Salaus

Printtaa tรคmรค artikkeli Printtaa tรคmรค artikkeli

 

 

Salaus on tullut tietojen siirrossa yhรค tรคrkeรคmmรคksi

 

 

Me kaikki tietoverkkojen kรคyttรคjรคt olemme tekemisissรค salauksen kanssa. Joitakin vuosia siten vielรค saattoi ajatella, ettรค salaus ei koske ns. tavallisia Internetin kรคyttรคjiรค. Niistรค ajoista on tietoturvauhkien vaara moninkertaistunut. Siten myรถs salaus on kรคytรถssรค yhรค useammissa kohteissa ja useammilla eri tavoilla. Mistรค siinรค on oikein kysymys?

 

 

Pitรครคkรถ minun lisรคtรค salaus joihinkin omiin nettitoimiini? Tรคhรคn tรคrkeรครคn kysymykseen ei voi vastaa suoraa kyllรค tai ei. Se riippuu siitรค mitรค kukin tekee ja miten. Aivan ensimmรคiseksi meidรคn on tiedettรคvรค, mistรค salauksessa on kysymys ja mihin sitรค tarvitaan.ย  Tรคssรค opas salauksesta.

Salauksen tarve ja tekniikat ovat kehittyneet niin laajaksi alueeksi, ettรค se voidaan mรครคritellรค aivan omaksi tietoturvan ammatikseen. Lisรคksi jokaisen tietoturvan kanssa tyรถskentelevรคn henkilรถn tรคytyy tuntea sen periaatteet ja ratkaisut. Tรคssรค artikkelissa yritรคmme hahmottaa kuvan juuri tuosta mitรค otsikossa sanotaan. Linkeistรค lรถytรครค vastauksia pitemmรคlle meneviin kysymyksiin. Ja salauksen ammatillisiin tietoihin on koulutusohjelmia.

 

Mitรค on tietojen salaus?

Klikkaa kuvat nรคkymรครคn. Kuvassa 2. maailmansodan ajoilta Enigma salakirjoituslaite Hรคmeenlinnan Viestimuseossa.

Salauksen juuret ulottuvat jo kauas historiaan. Tietokoneajan tultua huomattiin, ettรค salaamaton tiedonvรคlitys on mittava aukko tietoturvallisuudessa. Siten salaus eli kryptografia otettiin kรคyttรถรถn lรคhes kaikkialla missรค tietoja siirretรครคn. Yhteyksien varmistamisessa ja turvaamisessa tuli kรคyttรถรถn erilaisia sovelluksia ja protokollia. Oma merkittรคvรค vaiheensa oli nettiliikenteen siirtyminen HTTPS salauksen aikaan. Sรคhkรถposteja varten kehitettiin omat salauksensa.

Salaus varmistaa, ettรค tiedot eivรคt joudu vรครคriin kรคsiin kuten verkkorikollisille, hakkereille, roskapostittajille tai jopa valtioiden instituutioille. Sitรค voidaan soveltaa tiedostoihin, asiakirjoihin, viesteihin, laitteisiin, salasanoihin sekรค mihin tahansa verkon kautta tapahtuvaan viestintรครคn.

Salauksen taustat ja periaatteet on selostettu tarkemmin โ€“> tรครคllรค ja englanniksi vielรค yksityiskohtaisemmin -> tรครคllรค.

 

 

Miten salaus tapahtuu

Salaamatonta tietoa kutsutaan selvรคtekstiksi tai selkeรคksi tekstiksi. Vรคlittรคmรคllรค se jonkin salausalgoritmin kautta se muutetaan salatuksi dataksi. Nรคmรค algoritmit ovat periaatteessa matemaattisia laskelmia ja niitรค on useita erilaisia. Algoritmien lisรคksi tarvitaan vielรค salausavain. Selvรคteksti muutetaan jotakin algoritmia ja salausavainta kรคyttรคmรคllรค salatuksi dataksi, salatekstiksi.

