7 min lexim
Enkriptimi kundrejt hashing-ut
Dy mjete që duken njësoj
Enkriptimi dhe hashing-u të dyja e kthejnë të dhënat e lexueshme në diçka të palexueshme, prandaj njerëzit shpesh mendojnë se janë i njëjti truk. Nuk janë. Dallimi kyç është i thjeshtë: enkriptimi mund të kthehet mbrapsht me çelësin e duhur, ndërsa hashing-u nuk kthehet mbrapsht fare, me qëllim. Sapo e sheh këtë, bëhet e qartë pse secili përdoret për një punë të ndryshme.
Enkriptimi: i kyçur, por i hapshëm
Enkriptimi i ngatërron të dhënat në mënyrë që vetëm dikush me çelësin e duhur t'i kthejë në origjinal. Kyçe me çelësin, zhbllokoje me çelësin. Synimi është të mbash të dhënat private duke i lejuar prapëseprapë personit të duhur t'i lexojë më vonë.
Mbështetesh te kjo vazhdimisht, zakonisht pa e vënë re. Ikona e dryut në shfletues do të thotë se lidhja është e enkriptuar, kështu ajo që dërgon, një fjalëkalim, një numër karte, udhëton e ngatërruar dhe nuk mund të lexohet nga dikush që vëzhgon rrjetin. Aplikacionet e mesazheve që ofrojnë "enkriptim skaj më skaj" bëjnë të njëjtën gjë për bisedat e tua. E gjithë vlera është se procesi është i kthyeshëm për lexuesin e synuar, dhe i palexueshëm për të gjithë të tjerët.
Hashing-u: një gjurmë njëdrejtimëshe
Hashing-u i kalon të dhënat përmes një llogaritjeje të caktuar dhe prodhon një varg të shkurtër, një "hash", që vepron si një gjurmë gishti e hyrjes. E njëjta hyrje jep gjithmonë të njëjtin hash, por nuk mund të punosh mbrapsht nga hash-i te origjinali. Nuk ka çelës që e zhbllokon, sepse kurrë nuk qe menduar të zhbllokohej.
Kjo është pikërisht ajo që do për të kontrolluar gjëra pa e ruajtur origjinalin e ndjeshëm. Një shërbim i mirëmbajtur nuk e ruan fjalëkalimin tënd të vërtetë. Ruan një hash të tij. Kur hyn, ai bën hash-in e asaj që shkrove dhe krahason të dyja gjurmët. Nëse përputhen, ke hyrë, dhe shërbimi kurrë nuk pati nevojë ta mbante fjalëkalimin tënd të vërtetë andej-këtej. Hash-et kontrollojnë edhe integritetin: nëse ndryshon qoftë edhe një shkronjë e një skedari, hash-i i tij ndryshon krejtësisht, dhe kjo sinjalizon se diçka u ndryshua.
Këshillë
Një mënyrë e lehtë për t'i mbajtur të ndara: enkriptimi është një kuti e kyçur (hape sërish me çelësin), ndërsa hashing-u është një gjurmë gishti (identifikon diçka, por nuk mund ta rindërtosh personin prej saj). Nëse plani është t'i lexosh të dhënat sërish, ai është enkriptim; nëse plani është vetëm të kontrollosh ose të krahasosh, ai është hashing.
Punë të ndryshme, jo rivalë
Meqë bëjnë gjëra të ndryshme, sistemet e vërteta i përdorin të dyja, shpesh bashkë.
- Të mbash një mesazh privat gjatë udhëtimit që vetëm marrësi ta lexojë: enkriptim.
- Të ruash fjalëkalimet që të mund të kontrollohen por kurrë të lexohen mbrapsht: hashing.
- Të mbrosh skedarët e një laptopi të vjedhur nga leximi: enkriptim.
Të pyesësh "cili është më i mirë?" është si të pyesësh nëse një bravë është më e mirë se një nënshkrim. Ato u përgjigjen pyetjeve të ndryshme. Enkriptimi ruan sekrete që të duhet t'i zbulosh sërish; hashing-u provon se diçka përputhet pa e zbuluar kurrë.
Provoje tani
Gjej dryn në shiritin e shfletuesit dhe konfirmo se një faqe është https. Ai është enkriptim që mund ta shohësh.
Nga vjen ky mësim
Ndërtuar mbi
- Workshop 1: Cybersecurity Essentials (udhëzuesi V3.0): enkriptimi dhe hashing-u
- Fjalori: enkriptimi, hashing
Kurset e alphaPlan ndërtohen mbi programe të zhvilluara në klasë, e nuk shpiken për web-in. Kur një pohim mbështetet mbi një standard të jashtëm ose mbi një rast të raportuar, ai emërtohet më sipër që ta kontrollosh vetë e të mos na besosh në fjalë.
shënim: ky material u krijua në kuadër të projektit 'U.S. Cybersecurity Leadership in AI for Albania', financuar nga departamenti i shtetit i shteteve të bashkuara. mendimet, gjetjet dhe përfundimet e paraqitura këtu janë të autorit(ëve) dhe nuk pasqyrojnë domosdoshmërisht ato të departamentit të shtetit të shteteve të bashkuara.
Disclaimer: This material was created on behalf of the 'U.S. Cybersecurity Leadership in AI for Albania' project, funded by the United States Department of State. The opinions, findings, and conclusions stated herein are those of the author(s) and do not necessarily reflect those of the United States Department of State.
ShënimGjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim