Jeho primárnym účelom je dôvernosť: bez vhodného kľúča by neautorizovaná strana nemala byť schopná obnoviť pôvodné informácie.
Symetrické šifrovanie používa zdieľaný tajný kľúč pre šifrovanie a dešifrovanie. Asymetrické šifrovanie používa súvisiaci pár verejného a privátneho kľúča a je bežne kombinované so symetrickým šifrovaním v praktických protokoloch. Šifrovanie môže chrániť uložené údaje alebo údaje sa pohybujúce medzi systémami, ale skutočná ochrana závisí od kompletnej implementácie, vrátane bezpečnosti koncových bodov, návrhu protokolu, výberu algoritmu a režimu a správy kľúčov.
Kľúčové body
Údaje v pokojiMôže chrániť úložné zariadenia, databázy, súbory, zálohy alebo vybrané polia pred definovanými scenármi prístupu a straty.
Údaje v prenoseProtokoly ako správne nakonfigurované TLS môžu chrániť komunikácie, kým prechádzajú nedôveryhodnými sieťami.
IntegritaSamotné šifrovanie nemusí nutne detegovať modifikáciu; autentifikované šifrovanie alebo správne komponovaný integritný mechanizmus je často požadovaný.
Životný cyklus kľúčovBezpečné generovanie, ukladanie, distribúcia, rotácia, obnova, zrušenie, zálohovanie a zničenie sú centrálne pre kontrolu.
Dôležité obmedzenieŠifrovanie nechráni plaintext, kým k nemu autorizovaný alebo kompromitovaný koncový bod môže pristupovať, a samo osebe neposkytuje dostupnosť, nemazáva metadáta ani nebráni autorizovanému príjemcovi údaje zneužiť.