Skip to main content

Public Key และ Private Key คืออะไร?

บทความนี้อธิบายความแตกต่างหลักระหว่าง Public Key และ Private Key (การเข้ารหัส/ถอดรหัส, การเปิดเผย/การรักษาความลับ), อธิบายหลักการสร้างโดยอิงจากอัลกอริทึม RSA/ECC, สถานการณ์การใช้งานจริงในใบรับรอง SSL และลายเซ็นดิจิทัล และอธิบายวิธีการรักษาความปลอดภัยในการรับส่งข้อมูลผ่านโครงสร้างพื้นฐาน Public Key (PKI)

ภาพรวมของ Public Key

Public Key คือชื่อย่อของกุญแจสาธารณะ เป็นค่าตัวเลขขนาดใหญ่ที่ใช้ในการเข้ารหัสข้อมูล และเป็นหนึ่งในคู่กุญแจของการเข้ารหัสแบบ Public Key โดย Public Key ถูกสร้างขึ้นโดยโปรแกรมซอฟต์แวร์ หรืออาจจัดหาโดยหน่วยงานที่ได้รับการแต่งตั้งและเชื่อถือได้ (เช่น ผู้ออกใบรับรอง CA) และเปิดให้ทุกคนใช้งานผ่านคลังหรือไดเรกทอรีที่เข้าถึงได้แบบสาธารณะ โดยทั่วไป Public Key จะสอดคล้องกับ Private Key ที่มีเพียงเจ้าของ Public Key เท่านั้นที่ทราบ Public Key ใช้เป็นหลักในการเข้ารหัสข้อมูลและตรวจสอบลายเซ็นดิจิทัล

ภาพรวมของ Private Key

Private Key คือชื่อย่อของกุญแจส่วนตัว เป็นตัวแปรที่ใช้ในการเข้ารหัสและถอดรหัสข้อมูลในวิทยาการเข้ารหัสลับ และเป็นอีกกุญแจหนึ่งในคู่ Public Key/Private Key โดยทั่วไป Private Key เป็นลำดับบิตที่สุ่มหรือสุ่มเทียมขึ้นมาแบบยาว และสามารถแชร์ได้เฉพาะกับผู้สร้างกุญแจหรือฝ่ายที่มีสิทธิ์ถอดรหัสข้อมูลเท่านั้น Private Key ใช้เป็นหลักในการถอดรหัสข้อมูลและสร้างลายเซ็นดิจิทัล

ความแตกต่างระหว่าง Public Key และ Private Key

Public KeyPrivate Key
การเข้าถึงเปิดเผย
ใครก็ได้สามารถเข้าถึง
เป็นความลับ
มีเพียงผู้ถือเท่านั้นที่ทราบ
ประเภทกุญแจไม่สมมาตรไม่สมมาตร
การสร้างสร้างพร้อมกับ Private Keyสร้างพร้อมกับ Public Key
อัลกอริทึมที่อิงอิงจากอัลกอริทึมการเข้ารหัส เช่น RSA, ECCอิงจากอัลกอริทึมเดียวกันกับ Public Key
หน้าที่การทำงานเข้ารหัสข้อมูล ตรวจสอบลายเซ็นดิจิทัลถอดรหัสข้อมูล สร้างลายเซ็นดิจิทัล
ข้อกำหนดด้านความปลอดภัยไม่มีข้อกำหนดพิเศษต้องรักษาความลับอย่างเข้มงวด ป้องกันการรั่วไหล
ตำแหน่งการจัดเก็บจัดเก็บในใบรับรองดิจิทัล อีเมลขาออก และไฟล์ปฏิบัติการจัดเก็บในอุปกรณ์ที่ได้รับอนุญาตและเซิร์ฟเวอร์ที่ไม่เปิดเผยต่อสาธารณะ
กรณีใช้งานทั่วไปใบรับรอง SSL, บล็อกเชนธุรกรรมที่ปลอดภัย, การยืนยันตัวตน