Elsődleges célja a bizalmasság: a megfelelő kulcs nélkül a jogosulatlan fél nem tudja visszaállítani az eredeti információt.
A szimmetrikus titkosítás megosztott titkos kulcsot használ a titkosításhoz és a visszafejtéshez. Az aszimmetrikus titkosítás összetartozó nyilvános és privát kulcspárt használ, és a gyakorlati protokollokban rendszerint szimmetrikus titkosítással kombinálják. A titkosítás tárolt adatot vagy rendszerek között mozgó adatot is védhet, de a tényleges védelem a teljes megvalósítástól függ — beleértve a végpontbiztonságot, a protokolltervezést, az algoritmus- és üzemmódválasztást, valamint a kulcskezelést.
Legfontosabb pontok
Tárolt adatokTárolóeszközöket, adatbázisokat, fájlokat, biztonsági mentéseket vagy kiválasztott mezőket védhet meghatározott hozzáférési és elvesztési forgatókönyvek ellen.
Átvitelben lévő adatokA helyesen konfigurált TLS-hez hasonló protokollok megvédhetik a kommunikációt, amíg az nem megbízható hálózatokon halad át.
Az integritás számítA titkosítás önmagában nem feltétlenül észleli a módosítást; gyakran hitelesített titkosítás vagy helyesen komponált integritási mechanizmus szükséges.
KulcséletciklusA biztonságos generálás, tárolás, terjesztés, rotálás, helyreállítás, visszavonás, mentés és megsemmisítés a kontroll központi elemei.
Fontos korlátA titkosítás nem védi a nyílt szöveget, amíg egy jogosult vagy kompromittált végpont hozzáférhet, és önmagában nem biztosít rendelkezésre állást, nem törli a metaadatokat, és nem akadályozza meg, hogy egy jogosult címzett visszaéljen az adattal.