Myรถs vastaanottajan puolella kรคytetรครคn salausavainta. Se voi olla sama mitรค tarvittiin viestin salaamiseen. Nรคin muutetaan salattu materiaali taas alkuperรคiseen muotoonsa luettavaksi viestiksi. Kun sekรค lรคhettรคjรค ettรค vastaanottaja kรคyttรคvรคt samaa salausavainta on kyseessรค Symmetrinen salaus. Asymmetrinen salauksessa eli julkisen avaimen menetelmรคssรค salaaminen ja salauksen purkaminen tehdรครคn erillisillรค avaimilla.

Millaista on salattu sisรคltรถ?ย  Salattu sisรคltรถ nรคyttรครค tรคmรคntapaiselta, kuvassa pieni pรคtkรค salattua tekstiรค.

 

 

 

 



Millaisia salaustyyppejรค on kรคytรถssรค

Salausten kanssa joudumme tekemisiin erilaisten salaustyyppien kanssa. Emme tรคssรค mene kovin pitkรคlle niiden tekniseen maailmaan, mutta kuitenkin sen verran, ettรค voisimme ymmรคrtรครค kรคyttรคmiรคmme eri salausmuotoja.

Verkkoliikenteen salaus
Tรคstรค mainittiin jo aikaisemmin. Kaikki luotettavat verkkosivustot kรคyttรคvรคt nykyisin HTTPS protokollaa. ร„lรค mene suojaamattomille sivustoille รคlรคkรค kirjaudu niihin. Tรคmรคkin Neptunetin sivu on kรคynyt lรคpi salausprosessin, salaamisen ja sen purkamisen. Sen voi todeta helposti sivuston osoitteen alusta https, joka osoittaa sen siirtyneen netissรค salattuna.

Wi-Fi verkon suojaus
Jos langatonta verkkoa, esim. kotiverkkoa,ย  ei salasanasuojata sitรค voidaan kรคyttรครค muista tietolaitteista. Kotona salauksesta huolehtii reititin (modeemi). Niissรค salauksia on useita ja osa voi olla jo vanhentunut eikรค suojaa enรครค kunnolla. Parasta on kรคyttรครค uusimpia, kuten WPA2 tai WPA3. Varsinkin jรคlkimmรคinen on nykyรครคn luotettava.

Verkkoliikenteen VPN (Virtual Private Network) salaus
Se salaa verkkoliikenteesi ja sen avulla voit suojata nettiyhteytesi julkisissa ja kotiverkossa sekรค estรครค hakkerointia. Yhteytesi kulkee VPN-palvelimen kautta. Verkossa nรคhdรครคn VPN- palvelimen osoite, ei omaasi. Tarkemmin F-Securen artikkelissa -> tรครคllรค.

Viestipalveluiden salaus
Useimmissa pikaviestisovelluksissa on jo pรครคstรค pรครคhรคn -salaus. Silloin tunkeutuja ei voi lukea lรคhettรคmiรคmme tai vastaanottamiamme tietoja. WhatsAppin tapaiset viestintรคsovellukset sisรคltรคvรคt tรคmรคn tyyppisen salauksen.

Pilvisalaus
Yksityiset henkilรถt ja yritykset kรคyttรคvรคt yhรค enemmรคn pilvipalveluja voidakseen pitรครค tiedot saatavilla sekรค jakaa niitรค mistรค tahansa laitteesta. Luotettavissa pilvipalveluissa on salaus. Lisรคksi voidaan kรคyttรครค omia salaustyรถkaluja ennen tietojen lataamista. Kuitenkin pilvipalveluissa voi olla mahdollisuus haavoittuvuuksiin.

Salaus laitteessa
Haluttaessa voi salata esim. kiintolevyn, laitteet ja siirrettรคvรคn muistin. Laitteiden salauksella estetรครคn tietojen paljastaminen jos laite varastetaan tai se katoaa.

Sรคhkรถpostin salaus
Kaikki eivรคt vรคlttรคmรคttรค tarvitse sรคhkรถpostien salausta, mutta jo yrityskรคytรถssรค se saattaa olla merkittรคvรค kohde. Jรคljempรคnรค oma osionsa sรคhkรถpostin salauksesta.

