एक हैश फ़ंक्शन किसी भी आकार के डेटा को एक निश्चित आकार के मान में मैप करता है। समान इनपुट हमेशा समान आउटपुट देता है। एक बिट बदलने पर आउटपुट पूरी तरह बदल जाता है। यह गुण हैश को डेटा अखंडता जांच के लिए उपयोगी बनाता है। एक फ़ाइल डाउनलोड करें और उसके हैश की तुलना प्रकाशित मान से करें। यदि वे मेल खाते हैं, तो फ़ाइल सही सलामत पहुंची है। यदि नहीं, तो किसी ने उसमें बदलाव किया है।
हैश फ़ंक्शन एकतरफ़ा होते हैं। आप हैश से मूल डेटा तक पीछे की ओर नहीं जा सकते। यही कारण है कि ये पासवर्ड स्टोरेज के लिए उपयोगी हैं। सिस्टम पासवर्ड का हैश स्टोर करते हैं, पासवर्ड खुद नहीं। जब आप लॉग इन करते हैं, तो सिस्टम आपके द्वारा टाइप किए गए टेक्स्ट को हैश करता है और उसकी तुलना स्टोर किए गए हैश से करता है। यदि डेटाबेस लीक हो जाता है, तो हमलावर को पासवर्ड नहीं, बल्कि हैश मिलते हैं। कमजोर पासवर्ड को रेनबो टेबल या ब्रूट फ़ोर्स से क्रैक किया जा सकता है, इसीलिए सॉल्टिंग महत्वपूर्ण है। सॉल्ट एक रैंडम डेटा होता है जिसे हैश करने से पहले प्रत्येक पासवर्ड में जोड़ा जाता है, इसलिए समान पासवर्ड से अलग-अलग हैश बनते हैं। SHA-256 और SHA-3 सामान्य क्रिप्टोग्राफ़िक हैश हैं। MD5 और SHA-1 को क्रैक किया जा सकता है और सुरक्षा के लिए इनका उपयोग नहीं किया जाना चाहिए। हैश फ़ंक्शन ब्लॉकचेन, डिजिटल सिग्नेचर और फ़ाइल डुप्लीकेशन को भी शक्ति प्रदान करते हैं।
हैश फ़ंक्शन गुण
- नियतात्मक — समान इनपुट, समान आउटपुट
- तेज़ — गणना करने में त्वरित
- पूर्व-छवि प्रतिरोधी — इसे उलटा नहीं जा सकता
- टकराव प्रतिरोधी — एक ही हैश वाले दो इनपुट ढूंढना मुश्किल है
हैश एक फिंगरप्रिंट है, एन्क्रिप्शन नहीं। यह डेटा की अखंडता को साबित करता है। यह डेटा को छुपाता नहीं है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment