0Pricing
Cryptology Academy · Pelajaran

RC4: Desain, Kelemahan & Serangan terhadap WEP

Analisis KSA dan PRGA RC4 serta bias yang merusak WEP/TLS.

RC4: Desain, Kelemahan & Serangan terhadap WEP adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Selamat Datang

RC4 adalah sandi aliran yang paling banyak digunakan selama 20 tahun—digunakan dalam WEP, TLS, dan SSL. Saat ini, RC4 sepenuhnya telah rusak. Memahami kegagalannya mengajarkan pelajaran penting tentang rancangan kriptografis.

Sejarah RC4

RC4 (Rivest Cipher 4) dirancang oleh Ron Rivest pada 1987 untuk RSA Security. RC4 disimpan sebagai rahasia dagang hingga 1994, ketika algoritmanya direkayasa balik dan diterbitkan secara anonim sebagai 'Alleged RC4' (ARC4).

Penjadwalan Kunci RC4 (KSA)

KSA menginisialisasi larik keadaan berukuran 256 bita S: 1. S[i] = i (untuk i = 0..255) 2. j = 0 3. Untuk i = 0..255: j = (j + S[i] + key[i % keylen]) % 256; tukar S[i], S[j]

Pembangkitan Semuacak RC4 (PRGA)

PRGA menghasilkan bita aliran kunci: i = j = 0 Untuk setiap bita: i = (i+1) % 256 j = (j + S[i]) % 256 tukar S[i], S[j] keluarkan S[(S[i]+S[j]) % 256]

Bias Bita Awal

Bita-bita pertama keluaran RC4 sangat bias—tidak acak. Bita pertama memiliki kemungkinan dua kali lebih besar untuk bernilai 0. Praktik standarnya adalah membuang 1024 bita pertama, tetapi banyak implementasi tidak melakukannya.

Serangan Fluhrer-Mantin-Shamir (2001)

FMS menunjukkan bahwa ketika bita kunci RC4 diketahui sebagian (seperti pada WEP, ketika IV ditambahkan di depan kunci), analisis statistik aliran kunci dapat mengungkapkan bita kunci. WEP dapat diretas dalam hitungan menit.

Kerentanan WEP

WEP menggunakan RC4 dengan: kunci pendek 40 bit + IV 24 bit yang ditambahkan di depan. IV terlalu pendek (berulang setiap sekitar 5000 paket), dan kombinasi kunci+IV dimasukkan langsung ke RC4 (yang memicu bias FMS).

Demonstrasi Pembobolan WEP

Alat seperti aircrack-ng dapat membobol kunci WEP dengan cara: 1. Menangkap sekitar 40.000 paket 2. Memilih paket dengan IV lemah 3. Menerapkan statistik FMS 4. Memulihkan kunci 40 bit dalam hitungan detik WEP tidak lagi disarankan pada 2004 dan dihapus pada 2012.

RC4 dalam TLS: Serangan NOMORE (2015)

Serangan Bar-Mitzvah dan serangan NOMORE menunjukkan bahwa bias RC4 dapat mendekripsi kuki TLS yang dienkripsi dengan RC4. Firefox dan Chrome menonaktifkan RC4 pada 2015. RFC 7465 melarang RC4 dalam TLS.

RC4 vs Sandi Aliran Modern

Kelemahan RC4: - Keluaran yang bias - Tidak mendukung nonce - Ukuran keadaan terbatas hingga 2048 bit ChaCha20 memperbaiki semua kelemahan ini dengan rancangan yang bersih, bukti keamanan formal, dan nonce eksplisit.

Jangan Pernah Menggunakan RC4

RC4 dilarang dalam semua standar modern. RFC 7465 (TLS), RFC 7435 (Keamanan Opportunistik), PCI-DSS, dan semua pustaka kriptografi utama menandai RC4 sebagai tidak lagi disarankan atau telah dihapus.

Pemeriksaan Singkat

Kelemahan mendasar apa yang memungkinkan serangan FMS membobol WEP?

Ringkasan

RC4 telah berakhir. Selanjutnya, kita akan mempelajari penerusnya yang aman: ChaCha20—dirancang berdasarkan prinsip kriptografi modern.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “RC4: Desain, Kelemahan & Serangan terhadap WEP” gratis?

Ya — teks lengkap “RC4: Desain, Kelemahan & Serangan terhadap WEP” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “RC4: Desain, Kelemahan & Serangan terhadap WEP”?

Analisis KSA dan PRGA RC4 serta bias yang merusak WEP/TLS. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “RC4: Desain, Kelemahan & Serangan terhadap WEP” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Konsep Sandi Aliran & PRNG
  2. RC4: Desain, Kelemahan & Serangan terhadap WEP
  3. Desain Salsa20 & ChaCha20
  4. AEAD ChaCha20-Poly1305 dalam TLS 1.3
← Kembali ke Cryptology Academy