หน้าแรก Proton

การเข้ารหัสลับ > ประเภทของการเข้ารหัสลับ > แบบอสมมาตรเทียบกับแบบสมมาตร

การเข้ารหัสลับแบบอสมมาตรเทียบกับการเข้ารหัสลับแบบสมมาตร

ทุกการเชื่อมต่อที่เข้ารหัส — เช่น การท่องเว็บไซต์ การส่งอีเมล หรือการใช้ VPN — พึ่งพาการเข้ารหัสลับแบบอสมมาตร การเข้ารหัสลับแบบสมมาตร หรือทั้งสองอย่าง การทำความเข้าใจความแตกต่างจะช่วยอธิบายว่าเหตุใดการเข้ารหัสลับสมัยใหม่จึงใช้ทั้งสองแบบ

การเข้ารหัสลับแบบสมมาตรคืออะไร?

การเข้ารหัสลับแบบสมมาตรใช้คีย์เพียงคีย์เดียวในการล็อก (เข้ารหัส) และปลดล็อก (ถอดรหัส) ข้อมูล ผู้ส่งและผู้รับต้องถือครองคีย์ลับเดียวกันนี้ — ใครก็ตามที่ได้คีย์นี้ไปจะสามารถอ่านทุกสิ่งที่คีย์นี้ปกป้องไว้ได้

ลองนึกถึงตู้เซฟจริงๆ ที่มีรหัสหมุนเพียงรหัสเดียว ใครก็ตามที่รู้รหัสก็สามารถเปิดตู้เซฟได้ ทั้งรวดเร็วและเรียบง่าย แต่ต้องแชร์รหัสนั้นอย่างปลอดภัยก่อนจึงจะสามารถใช้งานร่วมกันได้

เนื่องจากการเข้ารหัสลับแบบสมมาตรมีความรวดเร็วในด้านการคำนวณ จึงทำงานได้ดีเยี่ยมในการปกป้องข้อมูลจำนวนมาก — เช่น การเข้ารหัสไฟล์บนฮาร์ดไดรฟ์ ทราฟฟิกผ่านอุโมงค์ VPN(หน้าต่างใหม่) หรือเนื้อหาในฐานข้อมูล อัลกอริทึมแบบสมมาตรที่ใช้กันทั่วไป ได้แก่ AES และ ChaCha20

จุดอ่อนพื้นฐาน: จะแชร์คีย์ในตอนแรกอย่างไร? หากส่งคีย์ผ่านช่องที่ไม่ปลอดภัย ผู้โจมตีที่ดักสกัดข้อมูลได้จะสามารถถอดรหัสทุกสิ่งได้ นี่คือปัญหาการแจกจ่ายคีย์ และเป็นสิ่งที่การเข้ารหัสลับแบบอสมมาตรเข้ามาแก้ไข

การเข้ารหัสลับแบบอสมมาตรคืออะไร?

การเข้ารหัสลับแบบอสมมาตรใช้คีย์สองคีย์ที่เชื่อมโยงกันทางคณิตศาสตร์: คีย์สาธารณะและคีย์ส่วนตัว สิ่งที่คีย์หนึ่งเข้ารหัส มีเพียงอีกคีย์หนึ่งเท่านั้นที่สามารถถอดรหัสได้ แชร์คีย์สาธารณะได้อย่างเปิดเผยกับทุกคน ส่วนคีย์ส่วนตัวจะไม่ถูกส่งออกจากอุปกรณ์เลย

ลองนึกถึงช่องใส่จดหมายที่ประตูหน้าบ้าน ใครๆ ก็สามารถหย่อนจดหมายผ่านช่องนั้นได้ (เข้ารหัสด้วยคีย์สาธารณะ) แต่มีเพียงผู้มีคีย์เท่านั้นที่สามารถเปิดกล่องและอ่านสิ่งที่อยู่ภายในได้ (ถอดรหัสด้วยคีย์ส่วนตัว) ไม่จำเป็นต้องแลกเปลี่ยนความลับล่วงหน้า

