Har kuni milliardlab odamlar WhatsApp orqali yozishadi, bank kartalari bilan to'lov qilishadi va parollarni saqlashadi. Nega xakerlar bu ma'lumotlarni o'g'irlay olishmaydi? Chunki ularni zamonaviy matematik shifrlar qo'riqlaydi! Bugungi darsda biz Simmetrik (AES-256) va Asimmetrik (RSA-2048) shifrlash sirlarini, Sony PlayStation 3 ning tarixiy kiber-halokatini hamda interaktiv Crypto Studio laboratoriyasida bir-birimizga maxfiy shifrlangan xabarlar yuborishni o'rganamiz!
Faqat ma'lumot shaklini o'zgartirish (masalan: Base64, ASCII). Maxfiylik yo'q! Istalgan odam kalitsiz ochib o'qiydi.
Bir tomonlama matematik barmoq izi (SHA-256). Ortga qaytarib bo'lmaydi! Parollar va yaxlitlikni tekshirish uchun xizmat qiladi.
Matnni maxfiy kalit bilan qulflash. Faqat to'g'ri kalit egasi uni qaytadan ochib (decrypt) o'qiy oladi.
Ko'chadagi pochta qutisini tasavvur qiling: Istalgan kishi kelib, qutining teshigidan ichkariga xat tashlay oladi — bu Ochiq Kalit (Public Key).
Lekin qutining orqa eshigini ochib, xatlarni olib o'qish uchun maxfiy temir kalit kerak — bu Yopiq Kalit (Private Key)!
Yopiq kalit faqat pochtachida bo'ladi va uni hech kimga bermaydi.
Internet muhandislari eng zo'r yechimni topishdi:
1. Saytga kirganingizda, brauzer va server RSA/ECC (Asimmetrik) orqali bir soniyada bir martalik AES kalitini kelishib oladi.
2. Kalit kelishilgach, butun veb-sahifa va videolar tezkor AES-256 bilan shifrlanadi!
Natija: 100% xavfsizlik + 100% yuqori tezlik!
k (nonce) tanlanishi shart edi.k sonini doimiy qilib (masalan: const k = 42) yozib qo'yishgan!'Men o'zim yangi sirli algoritm o'ylab topdim' — Kriptografiyaning 1-qoidasi: O'z shifringizni o'ylab topmang! Faqat dunyo tan olgan standartlardan foydalaning.
AES-GCM shifrida bitta kalit bilan bir xil IV (Nonce) qayta ishlatilsa, xaker ikkala xabarni XOR qilib, asl matnni o'qiy oladi!
Oddiy Math.random() kalitlar uchun yaramaydi, chunki u oldindan aytish mumkin bo'lgan psevdo-son. Faqat crypto.getRandomValues() ishlatilishi shart!
Brauzeringizda Crypto Studio dasturini oching (yoki studio/index.html fayliga kiring).
Hech qanday terminal yoki murakkab o'rnatish shart emas — butun kriptografiya to'g'ridan-to'g'ri brauzeringizda jonli ishlaydi!
Endi biz ma'lumotlarni shifrlashni bilamiz.
Keyingi 22-darsda biz butun dunyo korporatsiyalari o'tayotgan Zero Trust ('Hech kimga ishonma, doim tekshir') arxitekturasini va foydalanuvchilar ruxsatini boshqaruvchi IAM (Identity and Access Management) tizimini o'rganamiz!