ข้ามไปยังเนื้อหา

ศัพท์ไอที · Cybersecurity

Encryption คืออะไร

การเข้ารหัสลับ · หรือ การเข้ารหัสข้อมูล, Data Encryption

นิยามสั้น

กระบวนการแปลงข้อมูลที่อ่านได้ (plaintext) ให้เป็นข้อมูลที่อ่านไม่ออก (ciphertext) ด้วยอัลกอริทึมและกุญแจเข้ารหัส เพื่อให้เฉพาะผู้ที่มีกุญแจถูกต้องถอดกลับมาอ่านได้

Encryption คือกระบวนการเปลี่ยนข้อมูลที่อ่านได้ (plaintext) ให้เป็นข้อมูลที่อ่านไม่ออก (ciphertext) โดยใช้อัลกอริทึมเข้ารหัสลับและกุญแจ ตามนิยามของ NIST ผู้ที่ไม่มีกุญแจที่ถูกต้องจะถอดข้อมูลกลับมาไม่ได้ จึงเป็นมาตรการพื้นฐานในการรักษาความลับของข้อมูล

Encryption ทำงานอย่างไร

อัลกอริทึมเข้ารหัสแบ่งเป็นสองกลุ่มตามการใช้กุญแจ

  • แบบสมมาตร (symmetric) ใช้กุญแจลับดอกเดียวกันทั้งเข้ารหัสและถอดรหัส มาตรฐานที่ใช้แพร่หลายคือ AES ตาม FIPS 197 ซึ่ง NIST ประกาศเมื่อปี 2001 ทำงานกับบล็อกข้อมูลขนาด 128 บิต และมีกุญแจสามขนาด คือ 128, 192 และ 256 บิต
  • แบบอสมมาตร (asymmetric) ใช้กุญแจคู่ที่สัมพันธ์กัน คือกุญแจสาธารณะและกุญแจส่วนตัว โดยการคำนวณหากุญแจส่วนตัวจากกุญแจสาธารณะทำไม่ได้ในทางปฏิบัติ

ระบบจริงมักใช้ทั้งสองแบบร่วมกัน เช่น โพรโทคอล TLS 1.3 (RFC 8446) ใช้วิทยาการแบบอสมมาตรยืนยันตัวตนของเซิร์ฟเวอร์ แล้วสร้างช่องทางสื่อสารที่ให้ทั้งการรักษาความลับและความถูกต้องครบถ้วนของข้อมูล เพื่อป้องกันการดักฟังและการแก้ไขระหว่างทาง

ตัวอย่างการใช้งาน

  • ข้อมูลระหว่างส่ง (in transit) เว็บไซต์และ API ใช้ HTTPS ซึ่งทำงานบน TLS ส่วนการเชื่อมต่อระหว่างสาขาใช้ VPN
  • ข้อมูลที่จัดเก็บ (at rest) เข้ารหัสดิสก์ของโน้ตบุ๊ก ฐานข้อมูล และข้อมูลสำรอง เพื่อไม่ให้อ่านได้เมื่ออุปกรณ์สูญหายหรือถูกขโมย
  • การบริหารกุญแจ แยกผู้ถือกุญแจออกจากผู้ดูแลข้อมูล และกำหนดรอบการเปลี่ยนกุญแจ เพราะข้อมูลที่เข้ารหัสปลอดภัยได้เท่ากับการเก็บรักษากุญแจเท่านั้น
  • การคุ้มครองข้อมูลส่วนบุคคล องค์กรใช้การเข้ารหัสเป็นส่วนหนึ่งของมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลลูกค้าและพนักงาน

Encryption ต่างจาก Hashing อย่างไร

Encryption ออกแบบให้ย้อนกลับได้เมื่อมีกุญแจ จึงใช้กับข้อมูลที่ต้องนำกลับมาอ่าน ส่วน Hashing แปลงข้อมูลยาวเท่าใดก็ได้ให้เป็นค่าความยาวคงที่ และออกแบบให้เป็นทางเดียว คือย้อนจากค่าที่ได้กลับไปหาข้อมูลต้นทางไม่ได้ จึงเหมาะกับการตรวจว่าข้อมูลถูกแก้ไขหรือไม่ และการเก็บรหัสผ่านโดยไม่ต้องเก็บตัวรหัสผ่านจริง

แหล่งอ้างอิง

  1. Glossary: encryption — NIST
  2. FIPS 197: Advanced Encryption Standard (AES) — NIST
  3. RFC 8446: The Transport Layer Security (TLS) Protocol Version 1.3 — IETF

ปรับปรุงล่าสุด โดยกองบรรณาธิการ THAI DATA