วิธีนี้ช่วยแก้ปัญหาการแจกจ่ายคีย์ได้อย่างสมบูรณ์ คนแปลกหน้าสองคนที่เจอกันเป็นครั้งแรกสามารถสร้างช่องที่ปลอดภัยได้ — ฝ่ายหนึ่งเผยแพร่คีย์สาธารณะ อีกฝ่ายเข้ารหัสข้อความด้วยคีย์นั้น และมีเพียงผู้ถือคีย์เท่านั้นที่สามารถอ่านข้อความตอบกลับได้ นี่คือรากฐานของการเข้ารหัสลับจากต้นทางถึงปลายทาง HTTPS และลายเซ็นดิจิทัล

ข้อแลกเปลี่ยน: การเข้ารหัสลับแบบอสมมาตรช้ากว่าการเข้ารหัสลับแบบสมมาตรประมาณ 1,000 เท่า เนื่องจากคณิตศาสตร์ที่เกี่ยวข้องมีความซับซ้อน การเข้ารหัสไฟล์ขนาดใหญ่หรือสตรีมข้อมูลต่อเนื่องด้วยวิทยาการเข้ารหัสลับแบบอสมมาตรเพียงอย่างเดียวจะใช้งานจริงไม่ได้

อัลกอริทึมแบบอสมมาตรที่ใช้กันทั่วไป ได้แก่:

การเข้ารหัสลับแบบอสมมาตรเทียบกับการเข้ารหัสลับแบบสมมาตร: ข้อแตกต่างที่สำคัญ

แบบสมมาตร

คีย์ที่แชร์ร่วมกันคีย์เดียว

รวดเร็ว มีประสิทธิภาพ เหมาะสำหรับข้อมูลจำนวนมาก กำหนดให้ทั้งสองฝ่ายต้องแชร์คีย์ลับอย่างปลอดภัยไว้แล้ว

แบบอสมมาตร

คู่คีย์สาธารณะ + คีย์ส่วนตัว

ช้ากว่า แต่แก้ปัญหาการแลกเปลี่ยนคีย์ได้ ใครก็สามารถเข้ารหัสได้ แต่มีเพียงเจ้าของคีย์เท่านั้นที่สามารถถอดรหัสได้

การเข้ารหัสลับแบบอสมมาตรเทียบกับการเข้ารหัสลับแบบสมมาตร

แบบสมมาตร

แบบอสมมาตร

คีย์

คีย์ที่แชร์ร่วมกันคีย์เดียว

คู่คีย์สาธารณะ + คีย์ส่วนตัว

ความเร็ว

เร็วมาก

ช้ากว่าประมาณ 1,000 เท่า

ความยาวคีย์

128–256 บิต

≥2048 บิต (RSA), ≥256 บิต (ECC)

การแจกจ่ายคีย์

ต้องแชร์อย่างปลอดภัยล่วงหน้า

สามารถแชร์คีย์สาธารณะได้อย่างเปิดเผย

เหมาะที่สุดสำหรับ

การเข้ารหัสข้อมูลขนาดใหญ่ เช่น ไฟล์ ดิสก์ และทราฟฟิก VPN

การแลกเปลี่ยนคีย์ที่ปลอดภัย ลายเซ็นดิจิทัล การส่งข้อความ

ตัวอย่าง

AES, ChaCha20

RSA, ECDH, Ed25519, ML-KEM (หลังยุคควอนตัม)

เหตุใดการเข้ารหัสลับสมัยใหม่จึงใช้ทั้งสองแบบ

ในทางปฏิบัติ แทบจะไม่มีการใช้การเข้ารหัสลับแบบสมมาตรและการเข้ารหัสลับแบบอสมมาตรแยกกันเลย ระบบที่มีความปลอดภัยสูงสุดจะรวมสองแบบเข้าด้วยกัน: การเข้ารหัสลับแบบอสมมาตรเพื่อแลกเปลี่ยนคีย์อย่างปลอดภัย จากนั้นใช้การเข้ารหัสลับแบบสมมาตรเพื่อปกป้องข้อมูลจริง ซึ่งช่วยให้ได้ทั้งความปลอดภัยของวิทยาการเข้ารหัสลับแบบอสมมาตรและความเร็วของวิทยาการเข้ารหัสลับแบบสมมาตร