Salasanan salaus
Salasana on sitรค turvallisempi mitรค pitempi se on ja koostuu erilaisista merkeistรค. Niiden hallintaan voidaan kรคyttรครค myรถs salausta.

 

Salausjรคrjestelmien 4 perustyyppiรค

Tรคssรค pieni raapaisu salauksen taustana oleviin tekniikoihin, sen yleiset termit on hyvรค tuntea.

Advanced Encryption Standard (AES)
Kolminkertainen DES
Blowfish
Rivest-Shamir-Adleman (RSA)

Ensisijaisia salaustyyppejรค ovat nรคistรค DES, AES ja RSA. Uudempi 3DES on edelleen kรคytรถssรค oleva lohkosalaus. Triple Data Encryption Standard (3DES) on kolminkertainen suojaus, joka kรคyttรครค kolmea itsenรคistรค 56-bittistรค avainta yhden avaimen sijaan. Advanced Encryption Standard (AES) -standardia kรคyttรคvรคt viranomaiset ja muut organisaatiot luottamuksellisessa viestinnรคssรค.

Rivest-Shamir-Adleman eli RSA on toinen yleinen salausjรคrjestelmรค. RSAta kรคytetรครคn usein Internetin kautta siirrettyjen tietojen salaamiseen, ja se riippuvainen julkisesta avaimesta. Tietoja vastaanottavilla on oma yksityinen avaimensa viestinnรคn purkamiseen.

 

Sรคhkรถpostin salaus

Sรคhkรถposti on alttiina tietojen vuotamiselle. Erityisen altis seurannalle se on varsinkin silloin kun viestintรค tapahtuu suojaamattomien tai julkisten verkkojen vรคlityksellรค. Viestit voidaan kuitenkin salata niin, ettรค vain sille osoitetut vastaanottajat pystyvรคt sen lukemaan. Sรคhkรถpostin salaus on ollut hiukan kauempana yksityishenkilรถistรค. Sen sijaan aivan pieniรค suuremmissa yrityksissรค se on jo tรคtรค pรคivรครค ja monissa laajoissa organisaatioissa vรคlttรคmรคtรถntรค.

Suositut sรคhkรถpostipalvelut, kuten Gmail ja Outlook, eivรคt salli pรครคstรค pรครคhรคn -salausta. Silloin on mahdollista, ettรค joidenkin tyรถkalujen avulla muut kuin nimetyt vastaanottajat voivat lukea suojaamattoman sรคhkรถpostin sisรคllรถn.

Sรคhkรถpostien salaus perustuu julkisen avaimen jรคrjestelmรครคn (Public Key Infrastructure eli PKI). Kokonaisuus koostuu julkisesta ja yksityisestรค avaimesta. Viestien lรคhettรคjรคt kรคyttรคvรคt julkista avainta. Vastaanottajat kรคyttรคvรคt yksityistรค avainta saadakseen salauksen luettavaan muotoon. Tรคssรค menetelmรคssรค kuka tahansa voi kรคyttรครค julkista avainta viestin salaamiseen, mutta salatut viestit voidaan purkaa vain ainutkertaisella yksityisavaimella.

 

Sรคhkรถpostisalauksen tyypit

Siihen on kolme perustyyppiรค, jotka on hyvรค tuntea.

PGP (Pretty Good Privacy) toimii julkisella salausavaimella ja salaa sekรค purkaa sรคhkรถpostiviestit digitaalisten allekirjoitusten ja salaustekniikoiden avulla. Se on ollut yksi ensimmรคisistรค julkisesti saatavilla olevista maksuttomista salaustekniikan ratkaisuista. Sekรค yksityishenkilรถt ettรค organisaatiotkin kรคyttรคvรคt sitรค laajalti verkkoviestintรคnsรค turvaamiseen.

