Symmetrinen salaus on kryptografinen menetelmä, jossa samaa avainta käytetään sekä tiedon salaukseen että salauksen purkamiseen. Se muuntaa luettavan datan (selväkielisen tekstin) lukukelvottomaan muotoon (salakielinen teksti) ja takaisin käyttämällä tätä jaettua salaista avainta.
Yleisiä symmetrisiä salausalgoritmeja ovat:
AES (Advanced Encryption Standard)
DES (Data Encryption Standard)
3DES (TripleDES)
Blowfish
RC4 ja RC5 (vanhempia algoritmeja)
Koska se käyttää yhtä avainta molempiin toimintoihin, sekä lähettäjän että vastaanottajan on voitava käyttää samaa salaista avainta ja heidän on pidettävä se turvassa.
Symmetristä salausta käytetään laajalti sen tehokkuuden ja nopeuden vuoksi. Tärkeimpiä etuja ovat:
Korkea suorituskyky: Se on huomattavasti nopeampi kuin epäsymmetrinen salaus (joka käyttää avainpareja).
Tehokas suurille datamäärille: Ihanteellinen suurten tiedostojen salaamiseen tai datan suoratoistoon.
Alhaiset laskentakustannukset: Vaatii vähemmän resursseja, joten se sopii mobiili- ja sulautettuihin laitteisiin.
Yksinkertaisuus: Helpompi toteuttaa ja integroida turvallisiin järjestelmiin, kun avaintenhallintaa hoidetaan oikein.
Sillä on kuitenkin myös rajoituksia – merkittävin on salaisen avaimen turvallinen jakelu ja tallennus.
Symmetrisen salauksen käyttö salaus tehokkaasti:
Luo turvallinen avain, johon molemmat osapuolet voivat päästä käsiksi.
Salaa tiedot käyttämällä avainta ja valittua algoritmia.
Lähetä salatut tiedot (salateksti) vastaanottajalle.
Vastaanottaja käyttää samaa avainta alkuperäisten tietojen salauksen purkamiseen ja noutamiseen.
Tämä prosessi sisältää tyypillisesti myös:
Toimintatilan (esim. CBC, GCM) valitseminen turvallisuuden parantamiseksi.
Täydennyksen käyttäminen lohkokokojen vastaamiseksi.
Avainten turvallinen hallinta, usein avaintenhallintajärjestelmien (KMS) avulla.
Symmetrinen salaus sopii parhaiten, kun:
Nopeus on olennaista: Kuten esimerkiksi tehokkaissa järjestelmissä, suoratoistomediassa tai tietokantojen salauksessa.
Tietomäärät ovat suuria: Se käsittelee massadatan salauksen tehokkaasti.
Suojattuja kanavia on olemassa: Sama avain voidaan jakaa turvallisesti etukäteen (esim. sisäiset järjestelmät, salatut tunnelit).