0Pricing
Cryptology Academy · Pelajaran

Siklus Hidup Kunci: Membuat, Menyimpan, Merotasi, Memusnahkan

Tentukan setiap fase siklus hidup kunci kriptografis dan risikonya.

Siklus Hidup Kunci: Membuat, Menyimpan, Merotasi, Memusnahkan adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Siklus Hidup Kriptografis key

Setiap key melewati beberapa fase: pembuatan → penyimpanan → distribusi → penggunaan → rotasi → pengarsipan → pemusnahan. Kegagalan pada fase mana pun dapat membahayakan semua data yang dilindungi oleh key tersebut.

Fase 1: Pembuatan key

key harus dibuat dari sumber acak yang aman secara kriptografis (CSPRNG). Panjang key harus sesuai dengan persyaratan algoritme: AES-256, RSA-4096, ECDSA P-256, dan sebagainya. Jangan pernah menurunkan key dari sumber berentropi rendah.

Fase 2: Penyimpanan Aman

key yang sedang tidak digunakan harus dienkripsi (key encryption key / KEK). Pilihannya meliputi HSM, rantai key OS (macOS Keychain, Windows DPAPI), KMS cloud, atau berkas terenkripsi dengan frasa sandi kuat. Jangan pernah menyimpan key dalam bentuk teks biasa di dalam kode atau basis data.

Fase 3: Distribusi key

Transportasikan key melalui TLS. Gunakan kesepakatan key (ECDH), bukan transportasi key, jika memungkinkan. Lakukan autentikasi terhadap penerima key — key yang dikirim kepada the pihak yang salah berarti kompromi total.

Fase 4: Penggunaan key

Batasi cakupan key: satu key untuk setiap tujuan (enkripsi ≠ penandatanganan ≠ MAC). Lacak penghitung penggunaan key. Banyak standar, misalnya X9.42, mendefinisikan periode kriptografis — waktu maksimum key boleh digunakan.

Fase 5: Rotasi key

Lakukan rotasi key sebelum periode kriptografisnya berakhir, setelah dugaan kompromi, atau setelah perubahan personel. Enkripsi ulang data menggunakan the key baru atau gunakan enkripsi amplop sehingga hanya KEK yang dirotasi.

Pola Enkripsi Amplop

Lakukan encrypt pada data menggunakan key untuk mengenkripsi data (DEK) acak. Lakukan encrypt pada the DEK menggunakan key untuk mengenkripsi key (KEK) yang disimpan di KMS. Untuk melakukan rotasi: lakukan encrypt ulang hanya the DEK, bukan seluruh the data.

import os
from cryptography.hazmat.primitives.ciphers.aead import AESGCM

# Generate a fresh DEK for each data blob
dek = os.urandom(32)
aesgcm = AESGCM(dek)
nonce = os.urandom(12)
ciphertext = aesgcm.encrypt(nonce, b"sensitive data", None)
# DEK is then encrypted by KEK (stored in KMS) before persistence

Fase 6: Pengarsipan

Beberapa key harus diarsipkan untuk mendekripsi data lama, seperti key pencadangan jangka panjang. key yang diarsipkan disimpan secara luring, terisolasi dari jaringan, sering kali pada token perangkat keras dengan akses kustodian m-dari-n.

Fase 7: Pemusnahan

Pemusnahan key harus aman secara kriptografis: timpa memori, musnahkan slot key HSM, dan hancurkan media fisik. Pencabutan sertifikat merupakan padanan PKI dari pemusnahan key untuk key publik.

Respons terhadap Kompromi key

Jika key diduga telah disusupi: segera cabut dan publikasikan CRL, lakukan rotasi ke key baru, enkripsi ulang semua data yang terdampak, audit log untuk menemukan penggunaan tanpa wewenang, dan beri tahu pihak yang terdampak sesuai peraturan pelanggaran data.

Uji Pemahaman

Apa keunggulan utama enkripsi amplop untuk rotasi key?

Rangkuman Pelajaran

Siklus hidup key mencakup 7 fase, dari pembuatan hingga pemusnahan. Enkripsi amplop memisahkan DEK, yaitu enkripsi data, dari KEK, yaitu manajemen key, sehingga memungkinkan rotasi yang efisien. Pemusnahan harus dilakukan secara aman secara kriptografis. Respons terhadap kompromi harus segera dilakukan dan diaudit.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Siklus Hidup Kunci: Membuat, Menyimpan, Merotasi, Memusnahkan” gratis?

Ya — teks lengkap “Siklus Hidup Kunci: Membuat, Menyimpan, Merotasi, Memusnahkan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Siklus Hidup Kunci: Membuat, Menyimpan, Merotasi, Memusnahkan”?

Tentukan setiap fase siklus hidup kunci kriptografis dan risikonya. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Siklus Hidup Kunci: Membuat, Menyimpan, Merotasi, Memusnahkan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Siklus Hidup Kunci: Membuat, Menyimpan, Merotasi, Memusnahkan
  2. Arsitektur HSM & Antarmuka PKCS#11
  3. AWS KMS, GCP Cloud KMS & Azure Key Vault
  4. Prosedur Penitipan, Pencadangan & Pemulihan Kunci
← Kembali ke Cryptology Academy