# Encryption คืออะไร

> กระบวนการแปลงข้อมูลที่อ่านได้ (plaintext) ให้เป็นข้อมูลที่อ่านไม่ออก (ciphertext) ด้วยอัลกอริทึมและกุญแจเข้ารหัส เพื่อให้เฉพาะผู้ที่มีกุญแจถูกต้องถอดกลับมาอ่านได้

- ชื่ออื่น: การเข้ารหัสลับ, การเข้ารหัสข้อมูล, Data Encryption
- ปรับปรุงล่าสุด: 2026-10-01T18:05:00.000Z
- ที่มา: https://thaidata.co.th/glossary/encryption/

**Encryption** คือกระบวนการเปลี่ยนข้อมูลที่อ่านได้ (plaintext) ให้เป็นข้อมูลที่อ่านไม่ออก (ciphertext) โดยใช้อัลกอริทึมเข้ารหัสลับและกุญแจ ตามนิยามของ NIST ผู้ที่ไม่มีกุญแจที่ถูกต้องจะถอดข้อมูลกลับมาไม่ได้ จึงเป็นมาตรการพื้นฐานในการรักษาความลับของข้อมูล

## Encryption ทำงานอย่างไร

อัลกอริทึมเข้ารหัสแบ่งเป็นสองกลุ่มตามการใช้กุญแจ

- **แบบสมมาตร (symmetric)** ใช้กุญแจลับดอกเดียวกันทั้งเข้ารหัสและถอดรหัส มาตรฐานที่ใช้แพร่หลายคือ AES ตาม FIPS 197 ซึ่ง NIST ประกาศเมื่อปี 2001 ทำงานกับบล็อกข้อมูลขนาด 128 บิต และมีกุญแจสามขนาด คือ 128, 192 และ 256 บิต
- **แบบอสมมาตร (asymmetric)** ใช้กุญแจคู่ที่สัมพันธ์กัน คือกุญแจสาธารณะและกุญแจส่วนตัว โดยการคำนวณหากุญแจส่วนตัวจากกุญแจสาธารณะทำไม่ได้ในทางปฏิบัติ

ระบบจริงมักใช้ทั้งสองแบบร่วมกัน เช่น โพรโทคอล TLS 1.3 (RFC 8446) ใช้วิทยาการแบบอสมมาตรยืนยันตัวตนของเซิร์ฟเวอร์ แล้วสร้างช่องทางสื่อสารที่ให้ทั้งการรักษาความลับและความถูกต้องครบถ้วนของข้อมูล เพื่อป้องกันการดักฟังและการแก้ไขระหว่างทาง

## ตัวอย่างการใช้งาน

- **ข้อมูลระหว่างส่ง (in transit)** เว็บไซต์และ API ใช้ HTTPS ซึ่งทำงานบน TLS ส่วนการเชื่อมต่อระหว่างสาขาใช้ VPN
- **ข้อมูลที่จัดเก็บ (at rest)** เข้ารหัสดิสก์ของโน้ตบุ๊ก ฐานข้อมูล และข้อมูลสำรอง เพื่อไม่ให้อ่านได้เมื่ออุปกรณ์สูญหายหรือถูกขโมย
- **การบริหารกุญแจ** แยกผู้ถือกุญแจออกจากผู้ดูแลข้อมูล และกำหนดรอบการเปลี่ยนกุญแจ เพราะข้อมูลที่เข้ารหัสปลอดภัยได้เท่ากับการเก็บรักษากุญแจเท่านั้น
- **การคุ้มครองข้อมูลส่วนบุคคล** องค์กรใช้การเข้ารหัสเป็นส่วนหนึ่งของมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้าและพนักงาน

## Encryption ต่างจาก Hashing อย่างไร

Encryption ออกแบบให้ย้อนกลับได้เมื่อมีกุญแจ จึงใช้กับข้อมูลที่ต้องนำกลับมาอ่าน ส่วน Hashing แปลงข้อมูลยาวเท่าใดก็ได้ให้เป็นค่าความยาวคงที่ และออกแบบให้เป็นทางเดียว คือย้อนจากค่าที่ได้กลับไปหาข้อมูลต้นทางไม่ได้ จึงเหมาะกับการตรวจว่าข้อมูลถูกแก้ไขหรือไม่ และการเก็บรหัสผ่านโดยไม่ต้องเก็บตัวรหัสผ่านจริง

## แหล่งอ้างอิง

- [Glossary: encryption](https://csrc.nist.gov/glossary/term/encryption) — NIST
- [FIPS 197: Advanced Encryption Standard (AES)](https://csrc.nist.gov/pubs/fips/197/final) — NIST
- [RFC 8446: The Transport Layer Security (TLS) Protocol Version 1.3](https://www.rfc-editor.org/rfc/rfc8446) — IETF