วิทยาการเข้ารหัสลับแบบไฮบริด

การใช้การเข้ารหัสลับแบบอสมมาตรและแบบสมมาตรร่วมกันเรียกว่าวิทยาการเข้ารหัสลับแบบไฮบริด เป็นรากฐานของ HTTPS, TLS, VPN, อีเมลที่เข้ารหัสลับ OpenPGP และโปรโตคอลการสื่อสารที่ปลอดภัยอื่นๆ ส่วนใหญ่

เกิดอะไรขึ้นเมื่อเข้าชมเว็บไซต์ที่ปลอดภัย

  • เบราว์เซอร์และเซิร์ฟเวอร์จะใช้การเข้ารหัสลับแบบอสมมาตร (ผ่าน ECDH) เพื่อตกลงเรื่องคีย์เซสชันที่แชร์ร่วมกันโดยไม่ต้องส่งต่อคีย์นั้น — แม้ว่าจะมีคนดักสกัดการแลกเปลี่ยนข้อมูลได้ แต่ก็ไม่สามารถคำนวณหาคีย์ดังกล่าวได้

  • คีย์เซสชันที่แชร์ร่วมกันนั้นจะนำไปใช้กับการเข้ารหัสลับแบบสมมาตร (AES หรือ ChaCha20) เพื่อเข้ารหัสข้อมูลทั้งหมดในช่วงเซสชันที่เหลือ — ซึ่งรวดเร็วพอที่จะจัดการทราฟฟิกได้อย่างต่อเนื่อง

  • คีย์เซสชันจะถูกละทิ้งเมื่อปิดการเชื่อมต่อ เรื่องนี้มีความสำคัญเพราะคีย์ส่วนตัวที่ถูกขโมยไปอาจกลายเป็น "มาสเตอร์คีย์" ที่สามารถถอดรหัสทุกเซสชันในอดีตและอนาคตได้ การสร้างคีย์ใหม่ในแต่ละเซสชันหมายความว่าหากถูกโจมตี ผลกระทบจะจำกัดอยู่แค่ในเซสชันนั้นเท่านั้น คุณสมบัตินี้เรียกว่าการรักษาความลับส่งต่อที่สมบูรณ์แบบ

เกิดอะไรขึ้นเมื่อส่งอีเมลที่เข้ารหัสลับจากต้นทางถึงปลายทาง

  • ข้อความจะถูกเข้ารหัสด้วยคีย์เซสชันแบบสมมาตรที่สร้างขึ้นแบบสุ่ม (AES) — รวดเร็วเพียงพอสำหรับข้อความทุกขนาด

  • จากนั้นคีย์เซสชันนั้นจะถูกเข้ารหัสโดยใช้คีย์สาธารณะของผู้รับ (การเข้ารหัสลับแบบอสมมาตร) เพื่อให้มีเพียงผู้รับเท่านั้นที่สามารถปลดล็อกได้ด้วยคีย์ส่วนตัว

  • ทั้งสองอย่างจะถูกส่งไปด้วยกัน ผู้รับจะถอดรหัสคีย์เซสชันด้วยคีย์ส่วนตัว จากนั้นใช้คีย์ดังกล่าวเพื่อถอดรหัสข้อความ — ทั้งหมดนี้ทำได้โดยไม่ต้องแชร์ความลับใดๆ ล่วงหน้า

ความถูกต้องแท้จริงและลายเซ็นดิจิทัล

การเข้ารหัสลับจะซ่อนเนื้อหาของข้อความ แต่ไม่ได้พิสูจน์ว่าใครเป็นผู้ส่ง ด้วยเหตุนี้ จึงจำเป็นต้องมีการยืนยันตัวตน: วิธีการตรวจสอบว่าข้อความส่งมาจากผู้ส่งที่ระบุจริง และไม่ถูกแทรกแซงด้วยในระหว่างการส่งผ่าน