S/MIME (Secure Multi-Purpose Internet Mail Extension) on samantapainen kuin PGP:n. Erona on, ettรค kรคyttรคjรคt hankkivat avaimet tietyltรค varmenneviranomaiselta. Se on valmiina useissa nykyaikaisissa sรคhkรถpostiohjelmissa, kuten Apple- ja Outlook-sรคhkรถposteissa. Gmail mรครคrittรครค salaustavan parannetuksi salaukseksi.

TSL (Transport Layer Security) on protokolla, joka salaa lรคhtevรคt ja saapuvat sรคhkรถpostiviestit. Sillรค estetรครคn sรคhkรถpostipalvelinten vรคlistรค salakuuntelua pitรคmรคllรค viestit yksityisinรค siirrellessรค niitรค eri palveluntarjoajien vรคlillรค. Kaikki nykyiset sรคhkรถpostipalvelut tukevat TLS:รครค. Gmail mรครคrittรค sen tavalliseksi salaukseksi.

 

Gmail sรคhkรถpostin salaaminen

Google sanoo sรคhkรถpostinsa salaamista Luottamuksellisten sรคhkรถpostien lรคhettรคmiseksi ja avaamiseksi. Gmaillissa on valmiina S/MIME ja se toimii silloin kun sekรค lรคhettรคjรค ettรค vastaanottaja on ottanut sen kรคyttรถรถn. Gmailin yksityiskohtaiset ohjeet tietokonetta, Android- ja iPad sekรค iPhone laitteita varten ovat ->tรครคllรค.

Voit todeta ja muokata S/MIEM-asetuksien salaustasoa kohdassa Katso tietoja. Salaustasojen kohdalla huomaa kolme vรคrikoodia:
Vihreรค โ€” Sisรคltรถรค suojataan S/MIME-salauksella ja se voidaan purkaa vain yksityisavaimella.
Harmaa โ€” Sรคhkรถposti on suojattu TLS-protokollalla (Transport Layer Security). Se toimii vain, jos sekรค lรคhettรคjรคllรค ettรค vastaanottajalla on TLS kรคytรถssรค.
Punainen โ€” Sรคhkรถpostia ei ole suojattu salauksella.

Outlook sรคhkรถpostin salaaminen
Tรคssรค Microsoftin yksityiskohtaiset ohjeet -> Sรคhkรถpostiviestien salaaminen.

iOS sรคhkรถpostin salaaminen
Tรคssรค Apple tuen ohjeet -> Viestisalauksen ottaminen kรคyttรถรถn.

Yahoon sรคhkรถpostin salaaminen
Siinรค on kรคytรถssรค pelkรคstรครคn SSL-protokolla, jolloin salaaminen S/MIME tai PGP/MINE protokollilla vaatii kolmannen osapuolen sรคhkรถpostipalveluja. Niitรค on useita, myรถs kotimaisia. Tunnetuin lienee ProtonMail.


Salaa kaikki, ei vain tรคrkeitรค

Jos haluat salata sรคhkรถpostisi, on suositeltavaa salata kaikki lรคhtevรคt ja vastaanotetut viestit. Mikรคli salaus on vain tรคrkeitรค tietoja sisรคltรคvissรค voivat hakkerit pรครคtellรค juuri niiden olevan arvokkaita. Kun kaikki viestit salataan on hakkereilla vaikeampi tehtรคvรค yrittรครค purkaa viestit yksi kerrallaan sen selvittรคmiseksi, onko niissรค arvokkaita yksityisiรค tietoja.

 

 

Nรคissรค lisรคtietoa netissรค

S/MIME varmenteen asennus ja suojatun sรคhkรถpostin lรคhettรคminen iOS 14: ssa.

 

Gmailin kรคyttรคjille lรคhetetyn postin estรคminen tai roskapostikansioon lรคhettรคmisen ehkรคiseminen ja muuta Gmail tietoa

 

 

Nรคissรค asiaan liittyvรครค Neptunetissรค

Tietoturvakatsaus 2023 โ€“ kyberturvallisuus

 

Sรคhkรถpostin lรคhettรคjรคn estรคminen

 

Sรคhkรถpostiopas

 

Mitรค ovat Valvonta- ja Windows tyรถkalut

 

 

 

Tagit: , , , , ,