Enkripsi simetris bermasalah. Baik dan bagus untuk mengatakan, "Gunakan saja Waq3 $ f ^ t> p ~ 6pWr sebagai kata sandi Anda, dan Anda baik-baik saja!" tetapi Anda membiarkan pintu besar terbuka untuk rekayasa sosial dan kecerobohan pengguna.
Jadi saya akan mengatakan, secara hipotesis , dengan asumsi kata sandi kelas satu, Anda boleh saja menggunakan program zip terenkripsi kunci simetris yang menawarkan algoritma enkripsi terbukti , tetapi di dunia nyata ketergantungan pada kekuatan kata sandi adalah kelemahan besar.
@ Akira: Saya tidak mengatakan itu buruk , saya katakan itu bermasalah dan itu benar. Dengan enkripsi kunci publik (asimetris), Anda memiliki tingkat keamanan yang konstan. Jika Anda memiliki kunci 1024 bit, data Anda dienkripsi 1024 bit.
Dengan enkripsi kunci simetris Anda dapat memiliki keamanan seperti dewa (1024 kata sandi karakter) atau keamanan tidak berharga (kata sandi 1 karakter), dan Anda tidak memiliki kendali yang akan Anda dapatkan.
(Catatan: Saya tidak repot-repot berbicara tentang kunci yang dikompromikan karena itu mempengaruhi kedua metode dengan setara)
@Nifle: Setuju. Pertukaran kunci adalah masalah dengan kunci publik kripto, tetapi ini adalah metode yang jauh lebih andal. Saya cenderung merekomendasikan terhadap enkripsi kunci simetris karena itu membuat orang berpikir mereka aman, padahal mungkin tidak.
@ Akira: Terus terang apa yang Anda bicarakan, jujur. Hanya karena kunci pribadi sering diamankan dengan frasa sandi sebagai pengamanan tambahan tidak berarti bahwa enkripsi simetris / asimetris adalah "menggunakan kunci simetris untuk enkripsi yang sebenarnya." Enkripsi asimetris menggunakan dua kunci berbeda : satu untuk enkripsi, satu untuk dekripsi. Dan memanggil enkripsi bit yang lebih tinggi, ular-minyak paling tidak jujur: jika itu yang terjadi maka aes128 akan sama dengan aes256.
Dan membandingkan pad satu kali dengan segala jenis mesin crypto menampilkan jenis ketidaktahuan terburuk. Mereka aman karena mereka adalah suara acak murni dari jenis yang tidak dapat diproduksi oleh komputer. Anda mengatakan itu, karena satu jenis enkripsi kunci simetris aman, maka semua jenis enkripsi kunci simetris aman, yang merupakan kesalahan total. Dan lebih buruk lagi, Anda menahan otp terhadap enkripsi asimetris ketika mereka memiliki masalah pertukaran kunci yang SAMA TEPAT!