Mikä on Rivest Shamir Adleman (RSA)?
Rivest Shamir Adleman (RSA) on julkisen avaimen salausjärjestelmä, jolla tietoja lukitaan ja avataan kahdella eri avaimella. Toisella avaimella voi jakaa, toinen pitää salaisuudet tallessa. Ajattele sitä riippulukkona, jonka voit antaa muille, mutta vain sinulla on avain, jolla sen saa auki.
”Bitcoin käyttää RSA:ta.” Ei aivan. Monet lohkoketjut hyödyntävät elliptisten käyrien menetelmiä, jotka ovat nopeita ja käyttävät pienempiä avaimia. Rivest Shamir Adleman (RSA) pyörittää silti suurta osaa internetin taustajärjestelmistä, kuten selainten ja palvelinten välistä viestintää.
Näin Rivest Shamir Adleman (RSA) toimii
Tässä lyhyt katsaus. Julkaiset yhden avaimen, jotta muut voivat lukita sinulle lähetettäviä viestejä, ja pidät siihen sopivan salaisen avaimen itselläsi, jotta voit avata ne. Kuka tahansa voi jakaa julkisen avaimensa, mutta vain avaimen omistaja voi avata hänelle lähetetyt viestit.
- Aloitus: Luodaan kaksi suurta satunnaista alkulukua, yhdistetään ne moduuliksi ja valitaan kaksi toisiinsa liittyvää eksponenttia.
- Lähetys: Joku ottaa julkiset tietosi ja korottaa viestinsä potenssiin moduulin mukaan muodostaakseen salatekstin.
- Avaaminen: Korotat salatekstin salaisen avaimesi osoittamaan potenssiin, jolloin alkuperäinen viesti paljastuu.
- Allekirjoitus: Todistaaksesi kirjoittaneesi jotakin lasket viestin tiivisteen salaisella avaimellasi ja luot näin allekirjoituksen.
- Tarkistus: Kuka tahansa voi tarkistaa allekirjoituksen julkisilla tiedoillasi ilman yksityistä keskustelua. Juuri siitä on kyse.
Epäsymmetria on tarkoituksellista – kuin ovimies, jolla on vieraslista ja yleisavain.
Miksi Rivest Shamir Adleman (RSA) on tärkeä
Miksi Rivest Shamir Adleman (RSA):sta pitäisi välittää? Sen ansiosta selaimesi voi viestiä pörssien kanssa paljastamatta salaisuuksia, ja päivitysten sekä viestien aitous voidaan varmistaa ilman, että tunnet lähettäjän henkilökohtaisesti.
- Hyöty: Voit jakaa yhden avaimen avoimesti ja pitää toisen salassa, joten käyttöönotto on helppoa ja suojaus vahva.
- Näkökulma: Lohkoketjut valitsevat usein elliptiset käyrät nopeuden vuoksi, mutta RSA suojaa edelleen suuren osan verkkoliikenteestä ja allekirjoittaa koodia, johon kryptoalan sovellukset tukeutuvat.
- Merkitys: RSA:ta käytetään TLS:ssä, VPN:issä, laiteohjelmistopäivityksissä ja säilytyspalveluiden taustajärjestelmissä. Ja muista, älä koskaan jaa yksityistä avaintasi.
Käytä salaukseen RSA:ta OAEP-täytteen kanssa. Allekirjoittamiseen käytä RSA:ta PSS:n kanssa. Nämä modernit oletusvalinnat saavat tulevan itsesi kiittämään.
Rivest Shamir Adleman (RSA):n keskeiset ominaisuudet
Seuraavat ominaisuudet erottavat sen muista:
- Epäsymmetrisyys: Yksi avain lukitsee ja toinen avaa, mikä mahdollistaa turvallisen viestinnän tuntemattomien kanssa.
- Tekijöihinjako: Turvallisuus perustuu siihen, että kahden alkuluvun suuren tulon tekijöihin jakaminen on vaikeaa.
- Käyttö: Soveltuu salaukseen ja digitaalisiin allekirjoituksiin, vaikka nykyiset lohkoketjut suosivat usein elliptisiä käyriä.
- Koko: Avaimet ovat suuria, tavallisesti vähintään 2048-bittisiä, mikä vaikuttaa nopeuteen ja kaistanleveyteen.
- Yhteensopivuus: Laajasti tuettu selaimissa, HSM-laitteissa ja vanhemmissa protokollissa, joten sitä näkee kaikkialla.
Muunnelmat
Tässä tärkeimmät muodot, joihin saatat törmätä:
- OAEP: Salauksen täytemenetelmä, joka suojaa viestin rakenteeseen perustuvilta hyökkäyksiltä.
- PSS: Todennäköisyyspohjainen allekirjoitusmenetelmä, joka parantaa tietoturvaa vanhoihin muotoihin verrattuna.
- PKCS1: Vanhat muotoilusäännöt, joita näkee yhä varmenteissa ja vanhoissa kirjastoissa.
- KEM: Avainten kapselointimenetelmä, joka käärii symmetrisen avaimen RSA:lla.
Avaimen koolla ja täytemenetelmällä on väliä. Vahva algoritmi heikoilla parametreilla on kuin luksuslukko pahviovessa.
Esimerkki
Kirjautuessasi pörssiin yhteys muodostetaan TLS:n kautta. Palvelin esittää RSA-varmenteen, selaimesi tarkistaa allekirjoituksen, ja vasta sitten kirjoitat salasanasi.
Hauska fakta
Rivest, Shamir ja Adleman julkaisivat RSA:n vuonna 1977 ja esittivät sitten haastenumeron, joka oli tarkoitus jakaa tekijöihin. Yhden klassisen haasteen ratkaisemiseen kului vuosia ja valtavasti laskentatehoa. Joku jopa painatti lähdekoodin paitaan pilkatakseen vientisääntöjä.
Yhteenveto
Ajattele Rivest Shamir Adleman (RSA):ta kaksiosaiseen avaimeen perustuvana riippulukkona, jonka avulla tuntemattomat voivat lähettää sinulle salaisuuksia ja jolla voit todistaa olevasi se, joka väität olevasi – tapaamatta ensin. Selkeä, yksinkertainen ja tehokas.