Mis on krüptograafiline teenusepakkuja?

Krüptograafia on teadus kodeeritud kirjutise loomise ja dešifreerimise kohta viisil, mis hoiab sisu turvalisena. Krüptograafiat on kasutatud tuhandete aastate jooksul sõnumite saladuses hoidmiseks ning Internetiga tekkisid uued vajadused ja väljakutsed, et kaitsta teavet, nagu e-post, krediitkaarditehingud ja ettevõtte andmed. Seda tüüpi kaitset pakub krüptograafiline teenusepakkuja.

Krüptograafiline teenusepakkuja, tuntud ka kui krüptograafiateenuse pakkuja või CSP, on riistvara- või tarkvarapõhise krüptimise ja dekrüpteerimise vahend. Krüpteerimine viitab andmete tõlkimisele kodeeritud faili, mille lugemiseks on vaja salajast võtit või parooli. See on laialdaselt kasutatav ja tõhus vahend andmete turvalisuse tagamiseks. Dekrüpteerimine viitab andmete dekodeerimisele, mis on krüptitud nii, et neid saab lugeda tavalise suhtluse või lihttekstina nende päritolukeeles.

Krüptoteenuste pakkujad võivad kasutada sümmeetrilist või asümmeetrilist krüptimist. Asümmeetrilist krüptimist tuntakse ka kui avaliku võtmega krüptimist. Sümmeetrilise krüptimise korral krüpteerib ja dekodeerib sõnumi sama võti, muutes toimingud sümmeetriliseks. Asümmeetriline või avaliku võtmega krüpteerimine kasutab kahte erinevat võtit. Avalik võti on võti, mida kõik teavad ja mida grupp kasutab, kellest igaüks saab saata sõnumi mõnele teisele grupi liikmele. Isiklik liige kasutab privaatvõtit sõnumi dekrüpteerimiseks. Asümmeetrilist krüptimist nimetatakse ka Diffie-Hellmani krüptimiseks selle leiutajate Whitfield Diffie ja Martin Hellmani järgi, kes tulid süsteemi välja 1976. aastal.

Näiteks Windowsi keskkonnas on Microsoft Cryptographic Service Provider tarkvaramoodul, mis on võimeline iseseisvalt toimima ja teostama autentimiseks, krüptimiseks ja kodeerimiseks krüptograafiat. Kuigi see võib tunduda sünonüümina, ei ole kodeerimine ja krüpteerimine sünonüümid: kodeerimine on andmete teisendamine bitivooks. Komponendid hõlmavad vähemalt dünaamilise lingi teeki (DLL) ja süsteemiprogrammi liideseid (CryptoSPI). CSP-d võivad sisaldada oma funktsioonide juurutamist või nende funktsioonid võivad olla rakendatud Windowsi-põhises teenindusprogrammis, mis on Windowsi teenusejuhtimishalduri kaudu hallatav programm. Riistvararakendused hõlmavad turvalist kaasprotsessorit või kiipkaarti.

Kiipkaart on krediitkaardisuurune elektroonilise mäluga plastkaart, millel on mõnikord ka integraallülitus. Sel juhul nimetatakse seda ka integraallülituskaardiks (ICC). Neid kasutatakse tundlike andmete, sealhulgas meditsiiniliste andmete, digitaalse sularaha salvestamiseks ja võrgu ID-de genereerimiseks. Teave lisatakse või tõmmatakse kiipkaardilt kiipkaardilugeja abil. Krüptograafilised kiipkaardid sisaldavad krüptograafilist riistvara ja neid kasutatakse näiteks digitaalallkirjade andmiseks. Windowsi krüptograafiline teenusepakkuja pääseb juurde krüptograafiliste kiipkaartide andmetele.