Mitä täydellinen tulevaisuuden salaisuus on ja miksi sillä on merkitystä?
Täydellinen tulevaisuuden salaisuus varmistaa, että salatut keskustelut pysyvät yksityisinä, vaikka salausavaimet altistuisivat myöhemmin.
Lue, miten se toimii, miksi se on tärkeää salaukselle ja miten sitä käytetään internetissä.

Mitä on täydellinen edelleensalaus?
Täydellinen tulevaisuuden salaisuus (PFS eli perfect forward secrecy) on salausjärjestelmien tietoturvaominaisuus, joka varmistaa, että aiempi viestintä pysyy turvassa, vaikka pitkäaikainen yksityinen avain myöhemmin altistuisi.
Normaalisti salatut järjestelmät käyttävät salaista kryptografista avainta, joka pysyy samana pitkään. Jos joku varastaa kyseisen avaimen viestinnän tapahduttua, hän voi mahdollisesti purkaa aiemmin tallennetun viestinnän salauksen.
Esimerkki: tulevaisuuden salaisuuden kanssa ja ilman sitä
Kuvitelkaa, että työskentelette etänä ja kirjaudutte yrityksenne vanhaan sisäiseen verkkoportaaliin HTTPS-yhteyden kautta lähettääksenne kuluraportteja tai henkilökohtaisia palkkatietoja. Järjestelmä käyttää vanhempia TLS-määrityksiä, jotka eivät tue täydellistä tulevaisuuden salaisuutta.
Hyökkääjä jossain verkkosijainnissa (esimerkiksi julkisessa Wi-Fi-verkossa tai altistuneessa reitittimessä) tallentaa salatun tietoliikenteen. Hän ei voi lukea sitä sillä hetkellä, koska se on salattu.
Kuukausia myöhemmin yritykseen kohdistuu tietomurto ja palvelimen pitkäaikainen yksityinen salausavain vuotaa. Koska järjestelmä ei käyttänyt tulevaisuuden salaisuutta, hyökkääjä voi käyttää kyseistä avainta aiemmin tallennetun tietoliikenteen salauksen purkamiseen, mikä paljastaa aiemmin lähettämänne arkaluonteiset tiedot.
Jos järjestelmä olisi käyttänyt tulevaisuuden salaisuutta, jokainen istunto olisi käyttänyt tilapäisiä salausavaimia, jotka myöhemmin hylättiin, joten vuotanut palvelimen avain ei olisi antanut hyökkääjälle mahdollisuutta purkaa kyseisen aiemman viestinnän salausta.
Miten täydellinen tulevaisuuden salaisuus toimii?
Täydellinen tulevaisuuden salaisuus luo uusia, tilapäisiä istuntoavaimia lyhytikäisten epäsymmetristen avaintenvaihtojen avulla jokaista viestintäistuntoa varten. Tämä saavutetaan yleensä käyttämällä lyhytikäisiä avaintenvaihtoprotokollia, kuten Diffie–Hellmania (DH) tai sen tehokkaampaa elliptisen käyrän vastinetta, Elliptic Curve Diffie–Hellmania (ECDH).
Elliptic Curve Diffie–Hellman on nykyään laajalti suosittu, koska se tarjoaa saman suojauksen kuin perinteinen Diffie–Hellman mutta käyttää paljon pienempiä avainkokoja, mikä parantaa suorituskykyä. Perinteinen Diffie–Hellman perustuu suuriin alkulukuihin, ja heikkoja tai uudelleen käytettyjä parametrivaihtoehtoja on hyödynnetty(uusi ikkuna) aiemmin.
Alla oleva kaavio näyttää TLS-kättelyn täydellisellä tulevaisuuden salaisuudella. Sekä asiakas että palvelin luovat lyhytikäisiä avainpareja ja vaihtavat julkiset avaimensa yhteisen istuntosalaisuuden muodostamiseksi. Koska nämä avaimet ovat lyhytikäisiä, aiemmat istunnot pysyvät turvassa, vaikka palvelimen pitkäaikainen avain altistuisi myöhemmin.

Täydellisen tulevaisuuden salaisuuden yleisimmät käyttötavat
- Useimmat suojatut verkkosivustot (HTTPS), mukaan lukien yhdistetty pankkiasiointi ja ostosten tekeminen. HTTPS käyttää TLS-protokollaa verkkosivustoyhteyksien salaamiseen, ja TLS 1.3 sisältää tulevaisuuden salaisuuden.
- Viestisovellukset, joissa on päästä päähän -salaus, kuten Signal ja WhatsApp. Ne yleensä vaihtavat avaimia usein, joskus jopa viestikohtaisesti.
- VPN(uusi ikkuna)-sovellukset, jotka käyttävät moderneja VPN-protokollia, kuten WireGuard®(uusi ikkuna) ja OpenVPN(uusi ikkuna) (lyhytikäisellä Diffie–Hellmanilla). Proton VPN tukee tulevaisuuden salaisuutta(uusi ikkuna).
- SSH-etäkäyttötyökalut, kuten OpenSSH (sisäänrakennettu macOS-käyttöjärjestelmään ja useimpiin Linux-järjestelmiin) ja PuTTY (Windowsin SSH-asiakasohjelma).
- Sähköpostipalvelut salaavat sähköpostit yleensä silloin, kun niitä lähetetään palvelimien välillä, usein käyttämällä TLS-protokollaa, joka tukee tulevaisuuden salaisuutta, jotta ulkopuoliset eivät voi helposti kaapata niitä. Mutta sähköpostipalvelu itse saattaa silti pystyä lukemaan tallennettuja sähköposteja, ellei niitä ole suojattu salauksella, kuten PGP-salauksella.
Ota tietosi haltuusi
Proton rakennettiin suojaamaan tietojasi alusta alkaen. Päästä päähän -salauksen, avoimen lähdekoodin sovellusten ja riippumattomien tarkastusten ansiosta tietosi pysyvät sinun.
Usein kysytyt kysymykset
- Miksi täydellinen tulevaisuuden salaisuus on tärkeää salaukselle?
- Miten Proton VPN käyttää tulevaisuuden salaisuutta?
- Miten Proton Mail käsittelee salausta ja tulevaisuuden salaisuutta?


