: только оно защищает платёжные данные в пути.
Сохраняет приватность
Провайдер, операторы сети и любители подсмотреть не прочитают зашифрованный трафик, так что ваши маршруты по сети остаются вашим личным делом.
Чего шифрование не делает
О границах стоит сказать прямо. Шифрование защищает данные при передаче и при хранении, но оно не спасёт от слабого пароля, от фишинговой уловки, из-за которой вы сами отдадите ключ, и от вредоносной программы, уже поселившейся на устройстве. Оно также не скрывает, с кем и как часто вы общаетесь, — только то, что именно вы говорите. Относитесь к шифрованию как к необходимому слою в более широкой привычке к безопасности, а не как к самодостаточному щиту.
Шифрование при передаче и при хранении
Полезно различать, где находятся данные в момент защиты. Шифрование при передаче оберегает информацию, пока она идёт по сети, — это то, что дают HTTPS и VPN. Шифрование при хранении оберегает информацию, пока она лежит на месте: файлы на зашифрованном телефоне или ноутбуке, резервные копии в облаке. Оба важны по разным причинам: первое не даёт перехватить данные на линии, второе не даёт прочитать их тому, кто физически завладел вашим устройством или носителем. Надёжная защита использует и то и другое, чтобы украденный ноутбук и подслушанное соединение оказались для злоумышленника одинаково бесполезны.
Почему важны длина ключа и современные шифры
Рядом со словом «шифрование» часто встречаются числа вроде 128 бит и 256 бит. Это число говорит, сколько ключей возможно в принципе, и каждый дополнительный бит удваивает их количество. У ключа в 256 бит вариантов столько, что перебрать их все не просто непрактично — это физически неосуществимо на любой обозримой обычной технике. При этом длина ключа лишь часть картины: алгоритм должен быть ещё и свободен от изъянов в самой конструкции и правильно реализован. Именно поэтому сообщество безопасности предпочитает небольшой набор открытых, тщательно изученных шифров вроде AES и ChaCha20 малоизвестным или самодельным вариантам. Проверенный, грамотно реализованный шифр со стойким ключом — вот что превращает слово «зашифровано» из рекламного оборота в настоящую защиту.
Шифрование в GLOBEX
GLOBEX применяет современное стойкое шифрование, в том числе ChaCha20, чтобы защитить всё, что проходит через туннель. Это даёт:
- Высокую скорость даже в мобильных сетях
- Надёжную, хорошо проверенную защиту
- Экономный расход батареи на телефоне
Шифрование — тихий фундамент всего, что вы доверяете интернету: от простого входа в аккаунт до банковского перевода и личного сообщения. Чтобы пользоваться его плодами, разбираться в математике не нужно. Достаточно выбирать инструменты, которые правильно применяют стойкие современные шифры, и помнить, что шифрование защищает то, что вы отправляете, а не то, кто вы и насколько аккуратно обращаетесь с ключами. Добавьте к хорошему шифрованию надёжные пароли, двухфакторную аутентификацию и здоровую настороженность к фишингу — и получите основу по-настоящему безопасной цифровой жизни. Ваши данные зашифрованы с той секунды, как покидают устройство, и до момента, когда доходят до нашего сервера, так что с GLOBEX они в безопасности.