Cryptology Academy · पाठ

RSA के वास्तविक उपयोग और कुंजी के आकार

जानें कि आज RSA HTTPS, SSH और कोड-साइनिंग की सुरक्षा कैसे करता है।

पाठ 4, कुल 4 में से13 चरण

RSA के वास्तविक उपयोग और कुंजी के आकार, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

स्वागत

RSA पूरी दुनिया में संचार की सुरक्षा करता है। इस पाठ में हम RSA को वास्तविक प्रणालियों से जोड़ेंगे: HTTPS प्रमाणपत्र, SSH प्रमाणीकरण, कोड हस्ताक्षर और एन्क्रिप्टेड ईमेल।

TLS/HTTPS में RSA

TLS प्रमाणपत्रों में सर्वर की RSA या ECC सार्वजनिक कुंजी होती है। TLS हैंडशेक के दौरान क्लाइंट इस सार्वजनिक कुंजी का उपयोग सर्वर की पहचान सत्यापित करने और साझा सत्र कुंजी स्थापित करने के लिए करता है।

TLS 1.2 में RSA कुंजी विनिमय

TLS 1.2 के RSA मोड में: क्लाइंट एक यादृच्छिक प्री-मास्टर सीक्रेट बनाता है, उसे सर्वर की RSA सार्वजनिक कुंजी से एन्क्रिप्ट करके भेजता है। सर्वर उसे निजी कुंजी से डिक्रिप्ट करता है। दोनों सत्र कुंजियाँ प्राप्त करते हैं।

TLS 1.3 ने RSA कुंजी विनिमय क्यों हटाया

TLS 1.3 ने RSA कुंजी विनिमय को हटा दिया, क्योंकि इसमें फ़ॉरवर्ड सीक्रेसी नहीं है — यदि बाद में सर्वर की निजी कुंजी से समझौता हो जाए, तो पिछले सत्रों को डिक्रिप्ट किया जा सकता है। इसकी जगह ECDHE ने ले ली।

SSH सार्वजनिक कुंजी प्रमाणीकरण

SSH कुंजी प्रमाणीकरण का प्रवाह: 1. सर्वर के पास ~/.ssh/authorized_keys में उपयोगकर्ता की सार्वजनिक कुंजी होती है 2. सर्वर एक चुनौती भेजता है 3. क्लाइंट निजी कुंजी से चुनौती पर हस्ताक्षर करता है 4. सर्वर संग्रहीत सार्वजनिक कुंजी से उसका सत्यापन करता है तार के माध्यम से कोई पासवर्ड नहीं भेजा जाता।

RSA से कोड हस्ताक्षर

डेवलपर बाइनरी पर हस्ताक्षर करता है: signature = RSA-Sign(hash(binary), private_key)। OS सत्यापन करता है: RSA-Verify(signature, hash(binary), public_cert)। मेल न खाने पर इंस्टॉलेशन अस्वीकार कर दिया जाता है।

ईमेल हस्ताक्षर: PGP/GPG

GPG RSA का उपयोग करके ईमेल पर हस्ताक्षर करता है: gpg --sign message.txt प्राप्तकर्ता कीसर्वर से प्रेषक की सार्वजनिक कुंजी लेकर हस्ताक्षर का सत्यापन करता है। एन्क्रिप्शन के साथ संयुक्त उपयोग: gpg --encrypt --sign।

2025 के लिए RSA कुंजी आकार की अनुशंसाएँ

RSA-1024: उपयोग न करें (2010 में इसका गुणनखंडन किया जा चुका है)। RSA-2048: 2030 तक स्वीकार्य न्यूनतम आकार। RSA-3072: नए परिनियोजनों के लिए अनुशंसित। RSA-4096: उच्च सुरक्षा, लेकिन 4 गुना धीमा। विकल्प के रूप में ECC पर विचार करें।

प्रमाणपत्रों के लिए ECDSA और RSA की तुलना

सुरक्षा की दृष्टि से ECDSA-256 ≈ RSA-3072 के बराबर है। ECDSA कुंजियाँ 10 गुना छोटी होती हैं। ECDSA हैंडशेक तेज़ होते हैं। आजकल अधिकांश आधुनिक TLS परिनियोजन RSA की तुलना में ECDSA प्रमाणपत्रों का उपयोग करते हैं।

RSA बनाम क्वांटम कंप्यूटर

Shor का एल्गोरिदम चलाने वाला क्रिप्टोग्राफ़ी के लिए उपयोगी क्वांटम कंप्यूटर RSA को बहुपद समय में तोड़ सकता है। NIST RSA के स्थान पर पोस्ट-क्वांटम विकल्पों (Kyber, Dilithium) को मानकीकृत कर रहा है।

कुंजी जीवनचक्र प्रबंधन

RSA कुंजियों को CSPRNG से बनाया जाना चाहिए, हार्डवेयर (HSM/सुरक्षित एन्क्लेव) से सुरक्षित रखा जाना चाहिए, समय-समय पर बदला जाना चाहिए, समझौता हो जाने पर निरस्त किया जाना चाहिए और उपयोग समाप्त होने पर सुरक्षित रूप से नष्ट किया जाना चाहिए।

त्वरित जाँच

TLS 1.3 से RSA कुंजी विनिमय क्यों हटा दिया गया?

पुनरावलोकन

बहुत बढ़िया! आपने RSA को वास्तविक प्रणालियों से जोड़ लिया है। अब हम डिजिटल हस्ताक्षरों का अध्ययन करेंगे—RSA और अन्य एल्गोरिदम प्रमाणीकरण और अस्वीकरण-असंभवता कैसे प्रदान करते हैं।
शुरुआत निःशुल्क

एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
67
पाठ
261

अक्सर पूछे जाने वाले प्रश्न

क्या “RSA के वास्तविक उपयोग और कुंजी के आकार” पाठ निःशुल्क है?

हाँ—“RSA के वास्तविक उपयोग और कुंजी के आकार” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“RSA के वास्तविक उपयोग और कुंजी के आकार” में मैं क्या सीखूँगा?

जानें कि आज RSA HTTPS, SSH और कोड-साइनिंग की सुरक्षा कैसे करता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“RSA के वास्तविक उपयोग और कुंजी के आकार” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. सार्वजनिक-कुंजी क्रिप्टोग्राफ़ी की अवधारणाएँ
  2. RSA कुंजी जनरेशन चरण-दर-चरण
  3. RSA एन्क्रिप्शन और डिक्रिप्शन का गणित
  4. RSA के वास्तविक उपयोग और कुंजी के आकार
← Cryptology Academy पर वापस जाएँ