データ暗号化
前書き
暗号化は、許可されたユーザーのみが情報を読み取ることができるように情報をエンコードするセキュリティ方法です。暗号化アルゴリズムを使用して、復号化された場合にのみ読み取ることができる暗号文を生成します。
暗号化の種類
以下に示すように、暗号化スキームには2つのタイプがあります。
対称鍵暗号化
公開鍵暗号化
対称鍵暗号化
Symmetric key encryption アルゴリズムは、暗号文の暗号化と復号化の両方に同じ暗号化キーを使用します。
公開鍵暗号化
Public key encryptionアルゴリズムは鍵のペアを使用します。そのうちの1つは秘密鍵で、もう1つは公開鍵です。これらの2つのキーは、数学的に相互にリンクされています。
ハッシュ
セキュリティの観点から、ハッシュはデータを暗号化し、予測できないハッシュ値を生成するために使用される手法です。ハッシュコードを生成するのはハッシュ関数であり、許可されていないユーザーからの送信のセキュリティを保護するのに役立ちます。
ハッシュ関数アルゴリズム
Hashing algorithm受信したメッセージが送信したメッセージと同じであることを確認する方法を提供します。プレーンテキストメッセージを入力として受け取り、そのメッセージに基づいて値を計算できます。
Key Points
計算値の長さは、元のメッセージよりもはるかに短くなっています。
異なるプレーンテキストメッセージが同じ値を生成する可能性があります。
ここでは、メッセージ内のa、e、hの数を乗算し、この値にoの数を追加するサンプルハッシュアルゴリズムについて説明します。
たとえば、メッセージは「金庫への組み合わせは2、7、35です」です。単純なハッシュアルゴリズムを使用したこのメッセージのハッシュは次のとおりです。
2 x 6 x 3)+ 4 = 40
このメッセージのハッシュは、暗号文とともにJohnに送信されます。メッセージを復号化した後、合意されたハッシュアルゴリズムを使用してハッシュ値を計算します。ボブによって送信されたハッシュ値が復号化されたメッセージのハッシュ値と一致しない場合、ジョンはメッセージが変更されたことを認識します。
たとえば、ジョンはハッシュ値17を受け取り、ボブが送信したメッセージを復号化しました。「あなたはフォローされています。バックロードを使用してください。急いでください」
彼は、メッセージが変更されたと結論付けることができました。これは、受信したメッセージのハッシュ値が次のとおりであるためです。
(3x4x1)+4 = 16
これは、ボブが送信した値17とは異なります。