Enkripsi asimetris menggunakan dua kunci, bukan satu. Kunci publik digunakan untuk mengenkripsi. Kunci privat digunakan untuk mendekripsi. Kunci publik dapat dibagikan kepada siapa pun. Kunci privat tetap dirahasiakan. Asimetri tersebut memecahkan masalah yang tidak dapat dipecahkan oleh enkripsi simetris: bagaimana dua pihak yang belum pernah bertemu dapat menyepakati kunci rahasia tanpa diketahui oleh penyadap?
RSA dan kriptografi kurva eliptik adalah algoritma yang umum digunakan. Saat Anda mengunjungi situs web melalui HTTPS, browser Anda menggunakan kunci publik situs tersebut untuk membangun saluran yang aman. Hanya kunci pribadi situs tersebut yang dapat mendekripsi apa yang dikirim browser. Matematika yang sama berlaku untuk tanda tangan digital, enkripsi email, dan dompet mata uang kripto. Algoritma ini lebih lambat daripada enkripsi simetris, itulah sebabnya sebagian besar sistem menggunakan keduanya. Enkripsi asimetris menangani pertukaran kunci. Enkripsi simetris menangani data dalam jumlah besar. Keduanya bekerja bersama dalam skema hibrida, dan skema tersebut mengamankan sebagian besar internet.
Asimetris vs simetris
- Asimetris — dua kunci, lebih lambat, memecahkan masalah distribusi kunci
- Simetris — satu kunci bersama, lebih cepat, membutuhkan saluran aman untuk membagikannya
- Hibrida — asimetris untuk pertukaran kunci, simetris untuk data
- Algoritma umum — RSA, ECC, Diffie-Hellman
Ukuran kunci yang lemah biasanya menjadi titik kegagalan. Kunci RSA 512-bit sangat mudah diretas saat ini. Gunakan rekomendasi terbaru dan ganti kunci saat algoritma sudah usang.
Comments
No comments yet. Be the first to share a thought.
Leave a comment