Hvad er en cipher?
En cipher (på dansk: chiffer) er selve krypteringsalgoritmen: den veldefinerede opskrift, der sammen med en hemmelig nøgle forvandler læsbar klartekst til ulæselig ciphertext, og som med den rigtige nøgle kan køre processen baglæns. Algoritmen er offentligt kendt; det er nøglen, der er hemmelig. Det er et bærende princip i moderne kryptering (Kerckhoffs' princip): sikkerheden må aldrig afhænge af, at selve metoden holdes skjult.
Fra Cæsar til AES
De ældste ciphers var simple substitutioner: Cæsar forskød blot alfabetet tre pladser. Enigma-maskinen fra Anden Verdenskrig var en elektromekanisk cipher, som de allierede brød med enorm betydning for krigens gang. Historien viser mønsteret, der stadig gælder: ciphers, der var sikre i går, bliver brudt i morgen, og derfor udskiftes algoritmer løbende. Moderne eksempler på pensionerede ciphers er DES, RC4 og 3DES: alle engang standarder, i dag forbudt i seriøse konfigurationer.
Symmetriske og asymmetriske ciphers
Moderne ciphers falder i to hovedgrupper:
- Symmetriske ciphers bruger samme nøgle til kryptering og dekryptering. De opdeles i block ciphers som AES, der krypterer data i faste blokke, og stream ciphers som ChaCha20, der krypterer en løbende strøm. De er hurtige og beskytter selve dataene. Se symmetrisk kryptering.
- Asymmetriske ciphers som RSA og elliptiske kurver arbejder med et nøglepar og løser nøgleudvekslings- og signaturproblemet. Se asymmetrisk kryptering.
I praksis kombineres de: asymmetrisk til nøgleudveksling, symmetrisk til selve indholdet.
Cipher suites: der hvor det bliver konkret
I driftshverdagen møder I oftest ordet i formen cipher suite: den pakke af algoritmer, en TLS-forbindelse forhandler sig frem til (nøgleudveksling, kryptering og integritetssikring). Gamle cipher suites med svage algoritmer er et af de hyppigste fund i sårbarhedsscanninger og penetrationstests. De åbner for nedgraderingsangreb, hvor en angriber tvinger forbindelsen over på noget, der kan brydes. God praksis er at slå forældede protokoller og suites fra på servere, mailsystemer og netværksudstyr og teste konfigurationen løbende.
Sådan hjælper MI Support IT
Vi hærder kunders systemer, så kun moderne, sikre ciphers accepteres (på webservere, mail, VPN og internt udstyr) og holder konfigurationen opdateret, når standarderne flytter sig. Det indgår i vores løbende IT-sikkerhed og IT-sikkerhedstjek. Kontakt os, hvis I vil vide, om jeres systemer stadig taler forældet kryptering.