0Pricing
Cryptology Academy · Pelajaran

Konsep Sandi Aliran & PRNG

Pelajari cara sandi aliran menghasilkan aliran kunci dari seed.

Konsep Sandi Aliran & PRNG adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Selamat Datang

Sandi aliran menghasilkan aliran kunci semuacak dari sebuah kunci dan nonce, lalu mengenkripsi per bita. Dalam pelajaran ini, kita akan memahami cara kerja aliran kunci dan hal-hal yang membuat sandi aliran aman.

Model Sandi Aliran

KeyGen(K, Nonce) → aliran kunci K1, K2, K3, ... Ci = Pi XOR Ki Pi = Ci XOR Ki Enkripsi dan dekripsi identik: lakukan XOR dengan aliran kunci. Aliran kunci harus semuacak dan tidak boleh digunakan kembali.

PRNG vs CSPRNG

PRNG (Pseudorandom Number Generator): keluaran deterministik yang tampak acak. NOT aman secara kriptografis—pengujian statistik berhasil, tetapi keluaran dapat diprediksi jika tersedia cukup banyak sampel. CSPRNG: aman secara kriptografis—keluaran secara komputasional tidak dapat dibedakan dari keacakan, bahkan dengan kemampuan komputasi tanpa batas.

Persyaratan Keamanan

Aliran kunci sandi aliran yang aman harus: 1. Secara komputasional tidak dapat dibedakan dari keacakan 2. Berbeda untuk setiap pasangan (kunci, nonce) 3. Tidak mungkin diprediksi dari keluaran sebagian 4. Tidak dapat dibalik—kunci tidak dapat diturunkan dari aliran kunci

Pembuat Kongruen Linear (Tidak Aman)

LCG: s(n+1) = (a × s(n) + c) mod m. Digunakan dalam banyak implementasi rand(). Sepenuhnya tidak aman untuk kriptografi—mengetahui beberapa keluaran akan mengungkapkan semua keluaran berikutnya dan sebelumnya secara matematis.

Ukuran Benih dan Keamanan

Keamanan aliran kunci sandi aliran hanya sebaik benihnya (kuncinya). Kunci 128 bit memberikan keamanan 128 bit, terlepas dari seberapa banyak aliran kunci yang dihasilkan. Benih adalah sumber entropi.

Sinkron vs Sinkronisasi Mandiri

Sinkron: aliran kunci tidak bergantung pada teks asli/teks tersandi (RC4, ChaCha20). Sinkronisasi mandiri: aliran kunci bergantung pada teks tersandi sebelumnya (mode CFB). Bit yang hilang akan membuat sandi sinkron tidak lagi tersinkronisasi.

Arsitektur Pembangkitan Aliran Kunci

Sebagian besar sandi aliran modern menggunakan: 1. Kunci + nonce → keadaan awal 2. Fungsi permutasi diterapkan berulang kali pada keadaan 3. Sebagian bit keadaan dikeluarkan sebagai aliran kunci 4. Penghitung ditambah untuk blok berikutnya AES-CTR mengikuti pola ini.

Portofolio eSTREAM

Proyek eSTREAM (2004–2008) menstandarkan sandi aliran. Finalis perangkat lunak: HC-128, Rabbit, Salsa20/12, SOSEMANUK. Salsa20 mengarah pada ChaCha20, yang kini menjadi sandi aliran dominan.

Penggunaan Kembali Aliran Kunci: Kelemahan Fatal

Kesalahan terbesar dalam sandi aliran: jangan pernah menggunakan kembali (kunci, nonce). C1 XOR C2 = P1 XOR P2. Banyak paket WEP dengan IV yang sama (setara dengan kunci+nonce) memungkinkan dekripsi lengkap.

Sandi Aliran vs Sandi Blok dalam Mode CTR

AES-CTR adalah sandi blok yang digunakan sebagai sandi aliran. Sandi aliran khusus (ChaCha20) sering kali lebih cepat dalam perangkat lunak. Sifat keamanannya serupa jika kunci dan nonce digunakan dengan benar.

Pemeriksaan Singkat

Apa kerentanan mendasar ketika pasangan (kunci, nonce) pada sandi aliran digunakan kembali?

Ringkasan

Dasar-dasar sandi aliran sudah jelas. Selanjutnya, kita akan mempelajari RC4 secara mendalam—cara kerjanya dan kelemahan dahsyat yang membuatnya tidak lagi digunakan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Konsep Sandi Aliran & PRNG” gratis?

Ya — teks lengkap “Konsep Sandi Aliran & PRNG” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Konsep Sandi Aliran & PRNG”?

Pelajari cara sandi aliran menghasilkan aliran kunci dari seed. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Konsep Sandi Aliran & PRNG” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Konsep Sandi Aliran & PRNG
  2. RC4: Desain, Kelemahan & Serangan terhadap WEP
  3. Desain Salsa20 & ChaCha20
  4. AEAD ChaCha20-Poly1305 dalam TLS 1.3
← Kembali ke Cryptology Academy