Apa itu Escrow Kunci? definisi & arti

click fraud protection

Diposting pada oleh Mel Hawthorne

Escrow kunci adalah konsep kriptografi di mana kunci enkripsi disimpan di “escrow”, oleh pihak ketiga yang tepercaya dengan pengertian bahwa pihak ketiga tersebut dapat menggunakan kunci enkripsi sesuka hati untuk mendekripsi dokumen atau komunikasi apa pun menggunakan kunci tersebut untuk tujuan yang ditentukan. Dalam bisnis ini dapat digunakan untuk memungkinkan pemantauan jaringan, memverifikasi bahwa internet hanya digunakan untuk tujuan yang sah. Di pemerintahan, escrow kunci biasanya disarankan sebagai solusi aman untuk pengawasan massal yang ditargetkan.

Technipages Menjelaskan Escrow Kunci

Menerapkan escrow kunci memiliki sejumlah masalah teknis yang umumnya layak untuk diatasi dalam skala kecil tetapi menjadi jauh lebih sulit untuk dikelola dan risiko yang lebih tinggi pada skala besar. Masalah utama dengan escrow kunci adalah bahwa jika pihak ketiga tepercaya dikompromikan maka seluruh sistem akan dikompromikan dan semua perangkat harus diperbarui untuk menggunakan kunci baru atau seluruh sistem harus diganti. Di lingkungan dengan jumlah perangkat terbatas, mengubah kunci enkripsi bukanlah tugas yang tidak dapat diatasi. Dalam lingkungan sebesar negara atau internet, memastikan sistem tidak pernah dikompromikan adalah pada dasarnya tidak mungkin dan jika sistem dikompromikan, tingkat keparahan masalah akan menjadi bencana.

Sebuah contoh terkenal dari sistem escrow kunci adalah Chip Clipper, pada 1990-an NSA merancang sebuah microchip yang akan dilampirkan ke motherboard menyediakan sistem escrow kunci perangkat keras. Chip Clipper, bagaimanapun, ditemukan memiliki sejumlah kelemahan keamanan yang berarti sistem escrownya dapat dilewati dan banyak orang-orang keberatan dengan pintu belakang pemerintah dalam enkripsi komunikasi mereka, dalam waktu tiga tahun setelah pengumumannya, chip itu mati.

Penggunaan Umum Escrow Kunci

  • Kunci escrow adalah gagasan untuk meletakkan kunci rahasia rahasia atau kunci pribadi dalam perawatan pihak ketiga sampai kondisi tertentu terpenuhi.
  • Sejauh ini masalah escrow kunci yang paling kontroversial seputar apakah cryptosystems harus dikembangkan untuk memiliki pintu belakang untuk tujuan penyadapan kawat.
  • Dalam lingkungan perusahaan, banyak kebutuhan bisnis untuk escrow kunci ada.

Penyalahgunaan Umum dari Escrow Kunci

  • Yang terbaik adalah menggunakan algoritme escrow kunci untuk mengenkripsi dokumen dengan aman.