การเข้ารหัสลับแบบอสมมาตรช่วยให้สามารถทำสิ่งนี้ได้ผ่านลายเซ็นดิจิทัล แทนที่จะเข้ารหัสด้วยคีย์สาธารณะ ผู้ส่งจะลงลายเซ็นในข้อมูลด้วยคีย์ส่วนตัว ใครก็ตามที่ถือครองคีย์สาธารณะที่สอดคล้องกันจะสามารถตรวจสอบลายเซ็นได้ ซึ่งเป็นการยืนยันทั้งข้อมูลระบุตัวตนของผู้ส่งและเนื้อหาไม่มีการเปลี่ยนแปลง

สำหรับตัวข้อมูลเอง โปรโตคอลสมัยใหม่ส่วนใหญ่จะใช้การเข้ารหัสที่ยืนยันตัวตนได้ — รหัสลับที่เข้ารหัสและตรวจสอบความถูกต้องสมบูรณ์ไปพร้อมกันในการทำงานเดียว ตัวอย่างทั่วไป ได้แก่ AES-GCM และ ChaCha20-Poly1305 ซึ่งทั้งสองแบบนี้มีใช้ในบริการต่างๆ ของ Proton หากแม้แต่บิตเดียวของข้อความเข้ารหัสลับถูกเปลี่ยนแปลงในระหว่างการส่งผ่าน การถอดรหัสจะล้มเหลวและข้อมูลที่ถูกแทรกแซงจะถูกปฏิเสธ

คอมพิวเตอร์ควอนตัมและการเข้ารหัสลับ

การเข้ารหัสลับแบบสมมาตรและแบบอสมมาตรเผชิญภัยคุกคามที่แตกต่างกันอย่างมากจากคอมพิวเตอร์ควอนตัม — และการทำความเข้าใจความแตกต่างนี้มีความสำคัญต่อวิธีที่อุตสาหกรรมกำลังเตรียมการ

การเข้ารหัสลับแบบอสมมาตรแบบดั้งเดิมอาศัยปัญหาทางคณิตศาสตร์ที่ยาก: การแยกตัวประกอบของจำนวนขนาดใหญ่ (RSA) หรือการแก้ปัญหาลอการิทึมแบบไม่ต่อเนื่อง (ECDH) คอมพิวเตอร์ควอนตัมที่ใช้อัลกอริทึมของ Shor นั้นมีความสามารถเฉพาะทางกับปัญหาประเภทนี้ ซึ่งทำให้สามารถทำลายวิทยาการเข้ารหัสลับแบบอสมมาตรแบบดั้งเดิมได้ในวงกว้าง

การเข้ารหัสลับแบบสมมาตรมีความยืดหยุ่นในการต้านทานมากกว่ามาก การเข้ารหัสนี้อาศัยการโจมตีแบบสุ่มทุกกรณี (การทดลองใช้คีย์ที่เป็นไปได้ทั้งหมด) ซึ่งคอมพิวเตอร์ควอนตัมสามารถเร่งความเร็วให้ได้ แต่ก็ยังไม่เร็วพอที่จะทำให้คีย์ขนาดมาตรฐานล้าสมัย คีย์สมมาตรขนาด 256 บิตยังคงปลอดภัยจากการโจมตีของควอนตัมที่รู้จัก และไม่จำเป็นต้องเพิ่มขนาดคีย์ในทางปฏิบัติ

นี่คือเหตุผลที่อัลกอริทึมหลังยุคควอนตัมเช่น ML-KEM ได้รับการออกแบบมาเพื่อแทนที่แบบอสมมาตร — โดยจะเข้ามาแทนที่จุดที่ปัจจุบันใช้ RSA และ ECDH ในขณะที่การเข้ารหัสลับแบบสมมาตรส่วนใหญ่จะยังคงไม่มีการเปลี่ยนแปลง

วิธีที่ Proton ใช้การเข้ารหัสลับแบบอสมมาตรและแบบสมมาตร

ทุกบริการของ Proton ใช้วิทยาการเข้ารหัสลับแบบไฮบริด: การเข้ารหัสลับแบบอสมมาตรเพื่อสร้างการแลกเปลี่ยนคีย์ที่ปลอดภัย และการเข้ารหัสลับแบบสมมาตรเพื่อปกป้องข้อมูลอย่างรวดเร็ว

