🔐 رمزنگاری در مقابل هش: دو روی سکه امنیت دیجیتال
در دنیای امنیت سایبری، رمزنگاری و هش دو اصطلاح مهم هستند که گاهی اوقات با هم اشتباه گرفته میشوند. اما، تفاوتهای اساسی بین این دو وجود دارد:
🔒 رمزنگاری:
رمزنگاری فرآیندی است که در آن اطلاعات (متن) به شکلی رمز شده تبدیل میشوند تا تنها افراد مجاز بتوانند آن را بخوانند و بفهمند.
🔸️ قابلیت بازگشت: اطلاعات رمزگذاری شده میتوانند با استفاده از کلید مناسب دوباره به شکل اولیه خود بازگردند.
🔸️ کاربرد: برای حفاظت از اطلاعات حساس مانند اطلاعات بانکی و ارتباطات ایمن.
🔍 هش:
هش فرآیند تبدیل دادهها به یک رشته منحصر به فرد با طول ثابت است که نمایانگر آن دادهها میباشد.
🔸️ عدم قابلیت بازگشت: هشها طوری طراحی شدهاند که نمیتوان اطلاعات اولیه را از آنها بازیابی کرد.
🔸️ کاربرد: بیشتر برای تأیید صحت دادهها، مانند ذخیرهسازی امن رمزهای عبور.
🌟 درک تفاوت بین رمزنگاری و هش به شما کمک میکند تا از هر یک به شکل مناسبی در برنامههای خود استفاده کنید و امنیت دیجیتال خود را تقویت کنید
#امنیت
متاسفانه سامانه سوخت رسانی که بتازگی هک شد، چند تا نکته خیلی ابتدائی امنیت در اون نادیده گرفته شده و باعث ایجاد بحران در چنین سطحی شده:.
اول - استفاده از ویندوز سرور 2012 روی یکی از مهمترین و حیاتی ترین سامانه های کشور که فکر می کنم حداقل یکسال هست که ماکروسافت اون رو نه پشتیبانی میکنه و نه واسش آپدیت و patch آماده می کنه.
دوم - خود همون ویندوز سرور 2012 حتی اکتیویت هم نشده بوده و مثلا چهار نفر از سی دی فروشی سر کوچه یه ویندوز بدون لایسنس روش نصب کردن و به امان خدا رهاش کردن
سوم - مساله نیروی متخصص انسانی و فرار مغزها در این نوع هکها بشدت خودش رو نشون میده، افرادی که بشدت بیسواد یا کم سواد هستند و اصول امنیت شبکه، سیستمها و اپلیکیشن ها رو نمی دونند، مدیر سامانه های حیاتی کشور هستند و مغزهای متفکر یا مهاجرت کرده اند یا از توانمندی هاشون به هیچ عنوان استفاده نمیشه و رابطه، فامیل بازی و دهها ارتباط غلط آدمهائی رو در مشاغلی قرار میده که الفبای اون کار رو هم بلد نیستند.
خوب نتیجه این میشه که هر شخص با هر رویکرد مخالف براحتی می تونه مهمترین سامانه های حیاتی و زیرساختهای مهم کشورمون رو با اندک دانش و تخصصی هک کنه و آسیب های جبران ناپذیری به منابع کشورمون بزنه.
#امنیت
#حک