Asymetrická kryptografie: Porovnání verzí

Smazaný obsah Přidaný obsah
→‎Slabiny: matematické
Řádek 55:
V praxi se lze často těmto rizikům vyhnout volbou dostatečně dlouhého klíče, aby doposud nejlepší algoritmus trval tak dlouho, aby neměl rozumnou šanci na úspěšné prolomení kódu.
 
Ovšem neexistuje matematický důkaz o bezpečnosti asymetrické kryptografie založené na faktorizaci či diskrétním logaritmu. Navíc existuje možnost, že šifry prolomí [[kvantový počítač]]. Proto se někteří odborníci obávají, že může přijít "kryptokalypsa". Tudíž se potornostpozornost obrací k algoritmům s matematicky dokázanou bezpečností, které neprolomí ani kvantový počítač (''post-quantum cryptography''). Patří sem například kryptografie na celočíselných mřížích (např. NTRU).<ref>http://crypto-world.info/news/index.php?prispevek=22518&sekce=s - Kryptografie NTRU je nyní dostupná jako open source</ref>
 
Kromě odolnosti proti útoku konkrétní dvojice klíčů musí být zvážena bezpečnost certifikační hierarchie při rozmisťování systémů veřejných klíčů. Některé [[Certifikační autorita|certifikační autority]], obvykle účelový program běžící na serveru, ručí za identity přidělené ke specifickým privátním klíčům poskytnutím digitálního certifikátu. [[Digitální certifikát]]y veřejných klíčů platí obvykle po dobu několika let, takže související privátní klíče musí být v průběhu této doby uchovány v bezpečí. Pokud je privátní klíč využitý k vytvoření certifikátu v PKI hierarchii serveru ohrožen nebo náhodně zveřejněn, pak je možný [[Man in the middle]] útok, čímž činí každý podřízený certifikát zcela nechráněný.