Salaaminen tarkoittaa tietojen muuntamista niin, että vain tietty joukko voi ne nähdä. Perustapoja on kaksi: symmetrinen salaus ja epäsymmetrinen salaus. Aloitetaan symmetrisestä — silloin ymmärtää paremmin, mitä varten epäsymmetrinen syntyi.
Alicen pitää lähettää Bobille tärkeä asiakirja. Hän ottaa salausohjelman ja suojaa asiakirjan salasanalla tai valitsemallaan lauseella. Sitten hän lähettää salatun tiedoston Bobille — joka ei kuitenkaan saa sitä auki, koska ei tiedä Alicen käyttämää salasanaa. Yksinkertaisesti sanoen Bobilla ei ole avainta lukkoon. Tästä seuraa vakava pulma: miten salasana annetaan turvallisesti. Sen lähettäminen sähköpostilla on riskialtista — ulkopuoliset voivat siepata sen ja lukea sen jälkeen koko Alicen ja Bobin kirjeenvaihdon. Juuri tämän tehtävän epäsymmetrinen salaus ratkaisee!
Alicen ja Bobin esimerkkiä on helppo verrata kadulla olevaan postilaatikkoon. Laatikko on kaikkien ulottuvilla, jotka tietävät osoitteen, ja osoite on täysin julkinen. Kirjeen voi pudottaa sinne kuka tahansa, mutta avain avaamiseen ja lukemiseen on vain omistajalla. Palataan nyt tekniseen puoleen.
Epäsymmetrisessä salauksessa sekä Bobin että Alicen on luotava koneelleen avainpari. Yleisin ja turvallisin tapa luoda ne on RSA-algoritmi. Se tuottaa julkisen ja yksityisen avaimen, jotka liittyvät toisiinsa matemaattisesti.
Julkisella avaimella tiedot salataan, ja purkaa ne voi vain vastaavalla yksityisellä avaimella. Matemaattisesta yhteydestä huolimatta yksityistä avainta ei voi johtaa julkisesta. Toisin sanoen jonkun julkisen avaimen tunteminen ei anna teille hänen yksityistä avaintaan.
Katsotaan Alicen ja Bobin esimerkillä, miten he välittävät tietoja epäsymmetrisellä salauksella. Ensin he vaihtavat julkiset avaimensa. Nyt Alice voi salata tärkeän asiakirjan Bobin julkisella avaimella ja lähettää tiedoston hänelle; Bob purkaa sen omalla yksityisellä avaimellaan. Näin asiakirjan voi lukea vain Bob. Edes Alicella ei ole pääsyä sisältöön — siihen tarvitaan nimenomaan Bobin yksityinen avain.
Nyt epäsymmetrisen salauksen luotettavuus riippuu Bobista ja Alicesta itsestään. Avaimet on pidettävä turvallisessa paikassa, niin että yksityiseen avaimeen pääsee vain sen omistaja. Jos huijari saa haltuunsa lähettäjän yksityisen avaimen, hän voi purkaa kaikki viestit, jotka on salattu vastaavalla julkisella avaimella. Alicelta tullutta kirjettä hän ei kuitenkaan lue: siihen tarvitaan Bobin yksityinen avain.
Epäsymmetristä salausta käytetään kaikkialla, missä turvallisuudella on todella painoa. Tiesittekö, että joka kerta kun avaatte sivuston HTTPS-yhteyskäytännöllä (HyperText Transfer Protocol Secure), käytätte juuri sitä? Sen varassa lepää myös sähköpostin suojaus PGP- ja GPG-käytännöillä. Esimerkiksi bitcoin nojaa niin ikään epäsymmetriseen salaukseen, jotta varoja voi siirtää osoitteesta vain niiden omistaja.
Nyt tiedätte, miten epäsymmetrinen salaus toimii ja miten se eroaa symmetrisestä.