Spring til hovedindhold

IT-sikkerhed

Hvad er en cipher?

En cipher er selve krypteringsalgoritmen: opskriften, der forvandler læsbar tekst til ulæselig kode. Se de vigtigste typer, og hvor de bruges.

Kort sagt

En cipher er en krypteringsalgoritme: den matematiske opskrift, der sammen med en nøgle forvandler læsbar klartekst til ulæselig ciphertext og tilbage igen.

Princippet er ældgammelt, fra Cæsars simple forskydning af bogstaver til Enigma-maskinen, men moderne ciphers er matematik, der i praksis ikke kan brydes uden nøglen. De opdeles i symmetriske ciphers som AES og ChaCha20, der bruger samme nøgle til kryptering og dekryptering, og asymmetriske som RSA og elliptiske kurver, der arbejder med nøglepar.

I daglig drift møder virksomheder mest begrebet i TLS-sammenhæng, hvor en cipher suite beskriver den kombination af algoritmer, en sikker forbindelse forhandler sig frem til, og hvor forældede ciphers er et klassisk fund i sikkerhedsscanninger. MI Support IT sørger for, at kunders systemer kun accepterer moderne, sikre ciphers, og at kryptering er konfigureret korrekt hele vejen rundt.

Tilbage til ordbogen

Hvad er en cipher?

En cipher (på dansk: chiffer) er selve krypteringsalgoritmen: den veldefinerede opskrift, der sammen med en hemmelig nøgle forvandler læsbar klartekst til ulæselig ciphertext, og som med den rigtige nøgle kan køre processen baglæns. Algoritmen er offentligt kendt; det er nøglen, der er hemmelig. Det er et bærende princip i moderne kryptering (Kerckhoffs' princip): sikkerheden må aldrig afhænge af, at selve metoden holdes skjult.

Fra Cæsar til AES

De ældste ciphers var simple substitutioner: Cæsar forskød blot alfabetet tre pladser. Enigma-maskinen fra Anden Verdenskrig var en elektromekanisk cipher, som de allierede brød med enorm betydning for krigens gang. Historien viser mønsteret, der stadig gælder: ciphers, der var sikre i går, bliver brudt i morgen, og derfor udskiftes algoritmer løbende. Moderne eksempler på pensionerede ciphers er DES, RC4 og 3DES: alle engang standarder, i dag forbudt i seriøse konfigurationer.

Symmetriske og asymmetriske ciphers

Moderne ciphers falder i to hovedgrupper:

  • Symmetriske ciphers bruger samme nøgle til kryptering og dekryptering. De opdeles i block ciphers som AES, der krypterer data i faste blokke, og stream ciphers som ChaCha20, der krypterer en løbende strøm. De er hurtige og beskytter selve dataene. Se symmetrisk kryptering.
  • Asymmetriske ciphers som RSA og elliptiske kurver arbejder med et nøglepar og løser nøgleudvekslings- og signaturproblemet. Se asymmetrisk kryptering.

I praksis kombineres de: asymmetrisk til nøgleudveksling, symmetrisk til selve indholdet.

Cipher suites: der hvor det bliver konkret

I driftshverdagen møder I oftest ordet i formen cipher suite: den pakke af algoritmer, en TLS-forbindelse forhandler sig frem til (nøgleudveksling, kryptering og integritetssikring). Gamle cipher suites med svage algoritmer er et af de hyppigste fund i sårbarhedsscanninger og penetrationstests. De åbner for nedgraderingsangreb, hvor en angriber tvinger forbindelsen over på noget, der kan brydes. God praksis er at slå forældede protokoller og suites fra på servere, mailsystemer og netværksudstyr og teste konfigurationen løbende.

Sådan hjælper MI Support IT

Vi hærder kunders systemer, så kun moderne, sikre ciphers accepteres (på webservere, mail, VPN og internt udstyr) og holder konfigurationen opdateret, når standarderne flytter sig. Det indgår i vores løbende IT-sikkerhed og IT-sikkerhedstjek. Kontakt os, hvis I vil vide, om jeres systemer stadig taler forældet kryptering.

Skal vi tage en snak om din virksomhed og jeres behov?

Rigtige mennesker taler til rigtige mennesker. Vi vender tilbage samme dag.