Symmetrinen salaus: AES ja vuorosalaimet
Opitte, miten symmetriset salaimet toimivat, mitä avainkoot ovat, miten lohko- ja vuorosalaimet eroavat toisistaan sekä mitä toimintatiloja käytetään.
Symmetrinen salaus: AES ja vuorosalaimet on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mitä symmetrinen salaus on?
Symmetrinen salaus käyttää samaa avainta sekä salaukseen että salauksen purkamiseen. Se on nopeaa ja tehokasta, joten se sopii erinomaisesti suurten tietomäärien salaukseen. Avainten jakeluongelma — miten kaksi osapuolta jakaa avaimen turvallisesti — on sen suurin haaste.
AES: Advanced Encryption Standard
AES on symmetrisen salauksen maailmanlaajuinen standardi, jonka NIST hyväksyi vuonna 2001. Se käsittelee 128-bittisiä lohkoja ja käyttää 128, 192 tai 256 bitin avaimia. AES:ää käytetään TLS:ssä, levyjen salauksessa, Wi-Fi:ssä (WPA2) ja lukemattomissa muissa protokollissa.
AES-lohkosalauksen toimintatilat
Lohkosalauksen toimintatavat määrittävät, miten AES käsittelee yhtä lohkoa suurempaa dataa:
- ECB — kukin lohko salataan itsenäisesti (epäturvallinen — paljastaa rakenteita)
- CBC — kukin lohko XORataan edellisen salatekstin kanssa (edellyttää IV:tä)
- GCM — todennettu salaus; tarjoaa sekä luottamuksellisuuden että eheyden (ensisijainen vaihtoehto)
- CTR — muuntaa lohkosalauksen virtasalaukseksi
Miksi GCM-toimintatapaa suositaan
AES-GCM tarjoaa todennetun salauksen liitännäistiedoilla (AEAD): salaus ja eheyden tarkistus suoritetaan yhtenä toimenpiteenä. Kaikki salatekstin peukalointi havaitaan. Sitä käytetään TLS 1.3:ssa ja nykyaikaisissa protokollissa. Suosikaa uusissa järjestelmissä aina GCM:ää CBC:n sijaan.
Virtasalaukset
Virtasalaukset salaavat dataa yksi bitti tai tavu kerrallaan käyttämällä näennäissatunnaista avainvirtaa, joka XORataan selväkielisen datan kanssa. Esimerkkejä ovat RC4 (murrettu) ja ChaCha20 (nykyaikainen, käytössä TLS 1.3:ssa). Virtasalaukset ovat tehokkaita eripituiselle datalle ja ympäristöissä, joissa laitteiston resurssit ovat rajalliset.
ChaCha20-Poly1305
ChaCha20-Poly1305 on moderni AEAD-salausalgoritmi, jota käytetään TLS 1.3:ssa ja WireGuardissa. ChaCha20 on virtasalausalgoritmi, ja Poly1305 tuottaa todennustunnisteen. Se toimii AES:ää paremmin laitteissa, joissa ei ole laitteistotason AES-kiihdytystä (mobiililaitteet, IoT).
Avainten jakeluongelma
Molemmilla osapuolilla on oltava sama avain, mutta miten se vaihdetaan turvallisesti? Vaihtoehtoja ovat:
- Ennalta jaettu avain (fyysinen vaihto)
- Avaimen kapselointi epäsymmetrisellä salauksella
- Diffie-Hellman-avaimenvaihto epäluotettavan kanavan kautta
AES-avainten koot
AES-128 tarjoaa riittävän suojan useimpiin käyttötarkoituksiin. AES-256:ta käytetään erittäin salaisille tiedoille ja kvanttilaskennan jälkeistä aikaa koskevissa ratkaisuissa. AES-256:n lisäkustannus AES-128:aan verrattuna on laitteistokiihdytyksellä vähäinen (AES-NI-suorittimen käskyt).
Symmetrinen salaus käytännössä
Esimerkkejä symmetrisen salauksen käyttökohteista:
# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txtLevyn salaus
Koko levyn salaus (FDE) käyttää symmetristä salausta levossa olevien tietojen suojaamiseen:
- BitLocker (Windows) — AES-XTS-128 tai 256
- FileVault 2 (macOS) — AES-XTS-128
- LUKS (Linux) — määritettävissä, yleensä AES-XTS-256
Vältettävät rikkinäiset algoritmit
Älkää koskaan käyttäkö näitä uusissa järjestelmissä:
- DES — 56-bittinen avain, murrettu jo vuodesta 1999 lähtien
- 3DES — hidas, vanhentunut TLS:ssä
- RC4 — useita heikkouksia sisältävä virtasalausalgoritmi
- ECB-tila — vuotaa tietojen rakenteet ("ECB-pingviini")
Pikatarkistus: symmetrinen salaus
Mikä AES:n tila tarjoaa sekä luottamuksellisuuden että eheyden (todennetun salauksen) ja jota suositaan nykyaikaisissa protokollissa?
Oppitunnin yhteenveto
Symmetrisessä salauksessa salaamiseen ja salauksen purkamiseen käytetään yhtä avainta. AES on standardi, ja GCM-tilaa suositaan todennetussa salauksessa. ChaCha20-Poly1305 on nykyaikainen vaihtoehto resursseiltaan rajoittuneille laitteille. Välttäkää DES:ää, 3DES:ää, RC4:ää ja ECB-tilaa. Avainten jakelu edellyttää epäsymmetristä salausta tai Diffie-Hellmania.
Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 76
- Oppitunnit
- 303
Usein kysytyt kysymykset
Onko oppitunti ”Symmetrinen salaus: AES ja vuorosalaimet” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Symmetrinen salaus: AES ja vuorosalaimet”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Symmetrinen salaus: AES ja vuorosalaimet”?
Opitte, miten symmetriset salaimet toimivat, mitä avainkoot ovat, miten lohko- ja vuorosalaimet eroavat toisistaan sekä mitä toimintatiloja käytetään. Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.
Kuinka kauan ”Symmetrinen salaus: AES ja vuorosalaimet”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?
Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Symmetrinen salaus: AES ja vuorosalaimet
- Asymmetrinen salaus: RSA ja elliptiset käyrät
- Hajautusfunktiot: SHA-256 ja sen seuraajat
- Digitaaliset allekirjoitukset ja varmenteet