Hvad er asymmetrisk kryptering, og hvad betyder “at beskytte data”?

Asymmetrisk kryptering er en metode, hvor afsendelse og/eller verifikation bygger på et nøglepar: en offentlig nøgle og en privat nøgle. Den offentlige nøgle kan deles, mens den private nøgle skal holdes hemmelig.

Når man siger, at asymmetrisk kryptering “beskytter data”, kan det dække to nært beslægtede formål:

  • Fortrolighed: Kun den, der har den private nøgle, kan læse indholdet, som er gjort kryptografisk “låst” på forhånd.
  • Integritet og afsenderægthed (signering): En modtager kan kontrollere, at data ikke er ændret, og at de stammer fra en afsender, som kontrollerer den private nøgle.

Det centrale at forstå er, at beskyttelsen ikke er et “magisk skjold” mod alle trusler. Den beskytter specifikt mod bestemte typer af misbrug af data, men resten af sikkerhedsbilledet afhænger af, hvordan nøglerne bruges, og hvad der sker i resten af systemet.

Sådan fungerer det i praksis: fortrolighed vs. signering

Den mest almindelige måde at tænke det på er at adskille kryptering fra signering.

Fortrolighed (kryptering):

  1. Afsender eller systemet skaffer sig modtagerens offentlige nøgle.
  2. Indholdet gøres kryptografisk, så det kan omsættes til læsbar form kun med den tilhørende private nøgle.
  3. Modtageren bruger sin private nøgle til at genskabe data.

Signering (integritet og afsenderægthed):

  1. Afsender bruger sin private nøgle til at skabe en signatur ud fra data.
  2. Modtager bruger afsenderens offentlige nøgle til at kontrollere signaturen.
  3. Hvis kontrollen passer, ved modtageren, at data sandsynligvis er uændret, og at signaturen stammer fra en part, der råder over den private nøgle.

Vigtigt: Hvilken af de to egenskaber du får, afhænger af den konkrete løsning. Nogle systemer bruger begge dele i samme “flow” (fx for både at beskytte indhold og verificere kilden), men det er ikke automatisk givet.

Hvor passer asymmetrisk kryptering ind, og hvad er den vigtigste begrænsning?

Asymmetrisk kryptering er typisk relevant, når der skal etableres sikkerhed mellem parter, der ikke nødvendigvis stoler fuldt ud på hinanden på forhånd. Det kan være ved udveksling af hemmeligt indhold, eller når man vil kunne kontrollere oprindelse og ændringer.

Den største praktiske begrænsning ligger næsten altid i nøglestyring:

  • Hvis en privat nøgle lækker, mister man kontrol over fortroligheden og/eller signeringens troværdighed.
  • Hvis man får en forkert offentlig nøgle (fx ved fejl eller ved at blive snydt med en “falsk” offentlig nøgle), kan verifikation misbruges.
  • Hvis nøgler håndteres løst i praksis, hjælper stærk kryptografi mindre.

Derudover er der også en systembegrænsning: Selvom data er kryptografisk beskyttet “undervejs”, kan kompromitterede endepunkter stadig læse data før krypteringen, efter dekrypteringen eller i mellemliggende trin. Asymmetrisk kryptering løser derfor ikke i sig selv problemer som malware, phishing eller kompromitterede enheder.

Hvad kan du kontrollere, når du vurderer en løsning med asymmetrisk kryptering?

Hvis du vil vurdere, om asymmetrisk kryptering reelt beskytter dine data, kan du stille nogle kontrollerende spørgsmål, som fokuserer på det, der typisk afgør effekten:

  1. Hvilket formål dækker løsningen? Bruges nøglerne til fortrolighed, signering eller begge? Hvis du kun får signering, men forventer fortrolighed, matcher det ikke behovet.

  2. Hvordan verificeres “den rigtige nøgle”? Når en offentlig nøgle skal bruges, er det afgørende, at du kan stole på, at den faktisk tilhører den forventede part. Uden en troværdig nøglekæde eller valideringsprincip kan verifikation blive usikker.

  3. Hvordan beskyttes private nøgler? Hvor og hvordan opbevares den private nøgle? Er der tegn på nøglelækage-risiko, fx i fælles lagring, forkert rettighedsstyring eller manglende nøglerotation?

  4. Hvad sker der før og efter krypteringen? Selv stærk kryptografi hjælper ikke, hvis data allerede kompromitteres i applikationen, i brugerens enhed, eller hvis dekrypteringen foregår i et usikkert miljø.

  5. Er der tydelige afgrænsninger? Hvis løsningen markedsføres som “alt-sikkert”, bør du være ekstra kritisk. Kryptografi kan reducere bestemte risici, men sjældent eliminere alle.

Ved at fokusere på nøglestyring, nøgleverifikation og endepunktsikkerhed kan du adskille “kryptografi på papiret” fra den faktiske beskyttelse i hverdagen.

Forskelle, nuancer og hvad svaret kan ændre sig af

Selvom den grundlæggende idé om offentlig og privat nøgle er stabil, kan din oplevede beskyttelse variere afhængigt af den konkrete implementering. Følgende nuancer kan gøre forskellen:

  • Fortrolighed vs. integritet: En løsning kan give stærk integritetsbeskyttelse uden at give fortrolighed (eller omvendt).
  • Trostyring af nøgler: Hvordan en offentlig nøgle “kobles” til en identitet, påvirker hvor meget verifikation du faktisk kan stole på.
  • Nøgleformat og rotation: Nøgler skal typisk håndteres over tid. Uden rotation og korrekt lifecycle kan sikkerhed falde gradvist.
  • Komplementære kontroller: Kryptering bør ses som én del af et større sikkerhedssystem, hvor adgangsstyring, logging, opdateringer og endepunktsforanstaltninger spiller ind.

Hvis du omsætter disse punkter til en kort tjekliste for din situation, får du et mere realistisk billede af, hvad asymmetrisk kryptering kan—og ikke kan—gøre.