Szyfrowanie danych

Słownik kwalifikacji INF.07 - Montaż i konfiguracja lokalnych sieci komputerowych oraz administrowanie systemami operacyjnymi

Czym jest szyfrowanie danych?

Szyfrowanie danych to proces przekształcania informacji w taką postać, aby nie dało się ich odczytać bez odpowiedniego klucza. Stosuje się je po to, aby chronić poufność danych, szczególnie podczas przesyłania ich przez sieć.

W praktyce oznacza to, że nawet jeśli ktoś przechwyci transmisję, nie powinien móc łatwo odczytać loginów, haseł, plików ani treści komunikacji.

Szyfrowanie w usługach sieciowych

W sieciach komputerowych szyfrowanie jest używane m.in. w:
- HTTPS - zabezpieczona wersja HTTP,
- FTPS - FTP zabezpieczony TLS/SSL,
- SSH - bezpieczny dostęp zdalny do systemu,
- VPN - szyfrowany tunel sieciowy.

W przypadku FTPS szyfrowanie realizowane jest za pomocą mechanizmów TLS/SSL. Dzięki temu klasyczny protokół FTP, który sam w sobie przesyła dane w sposób jawny, może zostać zabezpieczony.

Szyfrowanie a uwierzytelnianie

Szyfrowanie nie jest tym samym co uwierzytelnianie. Uwierzytelnianie sprawdza, kim jest użytkownik, np. przez login i hasło. Szyfrowanie chroni treść przesyłanych danych przed odczytaniem przez osoby nieuprawnione.

Najważniejsze do egzaminu

Jeżeli w pytaniu pojawia się ochrona danych przesyłanych w protokole FTPS, poprawnym skojarzeniem jest szyfrowanie. To ono zapewnia poufność transmisji.