1.4.3 Krüpteerimise eelised ja piirangud

Krüpteerimine tähendab loetaval kujul oleva informatsiooni muutmist loetamatuks. Pealtnäha kaootiline tulemus allub siiski teatud reeglitele ehk algoritmile, mis võimaldab vastava šifri ehk võtme abil muuta krüpteeritud informatsiooni taas loetavaks ehk dekrüpteerida. Sümmeetrilise krüpteerimise puhul on tegemist ühe võtmega nii krüpteerimise kui ka dekrüpteerimise jaoks. Asümmeetrilise krüpteerimise puhul kasutatakse võtmepaari (hea näide on krüpteerimine ID-kaardi abil: andmed krüpteeritakse avaliku võtme abil (mida hoitakse Sertifitseerimiskeskuses ning mille kasutamiseks peab teadma saaja isikukoodi) ja dekrüpteeritakse vastava paari privaatse võtme abil (mis paikneb ID-kaardi kiibil). Võtmed on sertifikaadi üks osa - seega kui sertifikaate uuendada, siis dekrüpteerimine osutub võimatuks.) (vt p 5.1.1)
Krüpteerimist kasutatakse andmekanalite (arvutite ja arvutivõrkude, mobiiltelefonide, sinihamba- ja muude seadmete) või andmekandjate (mälupulk, kõvaketas) turvalisuse tagamiseks.
Serveri ja koduarvuti turvaliseks ühendamiseks üle ebaturvalise Interneti kasutatakse turvakanaleid, milles liikuvad infopaketid on krüpteeritud. Kui veebibrauseri aadressiribal on lukuga ikoon ning aadressi ees tavalise HTTP asemel HTTPS, siis on teie arvuti ja konkreetse aadressi taga oleva veebiserveri vaheline liiklus turvaline. Seda saab küll pealt kuulata, kuid kogu tekst on kõrvalistele arusaamatu. Töökoha serveri ja koduarvuti vahel saab luua VPN-turvakanali, mis krüpteerib kodu- või sülearvuti ja serveri vahelise võrguliikluse.
Tavaliselt on opsüsteemidel võimalus seada failidele ja kataloogidele ligipääsuõigusi ning piirata neid kasutajapõhiselt. Paraku kaitseb opsüsteem juurdepääsuõigusi ainult niikaua, kuni ise töötab. Kui käivitada arvuti vastavate tööriistadega Live-CD abil, on kõvakettal olevaid andmeid üsna lihtne lugeda. Sellepärast kasutatakse krüpteerimist ka mälupulkade ja arvuti kõvaketaste kaitsmiseks (alates Windows Vistast on selle tarbeks BitLocker...). On olemas eraldi krüptimistarkvara TrueCrypt (http://www.truecrypt.org/), mille abil saab krüptitud katalooge kasutada eraldi virtuaalse kõvakettana, nii et ülejäänud, krüpteerimata süsteemi üldine töökiirus väga ei kannata. http://www.arvutikaitse.ee/
Sellest, kuidas kasutada krüpteerimistarkvara TrueCrypt, järgnevas õppevideos.