Co se naučíš: Pochopíš základy kryptografie, rozdíl mezi symetrickým a asymetrickým šifrováním, a naučíš se používat šifrování v praxi.
1. Co je šifrování?
Šifrování je proces převodu čitelných dat (plaintext) na nečitelná data (ciphertext) pomocí algoritmu a klíče. Pouze ten, kdo má správný klíč, může data dešifrovat.
Jednoduchý příklad – Caesarova šifra:
Každé písmeno posuneme o 3 pozice:
AHOJ → DKRM
Klíč = 3
2. Typy šifrování
Symetrické šifrování
Jeden klíč pro šifrování i dešifrování.
Rychlé, vhodné pro velké objemy dat.
Problém: Jak bezpečně předat klíč?
Algoritmy: AES, DES, 3DES, Blowfish.
Asymetrické šifrování
Dva klíče: veřejný (pro šifrování) a soukromý (pro dešifrování).
Veřejný klíč můžeš sdílet s kýmkoli.
Pomalejší, ale řeší problém distribuce klíčů.
Algoritmy: RSA, ECC, DSA.
Aspekt
Symetrické
Asymetrické
Počet klíčů
1
2
Rychlost
Rychlé
Pomalé
Použití
Šifrování dat
Výměna klíčů, digitální podpis
3. Hashování
Hash je jednosměrná funkce, která převede data libovolné délky na otisk (hash) fixní délky. Nelze dešifrovat!
Použití: Ukládání hesel, kontrola integrity souborů.
Algoritmy: MD5 (zastaralý), SHA-256, bcrypt.
Příklad SHA-256:
"heslo123" → e99a18c428cb38d5f260853678922e03
"heslo124" → úplně jiný hash
Typy kybernetických útoků
4. HTTPS a SSL/TLS
HTTPS kombinuje obě metody:
Asymetrické šifrování pro bezpečnou výměnu klíče.
Symetrické šifrování pro rychlý přenos dat.
Zkontroluj zámek 🔒 v prohlížeči – znamená šifrované spojení.
5. Digitální podpis
Digitální podpis je jako vlastnoruční podpis, ale v digitální podobě. Ověřuje, že dokument nebyl změněn a pochází od správného odesílatele:
Odesílatel vytvoří hash dokumentu (otisk obsahu).
Hash zašifruje svým soukromým klíčem → vznikne digitální podpis.