Algoritmi di cifratura: simmetrici e asimmetrici

Cifrare significa trasformare le informazioni in modo che possa vederle soltanto una cerchia determinata. Le vie principali sono due: la cifratura simmetrica e la cifratura asimmetrica. Cominciamo dalla simmetrica: si capirà meglio per che cosa è nata quella asimmetrica. 

Alice deve inviare a Bob un documento importante. Prende un programma di cifratura e protegge il documento con una parola d’ordine o una frase scelta. Poi manda il file cifrato a Bob, che però non riesce ad aprirlo perché non conosce la parola d’ordine usata da Alice. Detto semplicemente, Bob non ha la chiave della serratura. Di qui una difficoltà seria: come consegnare la parola d’ordine in sicurezza. Mandarla per posta elettronica è rischioso, perché terzi possono intercettarla e leggere poi tutto lo scambio fra Alice e Bob. È proprio questo il problema che la cifratura asimmetrica risolve! 

L’esempio di Alice e Bob si paragona facilmente a una cassetta delle lettere per strada. La cassetta è accessibile a chiunque conosca l’indirizzo, e l’indirizzo è del tutto pubblico. Chiunque può infilarvi una lettera, ma solo il proprietario ha la chiave per aprire e leggere. Torniamo ora al lato tecnico.

Con la cifratura asimmetrica sia Bob sia Alice devono generare sul proprio computer una coppia di chiavi. Il modo più diffuso e sicuro per generarle è l’algoritmo RSA. Produce una chiave pubblica e una privata, legate fra loro matematicamente.

Con la chiave pubblica le informazioni si cifrano; decifrarle è possibile solo con la corrispondente chiave privata. Nonostante il legame matematico, la chiave privata non si ricava da quella pubblica. In altre parole, conoscere la chiave pubblica di qualcuno non vi dà la sua chiave privata.

Vediamo, con l’esempio di Alice e Bob, come trasmetteranno informazioni con la cifratura asimmetrica. Prima si scambiano le chiavi pubbliche. Alice può allora cifrare il documento importante con la chiave pubblica di Bob e mandargli il file; Bob lo decifra con la propria chiave privata. Così a leggere il documento sarà soltanto Bob. Nemmeno Alice ha accesso al contenuto: per quello serve proprio la chiave privata di Bob.

Ora l’affidabilità della cifratura asimmetrica dipende da Bob e Alice stessi. Le chiavi vanno tenute in un luogo sicuro, così che alla chiave privata arrivi solo il suo proprietario. Se un truffatore si impadronisce della chiave privata del mittente, potrà decifrare tutti i messaggi cifrati con la corrispondente chiave pubblica. Non leggerà però la lettera venuta da Alice: per quella occorre la chiave privata di Bob.

La cifratura asimmetrica si usa ovunque la sicurezza pesi davvero. Sapevate che ogni volta che aprite un sito con il protocollo HTTPS (HyperText Transfer Protocol Secure) state usando proprio questa? Su di essa poggia anche la protezione della posta con PGP o GPG. Il bitcoin, per esempio, si appoggia parimenti alla cifratura asimmetrica, perché solo il proprietario possa trasferire fondi dal proprio indirizzo. 

Adesso sapete come funziona la cifratura asimmetrica e in che cosa si distingue da quella simmetrica.

Связаться

Raccontateci la vostra esigenza.

Напишите нам

Are you ready for design masterpiece? Contact us by email: [email protected]

Работа у нас

You can join our team. Send your resume to email: [email protected]