Enkripsi data menyandikan informasi sehingga hanya pihak yang berwenang yang dapat membacanya. Data menjadi teks sandi yang tidak dapat dibaca tanpa kunci yang benar. Enkripsi melindungi data yang tersimpan di disk dan basis data. Enkripsi juga melindungi data yang sedang ditransmisikan melalui jaringan. Dalam beberapa implementasi tingkat lanjut, enkripsi melindungi data yang sedang digunakan. Tujuannya sederhana: jika seseorang mencuri data, mereka tidak dapat menggunakannya.
Enkripsi bukanlah strategi keamanan yang lengkap. Enkripsi melindungi kerahasiaan, bukan ketersediaan. Ransomware masih dapat mengenkripsi data Anda dan menuntut pembayaran, bahkan jika enkripsi Anda sendiri kuat. Enkripsi tidak melindungi dari ancaman internal yang memiliki akses sah dan kunci enkripsi. Enkripsi juga tidak melindungi dari kelemahan aplikasi yang membocorkan data melalui saluran lain. Manajemen kunci adalah bagian yang sulit. Kunci yang disimpan dalam bentuk teks biasa di samping data terenkripsi akan menggagalkan tujuan enkripsi. Kunci yang dibagikan di berbagai sistem akan meningkatkan dampak kebocoran data. Modul keamanan perangkat keras dan layanan manajemen kunci ada untuk mengatasi masalah ini. Namun, modul dan layanan ini mahal dan kompleks. Banyak organisasi mengabaikannya dan menyimpan kunci dalam file konfigurasi. Cara ini berhasil sampai seseorang menemukan file tersebut. Enkripsi adalah sebuah alat. Seperti alat lainnya, nilainya bergantung pada bagaimana alat tersebut digunakan.
Konteks enkripsi
- Dalam keadaan diam — disk, basis data, cadangan
- Dalam perjalanan — TLS, VPN, pesan terenkripsi
- Sedang digunakan — enkripsi homomorfik, enklaf aman.
- Ujung ke ujung — hanya pengirim dan penerima yang dapat membaca
Enkripsi tanpa manajemen kunci hanyalah sandiwara. Algoritma yang digunakan kuat. Penyimpanan kunci adalah titik lemahnya.
Comments
No comments yet. Be the first to share a thought.
Leave a comment