# Mi a titkosítás?

> A titkosítás az olvasható adat — az úgynevezett nyílt szöveg — visszafordítható kriptográfiai átalakítása rejtett szöveggé egy algoritmus és egy kriptográfiai kulcs segítségével.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/encryption/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Elsődleges célja a bizalmasság: a megfelelő kulcs nélkül a jogosulatlan fél nem tudja visszaállítani az eredeti információt.

A szimmetrikus titkosítás megosztott titkos kulcsot használ a titkosításhoz és a visszafejtéshez. Az aszimmetrikus titkosítás összetartozó nyilvános és privát kulcspárt használ, és a gyakorlati protokollokban rendszerint szimmetrikus titkosítással kombinálják. A titkosítás tárolt adatot vagy rendszerek között mozgó adatot is védhet, de a tényleges védelem a teljes megvalósítástól függ — beleértve a végpontbiztonságot, a protokolltervezést, az algoritmus- és üzemmódválasztást, valamint a kulcskezelést.

### Legfontosabb pontok

- **Tárolt adatok:** Tárolóeszközöket, adatbázisokat, fájlokat, biztonsági mentéseket vagy kiválasztott mezőket védhet meghatározott hozzáférési és elvesztési forgatókönyvek ellen.
- **Átvitelben lévő adatok:** A helyesen konfigurált TLS-hez hasonló protokollok megvédhetik a kommunikációt, amíg az nem megbízható hálózatokon halad át.
- **Az integritás számít:** A titkosítás önmagában nem feltétlenül észleli a módosítást; gyakran hitelesített titkosítás vagy helyesen komponált integritási mechanizmus szükséges.
- **Kulcséletciklus:** A biztonságos generálás, tárolás, terjesztés, rotálás, helyreállítás, visszavonás, mentés és megsemmisítés a kontroll központi elemei.
- **Fontos korlát:** A titkosítás nem védi a nyílt szöveget, amíg egy jogosult vagy kompromittált végpont hozzáférhet, és önmagában nem biztosít rendelkezésre állást, nem törli a metaadatokat, és nem akadályozza meg, hogy egy jogosult címzett visszaéljen az adattal.

### Kapcsolódó kifejezések

[Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [Kriptográfiai kulcskezelés](<https://yellowcube.eu/hu/glossary/cryptographic-key-management/>) · [TLS-forgalom-vizsgálat](<https://yellowcube.eu/hu/glossary/transport-layer-security-inspection/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Pretty Good Privacy (PGP)](<https://yellowcube.eu/hu/glossary/pretty-good-privacy/>)

### Források

[NIST glossary: Encryption](https://csrc.nist.gov/glossary/term/encryption) · [NIST SP 800-57 Part 1 Rev. 5: Recommendation for Key Management](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final) · [NIST SP 800-38D: Authenticated Encryption with GCM](https://csrc.nist.gov/pubs/sp/800/38/d/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

