Penyulitan simetri ialah kaedah kriptografi yang kunci yang sama digunakan untuk kedua-dua penyulitan dan penyahsulitan data. Ia menukar data boleh dibaca (teks biasa) kepada format tidak boleh dibaca (teks sifir) dan kembali semula menggunakan kunci rahsia kongsi ini.
Algoritma penyulitan simetri biasa termasuk:
AES (Standard Penyulitan Lanjutan)
DES (Standard Penyulitan Data)
3DES (TripleDES)
Blowfish
RC4 dan RC5 (algoritma lama)
Oleh kerana ia menggunakan satu kunci untuk kedua-dua operasi, kedua-dua pengirim dan penerima mesti mempunyai akses kepada kunci rahsia yang sama dan memastikannya selamat.
Penyulitan simetri digunakan secara meluas kerana kecekapan dan kelajuannya. Kelebihan utama termasuk:
Prestasi Tinggi: Ia jauh lebih pantas daripada penyulitan asimetri (yang menggunakan pasangan kunci).
Cekap untuk Data Besar: Ideal untuk menyulitkan fail besar atau data penstriman.
Kos Pengiraan Rendah: Memerlukan lebih sedikit sumber, menjadikannya sesuai untuk peranti mudah alih dan terbenam.
Kesederhanaan: Lebih mudah untuk dilaksanakan dan disepadukan ke dalam sistem selamat apabila pengurusan kunci dikendalikan dengan betul.
Walau bagaimanapun, ia juga mempunyai had—terutamanya, pengedaran dan penyimpanan kunci rahsia yang selamat.
Untuk menggunakan penyulitan simetri dengan berkesan:
Jana kunci selamat yang boleh diakses oleh kedua-dua pihak.
Sulitkan data menggunakan kekunci dan algoritma yang dipilih.
Hantar data yang disulitkan (teks sifir) kepada penerima.
Penerima menggunakan kunci yang sama untuk menyahsulit dan mendapatkan semula data asal.
Proses ini biasanya turut melibatkan:
Memilih mod operasi (cth., CBC, GCM) untuk meningkatkan keselamatan.
Memohon pelapis untuk memadankan saiz blok.
Mengurus kunci dengan selamat, selalunya menggunakan sistem pengurusan kunci (KMS).
Penyulitan simetri paling sesuai apabila:
Kelajuan adalah penting: Seperti dalam sistem berprestasi tinggi, media penstriman atau penyulitan pangkalan data.
Jumlah data adalah besar: Ia mengendalikan penyulitan data pukal dengan cekap.
Saluran selamat wujud: Kunci yang sama boleh dikongsi dengan selamat terlebih dahulu (cth., sistem dalaman, terowong yang disulitkan).