Що таке шифрування?
Коротко: шифрування перемішує читабельні дані, перетворюючи їх на форму, яку здатен відновити лише власник потрібного ключа. Це невидима технологія, на якій тримаються безпечний інтернет-банкінг, приватне листування та VPN. Стійкі сучасні шифри на кшталт AES-256 і ChaCha20 практично неможливо зламати перебором — саме тому зашифроване з’єднання лишається приватним, навіть якщо хтось його перехопить.
Шифрування — це перетворення читабельних даних на нечитабельний вигляд, який можна повернути назад лише правильним ключем. Уявіть таємну мову, зрозумілу тільки вам і адресатові; для всіх інших повідомлення — беззмістовний шум.
Ви користуєтеся шифруванням постійно, не помічаючи цього. Замочок у браузері, месенджери, інтернет-банк і ваш VPN — усе це тримається на ньому. Це єдина технологія, завдяки якій безпечно надіслати пароль чи номер банківської картки через мережу, повну сторонніх. Без неї сучасному інтернетові просто не можна було б довірити нічого особистого.
Як працює шифрування
Основний процес
1. Відкритий текст - Ваші вихідні, читабельні дані
2. Алгоритм шифрування - Математична процедура, яка перемішує дані
3. Ключ шифрування - Таємний код, яким шифрують, а потім розшифровують
4. Шифротекст - Перемішаний, нечитабельний результат, що йде мережею
Стійкість виникає не через те, що алгоритм тримають у таємниці: надійні алгоритми відкриті й ретельно вивчені. Вона виникає через те, що в таємниці тримають ключ. Хороший шифр — той, який не піддається зламу, навіть коли зловмисник достеменно знає його будову, за умови, що ключа в нього немає.
Види шифрування
#### Симетричне шифрування
Той самий ключ і шифрує, і розшифровує. Це дуже швидко й тому зручно для великих обсягів даних, але лишається незручне питання: як двом сторонам узагалі безпечно передати одна одній цей ключ уперше?
#### Асиметричне шифрування
Тут використовують пару ключів: відкритий — щоб зашифрувати, закритий — щоб розшифрувати. Зашифрувати вам повідомлення вашим відкритим ключем може будь-хто, але відкрити його зможе тільки ваш закритий ключ. Так витончено розв’язується задача передавання ключа.
#### Як вони працюють разом
На практиці майже всі захищені з’єднання поєднують обидва підходи. Асиметричне шифрування на мить використовують для безпечного обміну спільним симетричним ключем, а далі швидше симетричне шифрування бере на себе основну частину розмови. Такий гібридний підхід дає стійкість одного і швидкість іншого.
Шифрування у VPN
VPN шифрує ваш трафік, захищаючи його від інтернет-провайдера, зловмисників і всіх, хто стежить за мережею. Зазвичай застосовують такі шифри.
AES-256
- Передовий стандарт із широкою довірою, його використовують державні установи та банки
- Довжина ключа 256 бітів дає астрономічну кількість можливих варіантів
- Перебрати їх на нинішній техніці забрало б значно більше часу, ніж вік Всесвіту
ChaCha20
- Сучасний потоковий шифр, що працює швидше за AES на пристроях без спеціального апаратного прискорення
- Особливо ощадливий на телефонах, де він береже заряд батареї
- Вважається настільки ж надійним, як AES-256
Чому шифрування важливе
Захищає ваші дані
Навіть якщо трафік перехоплять у публічній мережі, зашифровані дані марні для зловмисника без ключа.
Убезпечує спілкування
Листи, повідомлення та дзвінки лишаються справою двох — вашою і вашого співрозмовника.
Уможливлює торгівлю в інтернеті
Кожна оплата карткою і кожна покупка в мережі тримаються на шифруванні: лише воно захищає платіжні дані в дорозі.
Зберігає приватність
Провайдер, оператори мережі й охочі підглянути не прочитають зашифрований трафік, тож те, що ви переглядаєте, лишається вашою особистою справою.
Чого шифрування не робить
Про межі варто сказати прямо. Шифрування захищає дані під час передавання та під час зберігання, але воно не врятує від слабкого пароля, від фішингової витівки, через яку ви самі віддасте ключ, і від шкідливої програми, що вже оселилася на пристрої. Воно також не приховує, з ким і як часто ви спілкуєтеся, — лише те, що саме ви говорите. Ставтеся до шифрування як до необхідного шару в ширшій звичці до безпеки, а не як до самодостатнього щита.
Шифрування під час передавання та під час зберігання
Корисно розрізняти, де перебувають дані в момент захисту. Шифрування під час передавання оберігає інформацію, поки вона йде мережею, — це те, що дають HTTPS і VPN. Шифрування під час зберігання оберігає інформацію, поки вона лежить на місці: файли на зашифрованому телефоні чи ноутбуці, резервні копії у хмарі. Обидва важливі з різних причин: перше не дає перехопити дані на лінії, друге не дає прочитати їх тому, хто фізично заволодів вашим пристроєм або носієм. Надійний захист використовує і те, і те, щоб украдений ноутбук і підслухане з’єднання виявилися для зловмисника однаково марними.
Чому важливі довжина ключа та сучасні шифри
Поряд зі словом «шифрування» часто трапляються числа на кшталт 128 бітів і 256 бітів. Це число говорить, скільки ключів можливо в принципі, і кожен додатковий біт подвоює їхню кількість. У ключа на 256 бітів варіантів стільки, що перебрати їх усі не просто непрактично — це фізично нездійсненно на будь-якій осяжній звичайній техніці. Втім, довжина ключа лише частина картини: алгоритм має бути ще й вільним від вад у самій конструкції та правильно реалізованим. Саме тому спільнота безпеки віддає перевагу невеликому набору відкритих, ретельно вивчених шифрів на кшталт AES і ChaCha20 перед маловідомими чи саморобними варіантами. Перевірений, грамотно реалізований шифр зі стійким ключем — ось що перетворює слово «зашифровано» з рекламного звороту на справжній захист.
Шифрування в GLOBEX
GLOBEX застосовує сучасне стійке шифрування, зокрема ChaCha20, щоб захистити все, що проходить крізь тунель. Це дає:
- Високу швидкість навіть у мобільних мережах
- Надійний, добре перевірений захист
- Ощадливу витрату батареї на телефоні
Шифрування — тихий фундамент усього, що ви довіряєте інтернету: від простого входу в обліковий запис до банківського переказу й особистого повідомлення. Щоб користуватися його плодами, розбиратися в математиці не потрібно. Досить обирати інструменти, які правильно застосовують стійкі сучасні шифри, і пам’ятати, що шифрування захищає те, що ви надсилаєте, а не те, хто ви і наскільки акуратно поводитеся з ключами. Додайте до доброго шифрування надійні паролі, двофакторну автентифікацію і здорову насторогу щодо фішингу — і матимете основу справді безпечного цифрового життя. Ваші дані зашифровані з тієї секунди, як полишають пристрій, і до моменту, коли доходять до нашого сервера, тож із GLOBEX вони в безпеці.