Spring til hovedindhold
IT-sikkerhed

Hvad er ciphertext?

Ciphertext er data i krypteret form: ulæselige uden den rigtige nøgle. Se hvorfor begrebet er centralt for GDPR og beskyttelse mod datalæk.

Kort sagt

Ciphertext er betegnelsen for data i krypteret form: resultatet af, at læsbar klartekst er kørt gennem en krypteringsalgoritme med en hemmelig nøgle.

Modstykket er klartekst: data i den form, mennesker og programmer kan læse. Uden nøglen fremstår ciphertext som tilfældigt støj, der ikke afslører noget om indholdet, og det er hele pointen: bliver krypterede data stjålet eller opsnappet, har tyven i praksis ingenting. Derfor er kryptering et centralt teknisk tiltag under GDPR, og derfor kan en stjålet, krypteret bærbar ofte håndteres som tab af hardware frem for en anmeldelsespligtig datalæk.

Sikkerheden afhænger dog helt af nøglehåndteringen: opbevares nøglen sammen med dataene, er krypteringen værdiløs. Begrebet har også fået ny aktualitet med kvantetruslen, hvor angribere høster ciphertext i dag for at dekryptere den, når kvantecomputere engang kan bryde nutidens algoritmer. MI Support IT hjælper danske virksomheder med kryptering og nøglestyring, der holder i praksis.

Hvad er ciphertext?

Ciphertext er data efter kryptering: den ulæselige udgave af dine filer, mails eller databaser, som kun kan gøres læsbar igen med den rigtige nøgle. Modstykket er klartekst (plaintext): data i den form, mennesker og programmer kan læse. Transformationen mellem de to udføres af en cipher, altså en krypteringsalgoritme, sammen med en nøgle.

God ciphertext er kendetegnet ved, at den ligner tilfældig støj: Den afslører hverken indhold, mønstre eller struktur. Selv hvis en angriber opsnapper gigabytes af den, står de med ingenting, så længe nøglen er beskyttet.

Hvorfor er begrebet vigtigt for din virksomhed?

Fordi forskellen på klartekst og ciphertext i praksis er forskellen på en katastrofe og en notits:

  • En stjålet bærbar med klartekst-data er en datalæk med mulig anmeldelsespligt til Datatilsynet. Den samme bærbare med krypteret disk er typisk blot mistet hardware.
  • Et databaseudtræk, en angriber henter fra en hacket server, er værdiløst, hvis felterne med følsomme oplysninger er krypteret, og guld værd, hvis de ligger i klartekst.
  • Ransomware-grupper truer i dag med at lække stjålne data. Er dataene krypteret med nøgler, angriberen ikke fik med, mister truslen sin kraft.

Derfor peger Datatilsynet på kryptering som et centralt teknisk tiltag under GDPR, både for data i hvile og under transport.

Ciphertext er kun så sikker som nøglen

Den klassiske fejl er at kryptere dataene og lade nøglen ligge ved siden af: i samme mappe, i et script eller i klartekst i en konfigurationsfil. Så er ciphertexten reelt klartekst for enhver, der bryder ind. Professionel drift kræver nøglestyring: adskilt opbevaring, adgangskontrol, rotation, og for de mest kritiske nøgler et HSM, hvor nøglen aldrig kan eksporteres.

Dertil kommer en nyere trussel: harvest now, decrypt later, hvor angribere opsnapper og gemmer ciphertext i dag med henblik på at dekryptere den, når kvantecomputere kan bryde nutidens asymmetriske kryptering. For data med lang fortrolighedslevetid er det en risiko, der skal håndteres allerede nu. Se kvantekryptografi.

Sådan hjælper MI Support IT

Dine følsomme data skal være ciphertext dér, hvor det betyder noget (krypterede enheder, servere, backup og forbindelser), og nøglerne skal være styret og beskyttet via PKI-management. Det sørger MI Support IT for som en del af din samlede IT-sikkerhed. Kontakt os for et eftersyn af, hvor dine data reelt ligger i klartekst i dag.

Skal vi tage en snak om din virksomhed?

Rigtige mennesker taler til rigtige mennesker. Skriv eller ring, så får du svar typisk samme dag på hverdage.