Cyber Security Academy · Oppitunti

Symmetrinen salaus: AES ja vuorosalaimet

Opitte, miten symmetriset salaimet toimivat, mitä avainkoot ovat, miten lohko- ja vuorosalaimet eroavat toisistaan sekä mitä toimintatiloja käytetään.

Oppitunti 1/413 vaihetta

Symmetrinen salaus: AES ja vuorosalaimet on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Mitä symmetrinen salaus on?

Symmetrinen salaus käyttää samaa avainta sekä salaukseen että salauksen purkamiseen. Se on nopeaa ja tehokasta, joten se sopii erinomaisesti suurten tietomäärien salaukseen. Avainten jakeluongelma — miten kaksi osapuolta jakaa avaimen turvallisesti — on sen suurin haaste.

AES: Advanced Encryption Standard

AES on symmetrisen salauksen maailmanlaajuinen standardi, jonka NIST hyväksyi vuonna 2001. Se käsittelee 128-bittisiä lohkoja ja käyttää 128, 192 tai 256 bitin avaimia. AES:ää käytetään TLS:ssä, levyjen salauksessa, Wi-Fi:ssä (WPA2) ja lukemattomissa muissa protokollissa.

AES-lohkosalauksen toimintatilat

Lohkosalauksen toimintatavat määrittävät, miten AES käsittelee yhtä lohkoa suurempaa dataa:

  • ECB — kukin lohko salataan itsenäisesti (epäturvallinen — paljastaa rakenteita)
  • CBC — kukin lohko XORataan edellisen salatekstin kanssa (edellyttää IV:tä)
  • GCM — todennettu salaus; tarjoaa sekä luottamuksellisuuden että eheyden (ensisijainen vaihtoehto)
  • CTR — muuntaa lohkosalauksen virtasalaukseksi

Miksi GCM-toimintatapaa suositaan

AES-GCM tarjoaa todennetun salauksen liitännäistiedoilla (AEAD): salaus ja eheyden tarkistus suoritetaan yhtenä toimenpiteenä. Kaikki salatekstin peukalointi havaitaan. Sitä käytetään TLS 1.3:ssa ja nykyaikaisissa protokollissa. Suosikaa uusissa järjestelmissä aina GCM:ää CBC:n sijaan.

Virtasalaukset

Virtasalaukset salaavat dataa yksi bitti tai tavu kerrallaan käyttämällä näennäissatunnaista avainvirtaa, joka XORataan selväkielisen datan kanssa. Esimerkkejä ovat RC4 (murrettu) ja ChaCha20 (nykyaikainen, käytössä TLS 1.3:ssa). Virtasalaukset ovat tehokkaita eripituiselle datalle ja ympäristöissä, joissa laitteiston resurssit ovat rajalliset.

ChaCha20-Poly1305

ChaCha20-Poly1305 on moderni AEAD-salausalgoritmi, jota käytetään TLS 1.3:ssa ja WireGuardissa. ChaCha20 on virtasalausalgoritmi, ja Poly1305 tuottaa todennustunnisteen. Se toimii AES:ää paremmin laitteissa, joissa ei ole laitteistotason AES-kiihdytystä (mobiililaitteet, IoT).

Avainten jakeluongelma

Molemmilla osapuolilla on oltava sama avain, mutta miten se vaihdetaan turvallisesti? Vaihtoehtoja ovat:

  • Ennalta jaettu avain (fyysinen vaihto)
  • Avaimen kapselointi epäsymmetrisellä salauksella
  • Diffie-Hellman-avaimenvaihto epäluotettavan kanavan kautta

AES-avainten koot

AES-128 tarjoaa riittävän suojan useimpiin käyttötarkoituksiin. AES-256:ta käytetään erittäin salaisille tiedoille ja kvanttilaskennan jälkeistä aikaa koskevissa ratkaisuissa. AES-256:n lisäkustannus AES-128:aan verrattuna on laitteistokiihdytyksellä vähäinen (AES-NI-suorittimen käskyt).

Symmetrinen salaus käytännössä

Esimerkkejä symmetrisen salauksen käyttökohteista:

# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txt

Levyn salaus

Koko levyn salaus (FDE) käyttää symmetristä salausta levossa olevien tietojen suojaamiseen:

  • BitLocker (Windows) — AES-XTS-128 tai 256
  • FileVault 2 (macOS) — AES-XTS-128
  • LUKS (Linux) — määritettävissä, yleensä AES-XTS-256

Vältettävät rikkinäiset algoritmit

Älkää koskaan käyttäkö näitä uusissa järjestelmissä:

  • DES — 56-bittinen avain, murrettu jo vuodesta 1999 lähtien
  • 3DES — hidas, vanhentunut TLS:ssä
  • RC4 — useita heikkouksia sisältävä virtasalausalgoritmi
  • ECB-tila — vuotaa tietojen rakenteet ("ECB-pingviini")

Pikatarkistus: symmetrinen salaus

Mikä AES:n tila tarjoaa sekä luottamuksellisuuden että eheyden (todennetun salauksen) ja jota suositaan nykyaikaisissa protokollissa?

Oppitunnin yhteenveto

Symmetrisessä salauksessa salaamiseen ja salauksen purkamiseen käytetään yhtä avainta. AES on standardi, ja GCM-tilaa suositaan todennetussa salauksessa. ChaCha20-Poly1305 on nykyaikainen vaihtoehto resursseiltaan rajoittuneille laitteille. Välttäkää DES:ää, 3DES:ää, RC4:ää ja ECB-tilaa. Avainten jakelu edellyttää epäsymmetristä salausta tai Diffie-Hellmania.

Aloita maksutta

Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
76
Oppitunnit
303

Usein kysytyt kysymykset

Onko oppitunti ”Symmetrinen salaus: AES ja vuorosalaimet” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Symmetrinen salaus: AES ja vuorosalaimet”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Symmetrinen salaus: AES ja vuorosalaimet”?

Opitte, miten symmetriset salaimet toimivat, mitä avainkoot ovat, miten lohko- ja vuorosalaimet eroavat toisistaan sekä mitä toimintatiloja käytetään. Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.

Kuinka kauan ”Symmetrinen salaus: AES ja vuorosalaimet”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?

Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Symmetrinen salaus: AES ja vuorosalaimet
  2. Asymmetrinen salaus: RSA ja elliptiset käyrät
  3. Hajautusfunktiot: SHA-256 ja sen seuraajat
  4. Digitaaliset allekirjoitukset ja varmenteet
← Takaisin: Cyber Security Academy