رمزنگاري اطلاعات ، روشي مناسب به منظور حفاظت از اطلاعات حساس است . بدين ترتيب ، صرفا" افراد مجاز قادر به دستيابي و استفاده از اطلاعات خواهند بود .
رمزنگاري چيست ؟
رمزنگاري ، روشي به منظور ارسال يک پيام به صورت کد شده مي باشد . پس از ارسال پيام ، صرفا" افرادي که داراي کليد مناسب رمزگشائي مي باشند ، قادر به استفاده از پيام مي باشند . افرادي که داراي کليد رمزگشائي نمي باشند ، پيام را به صورت مجموعه اي از حروف ، اعداد و کاراکترهاي تصادفي مشاهده خواهند کرد . استفاده از رمزنگاري در مواردي که قصد ارسال اطلاعاتي حساس وجود داشته باشد و نمي بايست اين اطلاعات توسط افراد غيرمجاز مشاهده و مطالعه گردد ، اکيدا" توصيه شده است .
با توجه به اين که نامه هاي الکترونيکي بر روي اينترنت ارسال مي گردند و امکان ره گيري و سوءاستفاده از آنان براي مهاجمان وجود دارد ، مي بايست يک لايه اضافه امنيتي در خصوص اطلاعات حساس را ايجاد نمود .
تفاوت رمزنگاري با امضاي ديجيتال
در رمزنگاري کليد عمومي همانند امضاي ديجيتال از نرم افزاري نظير PGP به منظور تبديل اطلاعات با استفاده از الگوريتم هاي رياضي استفاده مي گردد . رمزنگاري کليد عمومي مبتني بر کليدهاي خصوصي و عمومي است . عليرغم وجود برخي شباهت ها بين فرآيندهاي رمزنگاري و امضاي ديجيتال ، در اين رابطه تفاوت هائي نيز وجود دارد :
• هدف رمزنگاري ، محرمانگي است . با ترجمه محتواي پيام به يک کد ، اطلاعات مخفي نگه داشته مي شوند. هدف امضاي ديجيتال، استحکام و واقعي بودن يک پيام است. بدين منظور بررسي لازم در خصوص فرستنده پيام و عدم تغيير محتواي آن ، انجام مي شود . با اين که رمزنگاري و امضاي ديجيتال مي توانند مستقل از هم استفاده شوند ، امکان امضاي يک پيام رمز شده نيز وجود دارد .
• در زمان امضاي يک پيام از کليد خصوصي استفاده مي گردد و هر فردي که داراي کليد عمومي ارسال کننده پيام است ، قادر به بررسي صحت و اعتبار امضاي ديجيتال است. ( آشنائي با امضاي ديجيتال ) . در زمان رمزنگاري يک پيام از کليد عمومي فردي که اطلاعات براي وي ارسال مي گردد ، استفاده شده و وي با استفاده از کليد خصوصي خود قادر به رمزگشائي پيام است . با توجه به اين که افراد کليد خصوصي را نزد خود محرمانه نگه داشته و از آن با استفاده از رمزهاي عبور، حفاظت مي نمايند ، دريافت کننده يک پيام رمز شده ، تنها شخصي است که قادر به رمزگشائي و مشاهده پيام خواهد بود .
نحوه عملکرد رمزنگاري
• دريافت کليد عمومي افرادي که قصد ارسال اطلاعات رمز شده براي آنان را داريم . در صورت انتخاب کليد عمومي از يک حلقه کليد عمومي ، مي بايست به منظور تائيد اثرانگشت صاحب کليد با وي تماس گرفته شود .
• با استفاده از کليدعمومي دريافت کننده پيام ، مي بايست اطلاعات را رمز نمود. اکثر برنامه هاي ارسال email داراي پتانسيل لازم به منظور انجام عمليات فوف مي باشند .
• دريافت کننده يک پيام رمز شده با استفاده از کليد خصوصي خود اقدام به رمزگشائي پيام مي نمايد .