Is een encryptiemethode waarbij de encryptie- en decryptiecodes niet hetzelfde zijn, dat wil zeggen niet symmetrisch, maar asymmetrisch. Meestal wordt de data bij asymmetrische versleuteling versleuteld met een publieke sleutel en ontsleuteld met een privésleutel. Ondanks de millennialange geschiedenis van geheime codes bestaat asymmetrische versleuteling pas sinds 1977.
Het belangrijkste kenmerk van asymmetrische encryptie is dat elke ontvanger een individueel sleutelpaar heeft:
Achter deze individuele sleutelparen zitten wiskundige berekeningen die gemakkelijk te maken zijn, maar zeer moeilijk te traceren zonder “geheime kennis”. Bijvoorbeeld: het vermenigvuldigen van twee zeer hoge getallen is eenvoudig uit te voeren. Aan de andere kant is het bijna onmogelijk om te achterhalen welke getallen met elkaar zijn vermenigvuldigd op basis van alleen het resultaat.
Omdat de ontsleutelingsberekeningen in asymmetrische methoden zeer complex zijn, duren ze relatief lang – zelfs voor de legitieme gebruiker van de privésleutel.
Asymmetrische versleuteling is ook niet volledig veilig. Hoe hoger de beschikbare rekenkracht van huidige computers, hoe waarschijnlijker het is dat asymmetrische versleutelde data ook kan worden gedecodeerd. Desalniettemin betekent de onwettige ontsleuteling van asymmetrisch versleutelde data een buitensporige tijdsinvestering en het gebruik van uitzonderlijk hoge en dure rekenkracht. In het geval van data die decennialang versleuteld moet blijven, moet de veiligheid van de asymmetrische encryptie regelmatig worden gecontroleerd.
Als je een versleutelde e-mail verstuurt, is het waarschijnlijk dat deze wordt versleuteld en ontsleuteld via een asymmetrisch proces. Veelvoorkomende methoden heten S/MIME (Secure / Multipurpose Internet Mail Extensions) en PGP (Pretty Good Privacy), en je bent deze afkortingen misschien in het dagelijks leven tegengekomen.
Data wordt ook uitgewisseld op het internet met behulp van asymmetrische versleuteling, herkenbaar door het HTTPS-protocol. Dit is een hybride methode: Asymmetrische versleuteling wordt gebruikt om een sleutel uit te wisselen die kan worden gebruikt om de vervolgens symmetrisch versleutelde data te decoderen. Volledige asymmetrische versleuteling zou de gegevensuitwisseling merkbaar vertragen.
Gebruik asymmetrische encryptiemethoden, vooral voor gevoelige gegevens, bijvoorbeeld voor je e-mailcommunicatie.
Voor processen waarbij dit te tijdrovend is, zijn hybride methoden een goede optie. Net als bij het hierboven genoemde HTTPS-protocol wordt alleen de sleutel van een symmetrische encryptie uitgewisseld via de asymmetrische methode.
Het is het beste om met uw IT-afdeling te bespreken welke communicatie en welke gegevens worden aanbevolen voor welke procedures.