Компьютерам, общающимся друг с другом через сеть, нужен общий секрет. Подобно двум спартанским полководцам, которым требуется абсолютно одинаковый код для передачи приказов, устройства, использующие симметричное шифрование, должны обладать идентичными ключами для защиты своих данных.
Этот метод прост. Один компьютер берет пакет информации и искажает его с помощью секретного ключа перед отправкой по сети. Компьютер-получатель, обладающий тем же самым ключом, расшифровывает данные. Если вы не знаете, кто будет осуществлять связь, вы не можете заранее установить ключ. Вся система основывается на предположении, что код остается только между двумя конечными точками.
Представьте себе простой шифр подстановки. Вы говорите другу, что каждую букву в вашем сообщении следует сдвинуть на две позиции вниз по алфавиту. «A» становится «C». «B» становится «D». Вы отправляете искаженный текст. Ваш друг сдвигает его обратно. Для любого другого, перехватившего пакет, это просто шум.
Компьютеры делают то же самое. Но вместо сдвига на две буквы они используют огромные ключи. Первым крупным алгоритмом, разработанным в США, был стандарт шифрования данных (DES), утвержденный в 1970-х годах. Он использовал 56-битный ключ.
Это было нормально, пока процессоры не стали быстрее. Теперь специалисты по безопасности считают DES небезопасным. 56-битный ключ предлагает 70 квадриллионов комбинаций. Это звучит как много, пока у вас не появится современный компьютер, пытающийся перебрать каждую из них по порядку. Атака грубой силой может взломать DES за короткое время. По сути, он уже взломан.
DES был заменен на стандарт шифрования AES (Advanced Encryption Standard). AES использует ключи длиной 128, 192 или 256 бит. Большинство экспертов считают, что AES будет оставаться достаточным в течение очень долгого времени. 128-битный ключ обеспечивает более 300 ундециллионов возможных комбинаций. Взломать его грубой силой сегодня невозможно. Завтра? Возможно. Но не в ближайшее время.
Это не ново. Юлий Цезарь использовал подобную технику подстановки более двух тысяч лет назад. Он сдвигал буквы на три позиции вверх по алфавиту. Чтобы отправить «CROSSING THE RUBICON», он написал «FURVV LQJWK HUXEL FRQ». Он также разбивал текст на группы четной длины, чтобы скрыть размеры слов. Симметричное шифрование — это просто шифр Цезаря в масштабе, который вы едва можете осознать.

































