O que é software de criptografia?
Você é um consultor que trabalha em um programa altamente seguro para o governo. Conforme você trabalha em seu projeto, também precisa anexar arquivos que contenham informações privilegiadas e se comunicar por e-mail com especialistas de diferentes partes do mundo. O que você precisa fazer para garantir que suas comunicações por email sejam seguras?
Uma maneira de manter as comunicações por e-mail seguras é usando um software conhecido como software de criptografia . O software de criptografia permitirá que você criptografe arquivos que contêm informações importantes que você não deseja que sejam vistas por olhos curiosos. Ao criptografar os arquivos, o software solicitará uma chave ou senha. Em seguida, você enviaria os arquivos criptografados por e-mail para os membros de sua equipe. Quem precisar abrir e ler os arquivos deve ter acesso ao mesmo software e à chave que foi utilizada, para que os arquivos possam ser descriptografados e legíveis.
O software de criptografia converte arquivos e texto simples e legíveis em texto que não pode ser decifrado usando linguagens humanas conhecidas. O texto criptografado também é chamado de texto cifrado e o software usa algoritmos matemáticos ou lógica para converter o texto legível em um formato ilegível. Depois de criptografado, você precisará descriptografar o arquivo para lê-lo. Por exemplo, se você tentar abrir um arquivo criptografado no Word, tudo o que verá é um texto truncado.
História da criptografia
As ferramentas de criptografia são usadas desde tempos históricos, muito antes dos dias dos computadores e da Internet. Um dos métodos mais antigos era o uso de um Scytale, que consistia em embrulhar um pedaço de papel pergaminho em volta de um cilindro com um certo diâmetro para criptografar mensagens, especialmente para uso em um campo de batalha. O destinatário teria que embrulhar o pergaminho em torno de um cilindro do mesmo diâmetro e ler enquanto o desembrulhava para que a mensagem fosse descriptografada. Nesse caso, o diâmetro do cilindro foi a chave para a decodificação da mensagem.
Outro método de criptografia usado nos tempos antigos era conhecido como Cifra de César. Aqui, as letras de uma palavra ou frase foram deslocadas para a direita ou esquerda da seqüência do alfabeto por um número conhecido de lugares. O receptor e o leitor não seriam capazes de decifrar a mensagem a menos que conhecessem a chave, que neste caso era o número de lugares e a direção do deslocamento.
Software de criptografia moderno
No mundo de hoje, não podemos imaginar a vida sem o uso de computadores e laptops. E se você tiver informações importantes em seu laptop que não podem ser perdidas ou roubadas? Você pode salvar todos os arquivos críticos em uma pasta em sua área de trabalho e criptografar todo o conteúdo da pasta usando um software de criptografia.
Existem programas de software de criptografia especializados para criptografar arquivos e e-mails. Alguns softwares exigem que o destinatário tenha o mesmo software instalado para descriptografar. No entanto, existem alguns softwares de criptografia que não exigem que o destinatário tenha o mesmo software instalado em seu dispositivo, e isso pode ser especialmente útil ao enviar arquivos criptografados por e-mail.
Chaves usadas em software de criptografia
Existem dois tipos de chaves usadas no software de criptografia: chaves simétricas e chaves assimétricas. Ambos os métodos usam chaves para criptografar e descriptografar os dados eletrônicos (arquivos e mensagens de e-mail), mas a maneira como as chaves são usadas é diferente.
Chave simétrica ou chave privada
Quando os métodos de criptografia e descriptografia usam a mesma chave, ele é conhecido como método de chave simétrica para criptografia. Por exemplo, no Word, você pode proteger um documento usando uma senha, para tornar o documento não editável. Se você criar o documento e protegê-lo com uma senha, outra pessoa que precise editar o documento terá que remover a proteção usando a mesma chave ou senha que você criou.
Alguns softwares de criptografia também usam esse método para e-mail. Se você criptografar arquivos com uma senha e enviar os arquivos por e-mail, a pessoa que receberá os arquivos precisará da mesma senha que você criou para poder descriptografar e ler os arquivos.
Chave assimétrica ou chave pública
Em vez de usar a mesma chave para criptografia e descriptografia, alguns softwares usam duas chaves; um para criptografar os arquivos eletrônicos e outro para descriptografar os arquivos. Neste método, conhecido como método de chave assimétrica , o destinatário cria duas chaves. Uma chave, conhecida como chave pública, é fornecida ao originador da mensagem para uso a fim de criptografar os arquivos. A outra é uma chave privada, que apenas o destinatário conhece, que irá descriptografar os arquivos. Nesse método, uma vez que os arquivos são criptografados, apenas a pessoa com a chave privada, ou o destinatário, pode descriptografar os arquivos. Uma vez criptografado, mesmo o originador não será capaz de descriptografar os arquivos usando a chave pública.
Segurança de Chaves
Uma vez que o destinatário deve receber a chave ou senha, ou criar a chave ou senha para poder descriptografar os arquivos, é fundamental que as chaves sejam transmitidas e salvas de uma maneira muito segura. Se uma chave tiver que ser transmitida, ela não deve ser transmitida junto com os arquivos criptografados. As chaves devem ser salvas com segurança no computador ou servidor quando são criadas e as regras usuais para senha segura se aplicam. Quanto mais longa e forte for a chave de criptografia, mais difícil será para a chave ser comprometida.
Resumo da lição
O software de criptografia converte texto legível em texto que não pode ser lido usando algoritmos matemáticos. Existem diferentes tipos de software de criptografia; alguns exigem que tanto o originador quanto o destinatário usem o mesmo software para poder descriptografar os arquivos criptografados. E alguns softwares requerem o uso do software apenas para criptografia e não para descriptografia.
Se o software usar chaves privadas, também conhecidas como chaves simétricas , tanto o originador quanto o destinatário precisarão ter acesso à mesma chave. E se uma chave pública, também conhecida como chave assimétrica , for usada, o destinatário cria duas chaves. A chave pública é dada ao originador para criptografar os arquivos e a chave privada é mantida apenas para que o destinatário possa descriptografar os arquivos. Como as chaves ou senhas são um componente crítico para criptografia e descriptografia, as chaves devem ser fortes e mantidas em um local seguro para que não sejam facilmente violadas ou comprometidas.