Materi
Fungsi hash mengubah data sepanjang apa pun menjadi keluaran berpanjang tetap. NIST menyebut dua sifat fungsi hash yang disetujui: satu arah, yaitu mustahil secara komputasi menemukan masukan untuk keluaran yang sudah ditentukan, dan tahan tabrakan, yaitu mustahil menemukan dua masukan berbeda dengan keluaran sama. Hash tidak punya kunci dan tidak bisa "didekripsi"; kegunaannya memeriksa apakah data berubah.
Algoritma kunci simetris memakai materi kunci rahasia yang dibagi di antara pihak yang berhak: kunci yang sama mengunci dan membuka. Kriptografi asimetris, disebut juga kriptografi kunci publik, memakai dua kunci terpisah: satu untuk mengenkripsi atau menandatangani, satu lagi untuk mendekripsi atau memverifikasi tanda tangan. Tanda tangan digital adalah hasil transformasi kriptografis yang, bila diterapkan benar, memungkinkan verifikasi asal data, integritas data, dan nirsangkal penanda tangan.
TLS memakai ketiganya untuk mengamankan koneksi antara klien dan server di jaringan yang tidak tepercaya. MDN menyebut tiga hal yang diberikannya: enkripsi, sehingga data yang lewat tidak bisa dibaca penyerang; integritas, sehingga perubahan diam-diam terdeteksi; dan autentikasi, sehingga server membuktikan dirinya. HTTP di atas TLS disebut HTTPS, dan itulah pertahanan terhadap serangan man-in-the-middle.
| Kebutuhan (contoh dari bagian lain kantor) | Alat |
|---|---|
| Memastikan berkas pemasang yang diunduh sama persis dengan yang diumumkan vendor | Hash |
| Mengenkripsi cadangan besar yang hanya dibuka tim TI sendiri | Enkripsi simetris |
| Menerima dokumen rahasia dari mitra yang belum pernah berbagi kunci | Enkripsi asimetris |
| Menjamin surat keputusan benar dari direktur dan tidak diubah | Tanda tangan digital |