Simetriskā šifrēšana ir kriptogrāfiska metode, kurā gan datu šifrēšanai, gan atšifrēšanai tiek izmantota viena un tā pati atslēga. Tas pārveido lasāmus datus (vienkāršu tekstu) nelasāmā formātā (šifrtekstā) un atpakaļ, izmantojot šo koplietoto slepeno atslēgu.
Biežāk sastopamie simetriskās šifrēšanas algoritmi ietver:
AES (uzlabotais šifrēšanas standarts)
DES (datu šifrēšanas standarts)
3DES (TripleDES)
Blowfish
RC4 un RC5 (vecāki algoritmi)
Tā kā abām darbībām tiek izmantota viena atslēga, gan sūtītājam, gan saņēmējam ir jābūt piekļuvei vienai un tai pašai slepenajai atslēgai un tā ir jāglabā drošībā.
Simetriskā šifrēšana tiek plaši izmantota tās efektivitātes un ātruma dēļ. Galvenās priekšrocības ir šādas:
Augsta veiktspēja: Tā ir ievērojami ātrāka nekā asimetriskā šifrēšana (kas izmanto atslēgu pārus).
Efektīva lieliem datiem: Ideāli piemērota lielu failu šifrēšanai vai datu straumēšanai.
Zemas skaitļošanas izmaksas: Nepieciešams mazāk resursu, padarot to piemērotu mobilajām un iegultajām ierīcēm.
Vienkāršība: Vieglāk ieviest un integrēt drošās sistēmās, ja atslēgu pārvaldība tiek veikta pareizi.
Tomēr tai ir arī ierobežojumi — jo īpaši slepenās atslēgas droša izplatīšana un glabāšana.
Lai izmantotu simetrisku efektīva šifrēšana:
Ģenerējiet drošu atslēgu, kurai var piekļūt abas puses.
Šifrējiet datus, izmantojot atslēgu un izvēlētu algoritmu.
Nosūtiet šifrētos datus (šifrētu tekstu) saņēmējam.
Saņēmējs izmanto to pašu atslēgu, lai atšifrētu un izgūtu sākotnējos datus.
Šis process parasti ietver arī:
Darbības režīma (piemēram, CBC, GCM) izvēli, lai uzlabotu drošību.
Papildinājuma lietošanu, lai atbilstu bloku izmēriem.
Droša atslēgu pārvaldība, bieži izmantojot atslēgu pārvaldības sistēmas (KMS).
Simetriskā šifrēšana ir vispiemērotākā, ja:
Ātrums ir būtisks: Piemēram, augstas veiktspējas sistēmās, straumēšanas multividē vai datubāzes šifrēšanā.
Datu apjomi ir lieli: Tā efektīvi apstrādā lielapjoma datu šifrēšanu.
Pastāv droši kanāli: Vienu un to pašu atslēgu var droši koplietot iepriekš (piemēram, iekšējās sistēmās, šifrētos tuneļos).