လွယ်လွယ်ပြောရရင် encryption ဆိုတာ ကိုယ့်စာကို သူစိမ်းတွေ ဖတ်လို့မရအောင် ကုဒ်ပြောင်းထားတဲ့ နည်းပါ။

ငယ်ငယ်က ကစားဖူးတဲ့ secret code

ကိုယ် ငယ်ငယ်က သူငယ်ချင်းနဲ့ secret code သုံးပြီး စာပို့ဖူးလား? A ကို ၁၊ B ကို ၂၊ C ကို ၃… ဆိုပြီး သတ်မှတ်ထားတာ။ “HELLO” ဆိုတဲ့ စာကို “8-5-12-12-15” လို့ ရေးပို့တယ်။

ကြားဖြတ်ဖတ်တဲ့သူက ဂဏန်းတွေချည်း တွေ့ပြီး ဘာမှန်းမသိဘူး။ Code ကို သိထားတဲ့ သူငယ်ချင်းကတော့ ပြန်ဖတ်တတ်တယ်။

Encryption လည်း ဒီအတိုင်းပါပဲ — ဒါပေမဲ့ ကွန်ပျူတာက လုပ်တော့ အဆပေါင်းများစွာ ပိုရှုပ်တယ်၊ ပိုလုံခြုံတယ်။

အစောဆုံး ဥပမာတစ်ခုက Julius Caesar စစ်တပ်မှာ သုံးခဲ့တဲ့နည်း။ စာလုံးတိုင်းကို ၃ လုံး ရွှေ့ရေးတာ။ HELLO ဆိုရင် KHOOR ဖြစ်သွားတယ်။ ဒီနည်းကို Caesar cipher လို့ ခေါ်တယ်။ Key က ၃ ပေါ့ — key သိတဲ့သူက ပြန်ဖြေတတ်တယ်။

သော့နှစ်မျိုး — တစ်ချောင်းတည်းနဲ့ နှစ်ချောင်း

Encryption မှာ အဓိက နည်းနှစ်မျိုးရှိတယ်။

Symmetric encryption — သော့တစ်ချောင်းတည်း။ Lock လုပ်တဲ့ သော့နဲ့ unlock လုပ်တဲ့ သော့က အတူတူပဲ။ အိမ်တံခါးသော့လိုပေါ့ — သော့တစ်ချောင်းတည်းနဲ့ သော့ခတ်၊ သော့ဖွင့်။

ဒီနည်းက မြန်တယ်။ ဒါပေမဲ့ ပြဿနာတစ်ခုရှိတယ် — သော့ကို တစ်ဖက်လူကို ဘယ်လို လုံခြုံစွာ ပေးမလဲ? သော့ကို စာပို့ပြီး ပို့ရင် ကြားဖြတ်တဲ့သူက သော့ပါ ရသွားမယ်။

Asymmetric encryption — သော့နှစ်ချောင်း။ Public key နဲ့ private key။

ဒါကို နားလည်ဖို့ အလွယ်ဆုံးဥပမာက စာတိုက်ပုံး ပါ။

စာတိုက်ပုံးမှာ စာထည့်တဲ့ အပေါက်က လူတိုင်းအတွက် ဖွင့်ထားတယ် — လူတိုင်း စာထည့်လို့ရတယ်။ ဒါက public key။ ဒါပေမဲ့ ပုံးကို ဖွင့်ဖို့ကတော့ ပုံးပိုင်ရှင်ရဲ့ သော့မှ ရတယ်။ ဒါက private key — ကိုယ်တစ်ယောက်တည်း သိတယ်။

Internet မှာ ဒီလိုပဲ အလုပ်လုပ်တယ်။ ကိုယ့်ကို စာပို့ချင်တဲ့သူက ကိုယ့် public key နဲ့ စာကို lock လုပ်ပို့တယ်။ ဖွင့်ဖတ်နိုင်တာက private key ကိုင်ထားတဲ့ ကိုယ်တစ်ယောက်တည်းပဲ။

ကိုယ့်နေ့စဉ်ဘဝထဲက encryption

Encryption ဆိုတာ နည်းပညာသမားတွေချည်း သုံးနေတာ မဟုတ်ဘူး။ ကိုယ် နေ့တိုင်း သုံးနေတယ်။

WhatsApp ကို ဖွင့်ကြည့်လိုက်။ Chat အစမှာ “Messages are end-to-end encrypted” လို့ ရေးထားတာ တွေ့ဖူးတယ်မဟုတ်လား? အဲဒါရဲ့ အဓိပ္ပာယ်က ကိုယ်ပို့တဲ့စာကို ကိုယ်နဲ့ တစ်ဖက်လူကလွဲပြီး ဘယ်သူမှ ဖတ်မရဘူး — WhatsApp ကုမ္ပဏီကိုယ်တိုင်တောင် ဖတ်မရဘူး။

Browser က သော့ခလောက်လေး — မနေ့က HTTPS အကြောင်း ရေးခဲ့တယ်။ အဲဒီသော့ခလောက်ရဲ့ နောက်ကွယ်မှာလည်း encryption ပဲ အလုပ်လုပ်နေတာ။ ကိုယ် bank website မှာ password ရိုက်ထည့်တဲ့အခါ အဲဒီ password က ကုဒ်ပြောင်းပြီးမှ Internet ပေါ် ဖြတ်သွားတာ။

WiFi password — ကိုယ့်အိမ် WiFi ကို password ခံထားတာ။ အဲဒီ password ရဲ့ နောက်ကွယ်မှာ WPA2/WPA3 ဆိုတဲ့ encryption စံနှုန်းက အလုပ်လုပ်နေတယ်။ Password မသိတဲ့သူက ကိုယ့် WiFi သုံးနေတဲ့ data ကို ကြားဖြတ်ဖတ်လို့မရဘူး။

ကိုယ် ဘာလုပ်နိုင်လဲ?

အရေးကြီးစာဆို E2E encrypted app သုံးပါ — Signal, WhatsApp လို end-to-end encryption ပါတဲ့ app တွေက ပိုလုံခြုံတယ်။
WiFi ကို WPA2/WPA3 ထားပါ — Router setting ထဲဝင်ပြီး စစ်ကြည့်ပါ။ Password လည်း အားကောင်းအောင်ထားပါ။
ဖုန်း lock + encryption ဖွင့်ထားပါ — iPhone နဲ့ Android အသစ်တွေမှာ default ပါပြီးသား။ Screen lock ခံထားရုံနဲ့ ဖုန်းထဲက data က encrypted ဖြစ်နေတယ်။
Public WiFi မှာ bank login မလုပ်ပါနဲ့ — ဆိုင်က free WiFi မှာ ငွေလွှဲတာမျိုး ရှောင်ပါ။ မနေ့က VPN အကြောင်း ရေးခဲ့သလိုပေါ့။

Encryption ဆိုတာ နည်းပညာသမားတွေအတွက်ချည်း မဟုတ်ပါဘူး။ ကိုယ့် message ကိုယ် ပိုင်တယ်ဆိုတဲ့ အခွင့်အရေးပဲ။

နောက်တစ်ခါ WhatsApp မှာ “end-to-end encrypted” လို့ တွေ့ရင် ဒီစာကို သတိရလိုက်ပါ။ ကိုယ့်စာကို ကိုယ်ပဲ ပိုင်တယ်ဆိုတာ သိရတာ စိတ်ချမ်းသာစရာကောင်းတယ်မဟုတ်လား။ 🔐