Definition: hvad betyder krypteringsnøglelængde?
Krypteringsnøglelængde er størrelsen på den hemmelige nøgle, der bruges i en krypteringsalgoritme til at omdanne data til ulæseligt format for uvedkommende. Målt i bits påvirker nøglelængden, hvor mange mulige nøgler der i teorien skal prøves ved et brute-force-angreb. Jo flere mulige nøgler, desto mere beregningskrævende bliver en udtømmende søgning.
Det er dog vigtigt at forstå, at “nøglelængde” ikke står alene. To systemer kan have samme nøglelængde, men være meget forskellige i praksis afhængigt af algoritme, opsætning, protokolvalg, randomisering og den måde nøgler og data håndteres på.
Et simpelt modelbillede: styrke som “mulige nøgler”
Et intuitivt (og let misvisende) billede er at se sikkerheden som et større nøgle-rum. Hvis nøglen har længde N bits, er antallet af mulige nøgler typisk 2^N. Det betyder, at et angreb, der forsøger nøgler én ad gangen, får en dramatisk sværere opgave, når N øges.
I praksis angriber man dog ofte på andre måder end rent brute-force: svage implementeringer kan lække oplysninger, fejl i protokolbrug kan give genbrug af nøglemateriale, og dårlige randombetingelser kan reducere det reelle “nøgle-rum”. Derfor bør nøglelængde ses som en nødvendig, men ikke tilstrækkelig, komponent.
Hvilke dele af sikkerheden spiller sammen?
For at “sikre fortrolige data” handler det typisk om en hel kæde af valg:
-
Algoritmen Nøglelængden giver mening inden for rammerne af den konkrete krypteringsalgoritme. Samme nøglelængde kan have forskellig praktisk styrke afhængigt af, hvilken familie af algoritmer der bruges, og om der er kendte svagheder.
-
Opsætning og kryptografisk tilstand Mange fejl opstår ikke ved selve nøglen, men ved hvordan krypteringen sættes op: eksempelvis om en algoritme bruges korrekt til fil-/streamkryptering, hvordan der genereres engangsdata (som ofte er nødvendige for sikker opførsel), og om man undgår mønstre der kan give information.
-
Nøglehåndtering Hvis nøglen lækkes, er nøglelængden uden betydning. Lige så vigtigt er, at nøgler ikke genbruges forkert, beskyttes mod uautoriseret adgang og administreres på en måde, der begrænser skader ved kompromittering.
-
Implementering og konfiguration Fejl i software, forkert valg af biblioteker eller forkerte indstillinger (fx at nedgradere til en svagere kryptering) kan undergrave selv stærke nøgler.
Forskelle og grænser: når “længere altid er bedre” ikke gælder fuldt ud
Det er rimeligt at sige, at længere nøglelængde generelt øger sikkerhed mod brute-force. Men fire nuancer er værd at have med:
-
Fremtidssikkerhed vs. nutidig risiko: Hvis du beskytter data, der skal forblive hemmelige i lang tid, kan det være relevant at vælge en højere sikkerhedsmargin. Hvis du derimod beskytter data med kort levetid, kan risikomodellen se anderledes ud.
-
Angreb handler sjældent kun om brute-force: Sidekanalsårbarheder, genbrug af nøglemateriale, eller fejl i håndtering kan gøre teorien mindre relevant.
-
“Ret krypteringsnoeglelaengde” er kontektafhængig: Kravet afhænger af trusselbilledet (hvem angriber, med hvilke ressourcer), datatypen (hvor følsom) og om systemet er nyt eller arvet.
-
Ældre systemer ændrer sig: For ældre opsætninger kan anbefalet sikkerhedsniveau ændre sig over tid, efterhånden som beregningsmuligheder og viden udvikler sig. Her kan det være nødvendigt at opgradere både algoritme og opsætning, ikke kun nøglelængden.
Praktisk brug: sådan kan du kontrollere om nøglelængden er “den rette”
For at bruge viden om krypteringsnøglelængde til at vurdere et konkret system, kan du arbejde med en tjekliste, der forbliver anvendelig uden at antage et bestemt produkt:
-
Identificér algoritmen og den angivne nøglelængde: Find ud af, hvilken krypteringsalgoritme der faktisk bruges, og hvilken nøglestørrelse der angives i konfigurationen.
-
Undersøg om opsætningen er stærk: Se efter om systemet bruger en korrekt, moderne krypteringsopsætning og ikke nedgraderer til svagere indstillinger.
-
Vurder nøglehåndtering: Spørg hvem der kan få adgang til nøglerne, hvordan nøgler oprettes, roteres og slettes, og om der er tegn på genbrug eller dårlig beskyttelse.
-
Sammenhold med trusselbilledet: Spørg om data kræver langsigtet fortrolighed, og om angriberen realistisk kan bruge meget store beregningsressourcer.
-
Planlæg opgradering: Hvis systemet er ældre, eller hvis konfigurationen er uklar, bør du regne med at både algoritmevalg og nøgleniveau kan skulle opdateres.
Til sidst: Den “rette” nøglelængde er ikke et tal, der passer alle. Den rette vurdering kræver, at du ser nøglelængden i sammenhæng med algoritme, opsætning og den måde nøglerne håndteres på—og at du accepterer, at sikkerhed afhænger af konkrete forhold og kan være svær at vurdere uden adgang til detaljer.
