Bagaimana Algoritma Hashing Mengamankan Enkripsi Kunci Publik

10

Enkripsi kunci publik tidak hanya menebak kata sandi. Hal ini bergantung pada konsep matematika tertentu: nilai hash. Di sinilah algoritme hashing berperan. Anda mengambil nomor masukan dasar dan menjalankannya melalui algoritma. Hasilnya adalah ringkasan dari data asli tersebut.

Kekuatan sebenarnya terletak pada arah matematika. Anda dapat beralih dari input ke hash dengan mudah. Tetapi mencoba merekayasa balik masukan asli dari hash? Hal itu hampir mustahil.

Perhatikan contoh kasarnya. Mulailah dengan input nomor 10.667. Kalikan dengan 143. Nilai hashnya adalah 1.525.381.

Jika Anda hanya melihat 1.525.381, bagaimana Anda bisa sampai ke sana? Anda tidak bisa menebak begitu saja. Tetapi jika seseorang memberi tahu Anda bahwa pengalinya adalah 143, menemukan 10.667 adalah hal yang sepele.

Sistem kunci publik jauh lebih kompleks dibandingkan perkalian sederhana. Mereka menggunakan jumlah yang sangat besar untuk membuat rekayasa balik menjadi sia-sia.

Mengapa Nilai Hash Penting untuk Keamanan

Kita sering mendengar tentang enkripsi kunci publik dan kunci pribadi. Kekuatan yang mendasarinya berasal dari nilai hash ini. Dalam sistem modern, kami tidak menggunakan bilangan bulat kecil. Kami menggunakan algoritme kompleks dengan panjang bit yang sangat besar.

Standar umum mencakup kunci 40-bit atau 128-bit. Perbedaannya sangat mengejutkan.

Angka 128-bit tidak hanya besar. Ini sangat besar secara astronomis. Ada 2^128 kemungkinan kombinasi. Angka itu terlihat seperti ini:

340.282.366.920.938.463.463.374.607.431.768.211.456.000.000

Sebagai gambaran, coba temukan sebutir pasir tertentu di Gurun Sahara. Ini adalah skala kesulitan yang diperlukan untuk memecahkan algoritme hashing yang kuat.

Jalan Enkripsi Satu Arah

Mengapa hal ini penting untuk penjelajahan Anda sehari-hari? Saat Anda terhubung ke situs web yang aman, browser dan server Anda menggunakan algoritme hashing ini untuk memverifikasi identitas tanpa mengirimkan data sensitif melalui kabel.

Kunci publik mengenkripsi pesan. Hanya pemegang kunci pribadi yang cocok yang dapat mendekripsinya. Model keamanan mengasumsikan bahwa menghitung penerusan hash itu mudah. Menghitungnya mundur secara komputasi mahal.

Jika seseorang dapat dengan mudah mendapatkan nomor masukan dari nilai hash, seluruh internet akan rentan. Kita perlu menemukan cara yang lebih baik untuk mengamankan data.

Memilih Kekuatan Algoritma yang Tepat

Tidak semua algoritme hashing diciptakan sama. Sistem lama menggunakan panjang bit yang lebih pendek. Kunci 40-bit mungkin tampak kuat bagi orang awam. Namun komputer modern dapat melakukan brute force dalam hitungan detik.

Itu sebabnya kami beralih ke kunci yang lebih panjang. Lompatan ke 128-bit, atau bahkan lebih tinggi, diperlukan. Hal ini menciptakan penghalang yang tidak dapat ditembus oleh upaya manusia.

Saat Anda melihat “SSL” atau “TLS” di bilah browser Anda, protokol tersebut menggunakan prinsip-prinsip ini. Mereka memastikan bahwa pertukaran kunci publik tetap aman.

Keamanan enkripsi kunci publik terletak pada kesulitan membalikkan algoritme hashing.

Sebagai komputasi