Szyfrowanie > Słowniczek > Doskonałe utajnianie z wyprzedzeniem
Co to jest doskonałe utajnianie z wyprzedzeniem i dlaczego ma znaczenie?
Doskonałe utajnianie z wyprzedzeniem gwarantuje, że zaszyfrowane rozmowy pozostaną prywatne, nawet jeśli klucze szyfrowania zostaną później zagrożone.
Dowiedz się, jak działa, dlaczego jest ważne dla szyfrowania i jak się je stosuje w internecie.

Co to jest doskonałe utajnianie z wyprzedzeniem?
Doskonałe utajnianie z wyprzedzeniem (PFS lub utajnianie z wyprzedzeniem) to funkcja bezpieczeństwa w systemach szyfrowania, która zapewnia, że przeszła komunikacja pozostanie bezpieczna, nawet jeśli długoterminowy klucz prywatny zostanie później zagrożony.
Zazwyczaj zaszyfrowane systemy używają tajnego klucza kryptograficznego, który pozostaje taki sam przez długi czas. Jeśli ktoś ukradnie ten klucz po zakończeniu komunikacji, może potencjalnie odszyfrować wcześniej zarejestrowaną komunikację.
Przykład: z utajnianiem z wyprzedzeniem i bez niego
Wyobraź sobie, że pracujesz zdalnie i logujesz się do starego wewnętrznego portalu internetowego Twojej firmy przez HTTPS, aby przesłać raporty z wydatków lub osobiste informacje o płacach. System korzysta ze starszej konfiguracji TLS, która nie obsługuje doskonałego utajniania z wyprzedzeniem.
Atakujący na ścieżce sieciowej (na przykład w publicznej sieci Wi-Fi lub na zagrożonym routerze) rejestruje zaszyfrowany ruch sieciowy. Nie może go wtedy odczytać, ponieważ jest zaszyfrowany.
Miesiące później firma doświadcza naruszenia bezpieczeństwa, a długoterminowy prywatny klucz szyfrowania serwera wycieka. Ponieważ system nie korzystał z utajniania z wyprzedzeniem, atakujący może użyć tego klucza do odszyfrowania wcześniej zarejestrowanego ruchu sieciowego, ujawniając poufne informacje, które zostały przez Ciebie wcześniej przesłane.
Gdyby system korzystał z utajniania z wyprzedzeniem, każda sesja używałaby tymczasowych kluczy szyfrowania, które byłyby później odrzucane, więc wyciek klucza serwera nie pozwoliłby atakującemu na odszyfrowanie tej przeszłej komunikacji.
Jak działa doskonałe utajnianie z wyprzedzeniem?
Doskonałe utajnianie z wyprzedzeniem generuje nowe, tymczasowe klucze sesji poprzez efemeryczną asymetryczną wymianę kluczy dla każdej sesji komunikacyjnej. Zazwyczaj osiąga się to za pomocą efemerycznych protokołów wymiany kluczy, takich jak Diffie–Hellman (DH) lub jego bardziej wydajny odpowiednik oparty na krzywych eliptycznych, Elliptic Curve Diffie–Hellman (ECDH).
Protokół Elliptic Curve Diffie–Hellman jest dziś powszechnie preferowany, ponieważ zapewnia takie samo bezpieczeństwo jak tradycyjny protokół Diffie–Hellman przy użyciu znacznie mniejszych rozmiarów kluczy, co poprawia wydajność. Tradycyjny protokół Diffie–Hellman opiera się na dużych liczbach pierwszych, a wybór słabych lub ponownie używanych parametrów był w przeszłości wykorzystywany do ataków(nowe okno).
Poniższy schemat przedstawia uzgadnianie połączenia TLS z doskonałym utajnianiem z wyprzedzeniem. Zarówno klient, jak i serwer generują efemeryczne pary kluczy i wymieniają swoje klucze publiczne w celu uzyskania wspólnego sekretu sesji. Ponieważ klucze te są efemeryczne, przeszłe sesje pozostają bezpieczne, nawet jeśli długoterminowy klucz serwera zostanie później zagrożony.

Typowe zastosowania doskonałego utajniania z wyprzedzeniem
- Większość bezpiecznych stron internetowych (HTTPS), inwentaryzujących bankowość internetową i zakupy online. HTTPS używa TLS do szyfrowania połączeń ze stronami internetowymi, a TLS 1.3 obejmuje utajnianie z wyprzedzeniem.
- Komunikatory z szyfrowaniem end-to-end, takie jak Signal i WhatsApp. Zwykle często zmieniają klucze, czasem nawet dla każdej wiadomości.
- Aplikacje VPN(nowe okno) korzystające z nowoczesnych protokołów VPN, takich jak WireGuard®(nowe okno) i OpenVPN(nowe okno) (z efemerycznym protokołem Diffie–Hellman). Proton VPN obsługuje utajnianie z wyprzedzeniem(nowe okno).
- Narzędzia do zdalnego dostępu SSH, takie jak OpenSSH (wbudowane w system macOS i większość systemów Linux) oraz PuTTY (klient SSH dla systemu Windows).
- Usługi poczty elektronicznej zazwyczaj szyfrują wiadomości e-mail podczas ich przesyłania między serwerami, często przy użyciu protokołu TLS obsługującego utajnianie z wyprzedzeniem, aby osoby trzecie nie mogły ich łatwo przechwycić. Jednak sam dostawca poczty e-mail może nadal odczytywać przechowywane wiadomości, chyba że są one chronione szyfrowaniem takim jak PGP.
Przejmij kontrolę nad swoimi danymi
Proton został stworzony, aby chronić Twoje dane od samego początku. Dzięki szyfrowaniu end-to-end, aplikacjom open-source i niezależnym audytom, Twoje informacje pozostają Twoje.
Często zadawane pytania
- Dlaczego doskonałe utajnianie z wyprzedzeniem jest ważne dla szyfrowania?
- Jak Proton VPN wykorzystuje utajnianie z wyprzedzeniem?
- Jak Proton Mail obsługuje szyfrowanie i utajnianie z wyprzedzeniem?
Dowiedz się więcej o szyfrowaniu
Słowniczek pojęć związanych z szyfrowaniem


