استفاده از کليدها جهت رمزگذارى و رمزگشايى Encryption گفته مىشود. معمولترين شيوه جهت محافظت و امنيت دادهها روش رمزنگارى مىباشد. در اين روش اطلاعات با استفاده از يک کليد رمزشده و ازطريق اينترنت ارسال مىگردند و در طرف ديگر، گيرنده اطلاعات نيز ازطريق يک کليد آنها را رمزگشايى نموده و مىخواند. شخص ثالثى که فاقد کليد مربوطه باشد حتى درصورت دراختيار داشتن اطلاعات رمزشده، نمىتواند اطلاعات را بخواند. دو سيستم رمزنگارى موسوم به Common key و Public key وجود دارد. امروزه اين دو سيستم را نيز توأماً مورد استفاده قرار مىدهند.
|
|
يکى از متداولترين رويههاى رمزنگارى ازطريق Public key موسوم به رمزنگارى RSA مىباشد. Rivest-Shamir-Adleman
ٕٕRSA يک سيستم رمزنگارى و شناسايى هويت در اينترنت است که بهعنوان يک الگوريتم در سال ۱۹۷۷ توسط سهنفر بهنامهاى Ron Rivest ،Adi Shamir و Leonard Adleman ايجاد گرديده است. اين الگوريتم معمولترين الگوريتم در رمزنگارى و شناسايى هويت بهعنوان بخشى از وب به مرورگرهاى Netscape و IE - Micersoft افزوده شده است. ضمن آنکه اين الگوريتم بهعنوان بخشى از محصولات Lotus Notes Intuist,s Quicken و بسيارى از محصولات ديگر بهحساب مىآيد.
|
|
| رويه رمزنگارى به روش Common Key
|
|
در اين روش رمزگذارى و رمزگشايى يک پيام بهگونهاى است که هر دو طرف گيرنده و فرستنده از کليد مشابهى استفاده مىکنند. فرستنده اطلاعات با استفاده از يک کليد اختصاصى (Private) اطلاعات را ارسال و شخص گيرنده اطلاعات ازطريق اينترنت با استفاده از همان کليد اختصاصي، متن رمزگذارىشده را بهحالت اوليه برمىگرداند. در اين سيستم هر دو طرف گيرنده و دريافتکننده مىبايد ازقبل اين کليد رمز يکسان را بدانند. دراختيار قراردادن کليد مشترک توسط public key cryptographic scheme و ازطريق اينترنت انجام مىپذيرد.
|
|
| رويه رمزنگارى بهروش Public key
|
|
بکارگيرى اين روش براى خريدارهاى online امنيت کاملى را تضمين مىنمايد. اين روش در حال حاضر معمولترين روش استفاده از تکنيکهاى رمزگذارى در اينترنت مىباشد. در اين روش کاربران دو کليد عمومى (public) و خصوصى (Private) را توأماً جهت رمزگذارى و رمزگشايى پيامها مورد استفاده قرار مىدهند. بهعنوان مثال يک فروشگاه مجازى مبتنىبر اينترنت کليد عمومى خود را دراختيار مشتريانش قرار مىدهد و مشتريان با استفاده از کليد مذکور اطلاعات مربوط به سفارشات خود را رمزگذارى و به فروشگاه ارسال مىنمايند. سپس فروشگاه پس از دريافت آنها با کليد خصوصى خود اقدام به رمزگشايى مىنمايد. بدين ترتيب محيط مطمئنترى فراهم مىگردد.
|
|
اين شيوه جهت الحاق امضاى الکترونيکى همراه سفارش نيز مىتواند مورد استفاده قرار گيرد.
|