Sejatinya data yang aman adalah data yang di-enkripsi. Data yang dienkripsi merupakan data yang dikemas dalam model kode yang unik dan untuk membukanya diperlukan key untuk men-dekripsi (kebalikan dari enkripsi), artinya data hanya akan bisa dibuka oleh orang yang tepat.
Sebuah fitur enkripsi data adalah menterjemahkan data kedalam bentuk atau kemasan lain yang hanya dapat dibaca oleh orang yang memiliki akses ke kunci rahasia atau kata sandi yang sebelumnya sudah disepakati.
Data terenkripsi biasanya disebut sebagai ciphertext, sedangkan data yang tidak terenkripsi disebut plaintext.
Tujuan enkripsi.
Enkripsi data adalah bertujuan untuk melindungi kerahasiaan data digital karena disimpan pada sistem komputer dan dikirimkan menggunakan internet atau jaringan komputer lainnya.
Enkripsi Kuat.
Enkripsi bisa dikatakan memiliki kekuatan bilamana diterapkan pada saat data dalam kondisi diam (stay), bergerak (transfer), dan menyesuaikan dirinya pada saat data tersebut dalam pemrosesan.
Sebaliknya
Enkripsi yang Buruk atau tidak menggunakan fitur enkripsi akan menyebabkan informasi / data menjadi sangat sensitif termasuk kredensial yang dikirimkan baik dalam teks biasa (plain text) ataupun sudah menggunakan sandi atau kriptograpik (chyper text) yang protokolnya berada dikategori tidak kuat. Sehingga berpotensi bagi pihak hacker untuk melakukan tindakan sniffing di area penyimpanan data, komunikasi, atau pemrosesan untuk mendapatkan akses ke data sensitif melalui pendekatan yang dinamakan teknik bruteforce untuk membuka kunci sandi atau enkripsi yang lemah tersebut.
Lakukan ini untuk menghindarinya:
Jangan hanya mengandalkan enkripsi dilevel tingkat rendah saja atau janganlah kemudian berasumsi bahwa dengan sudah mengikuti prosedur dan kepatuhan tersebut berarti data sudah dienkripsi dengan aman.
Pastikan bahwa data sensitif dienkripsi saat diam, dalam perjalanan (bergerak), dan dalam pemrosesan.
0 Comments