
Kryptologi
Side 4
way-function). Det er en funktion, der forholdsvis nemt lader sig beregne, men det
giver et beregningsmæssigt svært problem at bestemme dens inverse funktion.
Ved et konventionelt kryptosystem ville enkrypteringen, E, af klarteksten, M, med
nøglen, K, og dekrypteringen, D, af kryptoteksten, C, med samme nøgle, K, se således
ud (se også bilag 1, fig. 1):
Afsender: E(M, K) = C
Modtager: D(C, K) = M
Med Public Key systemet vil nøglerne være forskellige. En offentlig tilgængelig
nøgle, P
K
, og en personlig og hemmelig nøgle, S
K
. Det vil se således ud(se også bilag
1, fig. 2):
Afsender: E(M, P
K
) = C
Modtager: D(C, S
K
) = M
Fordelen ved at have 2 forskellige nøgler er i forhold til udvekslingen af nøgler. Det
kun de offentlige nøgler, P
K
, der skal udveksles, og da P
K
ikke kan bruges til at
dekryptere kryptoteksten, er der ingen sikkerhedsrisiko. Hvorimod ved et
konventionelt kryptosystem kan en opponent, der kommer i besiddelse af nøglen, K,
dekryptere kryptoteksten på lige fod med modtageren. (Se bilag 1) Derudover skal en
gruppe på 30 personer kun have 30 offentlige nøgler og 30 hemmelige nøgler for at
alle kan udveksler krypterede beskeder med alle.
Endnu en fordel ved Public Key systemet er muligheden for at lave en digital
signatur. Ved digital signatur menes der en underskrift af et digitalt dokument som har
samme egenskaber som en traditionel underskrift, såsom at den ikke kan forfalskes,
dokumentet ikke kan ændres efter det er underskrevet, og at underskriften er
bindende.
Det digitale dokument underskrives ved at afsenderen enkrypterer det med sin egen
nøgle, S
A
, før der enkrypteres med modtagerens nøgle, P
M
. Når modtageren så får det
signerede og krypterede dokument, dekrypteres det først med modtagerens egen
nøgle, S
M
, og derefter med afsenderens offentlige nøgle, P
A
.
Afsenderens offentlige nøgle, P
A
, kan kun dekryptere kryptoteksten, D, så klarteksten,
M, fremkommer, hvis den er blevet enkrypteret med afsenderens hemmelige nøgle,
S
A
. Det betyder, at underskriften ikke kan forfalskes af en opponent, med mindre at
denne kender afsenderens hemmelige nøgle, S
A
. Det betyder også at signaturen er
bindende, da den kun kan frembringes af indehaveren af S
A
. At et underskrevet