Teknologi

Mengenal Hash Password, Metode Mengamankan Password dengan Karakter Unik

JakartaPassword merupakan alat keamanan informasi serta data pribadi yang mana paling umum digunakan. Dengan menggunakan password, beberapa informasi lalu data sensitif hanya sekali dapat diakses oleh pendatang yang tersebut mengetahui passwordnya. Namun, belakangan ini marak terjadi persoalan hukum pembobolan password pada beraneka platform, di antaranya peretasan Pusat Fakta Nasional Sementara 2 (PDNS 2).

Karena itu, untuk terhindar dari yang dimaksud namanya pembobolan password media sosial atau sejenisnya, dibutuhkan kata kunci yang tersebut lumayan rumit sehingga tidaklah mudah-mudahan ditebak oleh pendatang lain demi keamanan akun. Untuk melakukan konfirmasi password benar-benar kuat, dapat dijalankan melalui hash password . Lantas, apa itu hash password?

Hash password adalah metode mengamankan password dengan mengubahnya menjadi sejumlah karakter unik yang digunakan tiada dapat dibalikkan. Proses ini menggunakan algoritma hash yang mana mengubah input (password asli) berubah jadi output (hash) dengan panjang yang sama. Algoritma seperti SHA-256 atau bcrypt banyak digunakan pada langkah-langkah ini.

Hash password mengacak data juga mengubahnya bermetamorfosis menjadi kumpulan karakter yang digunakan berbeda. Namun, tak seperti algoritma enkripsi lain yang dimaksud mengubah data, hash hampir tidak ada mungkin saja dikembalikan. Pasalnya, hash sulit diuraikan ketika diteras.

Kendati demikian, ada beberapa batasan hash, salah satunya tabrakan hash. Hal ini berlangsung di mana dua kata sandi yang tersebut berbeda miliki hash yang sama. Namun, kemungkinan terjadinya tabrakan di sebagian besar algoritma hash sangatlah rendah. Sebab, hash umumnya dibuat dengan tambahan salt dan juga pepper.

Salt adalah rangkaian karakter acak yang dimaksud dibuat dan juga ditambahkan ke kata sandi sebelum di-hash. Adapun tujuan salt untuk memproduksi langkah-langkah hashing lebih banyak rumit, sebelumnya untuk memecahkan kata sandi. Dalam kebanyakan kasus, salt disimpan pada basis data dengan kata sandi yang mana di-hash.

Sementara itu, pepper adalah nilai rahasia yang digunakan ditambahkan ke kata sandi sebelum tahapan hashing. Namun, tak seperti salt, pepper biasanya dikodekan secara permanen ke pada sistem yang digunakan melakukan hashing kata sandi. Dengan ini, membuatnya semakin sulit bagi penyerang potensial untuk memecahkan kata sandi.

Pada awalnya algoritma Message Digest (MDx), seperti MD5 dan juga Secure Hash Algorithms (SHA), seperti SHA-1 kemudian SHA-2 kerap digunakan untuk meng-hash kata sandi. Namun, ketika ini algoritma Argon2id, bcrypt, lalu PBKDF2t lebih lanjut sejumlah digunakan untuk merancang Hash.

Adapun cara kerja hash menyimpan tidak kata sandi sebenarnya. Alhasil, setiap kali pengguna masuk ke perangkat lunak atau aplikasi, nilai yang dimaksud diberikan akan di-hash terlebih dahulu. Kemudian diperiksa dengan hash yang disimpan pada database untuk memverifikasi identitas pengguna. Dengan cara ini, peretas tak dapat masuk meskipun berhasil mendapatkan hash.

Hash password mempunyai tujuan penting yang mana berkaitan dengan keamanan data juga pengamanan penggunan password, pada antaranya:

1. Mengembangkan keamanan data user

Hashing menegaskan password asli tiada disimpan di bentuk teks biasa di database.

2. Mencegah password asli bocor

Jika database diretas, hacker tiada dapat memperoleh password asli lantaran semata-mata hash yang dimaksud tersimpan.

3. Unik dengan teknik salting

Salt yang ditambahkan ke password sebelum hashing, menimbulkan setiap hash unik meskipun password sama.

4. Mematuhi best practice dari cyber security

Menggunakan hash password mengikuti standar keamanan modern dan juga best practice di cyber security.

5. Memenuhi persyaratan

Penggunaan Hash Password membantu perusahaan memenuhi persyaratan seperti GDPR lalu PCI DSS.

6. Melindungi kerahasiaan serta integritas data user

Hash password membantu merawat kerahasiaan dan juga integritas data user, menghurangi risiko dari beragam ancaman keamanan .

NORDPASS | AUTHGEAR | REVOU

Artikel ini disadur dari Mengenal Hash Password, Metode Mengamankan Password dengan Karakter Unik

Related Articles

Back to top button