Proton Mail ใช้มาตรฐาน OpenPGP ซึ่งรวมการเข้ารหัสลับแบบสมมาตรสำหรับเนื้อหาข้อความเข้ากับคีย์อสมมาตร เช่น คีย์ ECC หรือ RSA สำหรับการเข้ารหัสลับ การแลกเปลี่ยนคีย์ และลายเซ็นดิจิทัล นอกจากนี้ยังรองรับการเข้ารหัสลับหลังยุคควอนตัมอีกด้วย

Proton VPN เข้ารหัสทราฟฟิกด้วย ChaCha20 หรือ AES-256 โดยใช้โปรโตคอล VPN สมัยใหม่ เช่น WireGuard และ OpenVPN โปรโตคอลเหล่านี้ใช้การแลกเปลี่ยนคีย์แบบอสมมาตรเพื่อสร้างคีย์เซสชันแบบสมมาตรขึ้นใหม่ ซึ่งช่วยรักษาความลับส่งต่อที่สมบูรณ์แบบ

Proton Drive เข้ารหัสไฟล์ที่ฝั่งไคลเอนต์โดยใช้มาตรฐาน OpenPGP บริการนี้ใช้คู่คีย์สาธารณะ/ส่วนตัวแบบอสมมาตรเพื่อให้มีเพียงคีย์ส่วนตัวเท่านั้นที่สามารถถอดรหัสไฟล์ได้ ซึ่งหมายความว่าไม่มีใครนอกจากผู้ใช้เอง — แม้แต่ Proton — ที่จะสามารถเข้าถึงไฟล์เหล่านั้นได้

Proton Pass จัดเก็บข้อมูลยืนยันตัวตนและรายการอื่นๆ ในห้องนิรภัยโดยใช้การเข้ารหัสลับแบบสมมาตร AES-256-GCM บริการนี้ใช้คีย์ห้องนิรภัยและคีย์รายการขนาด 32 ไบต์ที่สร้างขึ้นแบบสุ่ม ซึ่งได้รับการปกป้องด้วยคีย์ผู้ใช้แบบอสมมาตร

Proton

ควบคุมดูแลข้อมูล

การเข้ารหัสลับสมัยใหม่ทำงานได้เนื่องจากวิทยาการเข้ารหัสลับแบบสมมาตรและแบบอสมมาตรทำงานร่วมกัน — และ Proton ใช้ทั้งสองแบบนี้เพื่อปกป้องความเป็นส่วนตัวในแอปทั้งหมด

ด้วยการเข้ารหัสลับจากต้นทางถึงปลายทาง สถาปัตยกรรมแบบไม่มีการเข้าถึงข้อมูล การปกป้องหลังยุคควอนตัม แอปโอเพนซอร์ส และการตรวจสอบที่เป็นอิสระ ข้อมูลจะยังคงเป็นของผู้ใช้เอง

คำถามที่พบบ่อย

ข้อแตกต่างที่สำคัญที่สุดระหว่างการเข้ารหัสลับแบบสมมาตรและแบบอสมมาตรคืออะไร?
แบบใดรวดเร็วกว่ากัน ระหว่างการเข้ารหัสลับแบบอสมมาตรและการเข้ารหัสลับแบบสมมาตร?
เหตุใดจึงต้องใช้ทั้งการเข้ารหัสลับแบบสมมาตรและแบบอสมมาตร?
การเข้ารหัสลับแบบสมมาตรมีความปลอดภัยน้อยกว่าการเข้ารหัสลับแบบอสมมาตรหรือไม่?
การเข้ารหัสลับแบบอสมมาตรสามารถแทนที่การเข้ารหัสลับแบบสมมาตรได้หรือไม่?
อัลกอริทึมแบบสมมาตรหรือแบบอสมมาตรเปราะบางต่อคอมพิวเตอร์ควอนตัมมากกว่ากัน?

เรียนรู้เพิ่มเติมเกี่ยวกับการเข้ารหัสลับ