Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 278

Криптография

ПроверилCybersecurity entrepreneur & security researcher

Что такое Криптография?

КриптографияНаука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника.


Криптография — это дисциплина, разрабатывающая и анализирующая алгоритмы защиты данных и коммуникаций от перехвата, искажения и подмены. Современная криптография объединяет теорию чисел, алгебру, теорию вероятностей и теорию сложности, формируя такие примитивы, как блочные и поточные шифры, системы с открытым ключом, хеш-функции, коды аутентификации сообщений и электронные подписи.

Безопасность по предположению, а не по неясности

Основополагающее правило — принцип Керкгоффса: система должна оставаться безопасной, даже если всё, кроме ключа, известно. Поэтому безопасность оценивают в формальных моделях — IND-CPA для конфиденциальности, EUF-CMA для неподделываемости подписей — и сводят к трудным математическим задачам: факторизация целых чисел (RSA), дискретный логарифм (Диффи-Хеллман, ECC) или обучение с ошибками (решёточные схемы). NIST, ISO и IETF публикуют проверенные алгоритмы; самодельная криптография крайне нежелательна, так как её изъяны катастрофичны и редко заметны без экспертной проверки.

Почему плохая криптография продолжает подводить

Большинство реальных атак нацелены на реализацию, а не на базовую математику: повторно используемые nonce, предсказуемые IV, оракулы дополнения (как в атаках POODLE и Lucky-13 на TLS), слабая случайность или временные побочные каналы. Именно поэтому специалисты предпочитают аутентифицированное шифрование (AES-GCM, ChaCha20-Poly1305) и библиотеки с постоянным временем работы.

Постквантовый переход

Достаточно мощный квантовый компьютер, выполняющий алгоритм Шора, взломал бы RSA и криптографию на эллиптических кривых. В августе 2024 года NIST опубликовал первые постквантовые стандарты: FIPS 203 (ML-KEM, на основе CRYSTALS-Kyber) для инкапсуляции ключей, а также FIPS 204 (ML-DSA, из Dilithium) и FIPS 205 (SLH-DSA, из SPHINCS+) для подписей. Организации теперь стремятся к «криптоагильности» и гибридным классическим+PQC развёртываниям, чтобы противостоять сбору по принципу «собрать сейчас, расшифровать позже».

flowchart TD
  A[Криптография] --> B[Симметричная<br/>общий ключ]
  A --> C[Асимметричная<br/>открытый / закрытый ключ]
  A --> D[Бесключевые примитивы]
  B --> B1[Блочные шифры<br/>AES]
  B --> B2[Поточные шифры<br/>ChaCha20]
  B --> B3[AEAD + MAC<br/>GCM, Poly1305]
  C --> C1[Обмен ключами<br/>ECDH, ML-KEM]
  C --> C2[Подписи<br/>ECDSA, ML-DSA]
  D --> D1[Хеш-функции<br/>SHA-2, SHA-3]
  B1 --> E[Конфиденциальность]
  B3 --> F[Целостность + подлинность]
  C2 --> G[Подлинность + неотрекаемость]

Примеры

  1. 01

    TLS использует криптографию для шифрования веб-трафика и аутентификации серверов.

  2. 02

    Протокол Signal применяет криптографию для сквозного шифрования сообщений.

Частые вопросы

Что такое Криптография?

Наука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника. Относится к категории Криптография в кибербезопасности.

Что означает Криптография?

Наука о защите информации математическими методами, обеспечивающими конфиденциальность, целостность, подлинность и неотрекаемость в присутствии злоумышленника.

Как защититься от Криптография?

Защита от Криптография обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Криптография?

Распространённые альтернативные названия: Крипто, Криптология.

Связанные термины

См. также