0Pricing
Cryptology Academy · Pelajaran

Lapisan Rekaman TLS & Rangkaian Sandi

Pahami fragmentasi rekaman, enkripsi AEAD, dan pemilihan sandi.

Lapisan Rekaman TLS & Rangkaian Sandi adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Gambaran Umum Lapisan Rekaman

Lapisan Rekaman TLS adalah sublapisan transportasi TLS. Lapisan ini memecah data menjadi rekaman berukuran hingga 16 KB, secara opsional memampatkannya (hanya TLS 1.2), mengenkripsinya dengan AEAD, lalu menambahkan header 5 byte.

Kolom Header Rekaman

Byte 0: ContentType (20=ChangeCipherSpec, 21=Alert, 22=Handshake, 23=ApplicationData). Byte 1-2: versi lama (0x0303 untuk kompatibilitas TLS 1.2). Byte 3-4: panjang muatan berikutnya.

Enkripsi AEAD dalam Rekaman

Dalam TLS 1.3, setiap rekaman dienkripsi dengan AEAD (misalnya, AES-GCM). Nonce diturunkan dengan melakukan XOR pada nomor urutan implisit dengan IV lalu lintas. AAD adalah header rekaman 5 byte. Tag autentikasi ditambahkan di bagian akhir.

Penamaan Rangkaian Sandi

TLS_AES_128_GCM_SHA256 = pertukaran kunci (ECDHE implisit dalam TLS 1.3) + AES-128-GCM (AEAD) + SHA-256 (untuk HKDF). Dalam TLS 1.2: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 menyebutkan semua komponen secara eksplisit.

Rangkaian Sandi yang Tidak Digunakan Lagi

TLS 1.3 melarang: RC4 (aliran kunci yang bias), 3DES (serangan temu-di-tengah, Sweet32), mode CBC (BEAST, Lucky13, POODLE), enkripsi NULL, sandi tingkat ekspor (40 bit), serta MD5/SHA-1 dalam PRF. Hanya rangkaian AEAD yang tersisa.

Fragmentasi Rekaman

Rekaman TLS berukuran besar dipecah menjadi fragmen berukuran ≤16 KB. Setiap fragmen dienkripsi secara independen. Penerima menyusun kembali rekaman sebelum meneruskannya ke lapisan aplikasi. Batas fragmentasi tidak memiliki makna semantik.

Protokol Peringatan

Peringatan dikirim sebagai rekaman TLS dengan ContentType=21. Terdiri dari dua byte: level (1=peringatan, 2=fatal) + deskripsi (0=close_notify, 40=handshake_failure, 42=bad_certificate, 70=protocol_version). Peringatan fatal mengakhiri koneksi.

Nonce Nomor Urutan

Nomor urutan per rekaman dimulai dari 0 dan bertambah 1. Nomor ini diisi hingga mencapai panjang IV (12 byte untuk GCM), lalu di-XOR dengan IV lalu lintas. Hal ini mencegah penggunaan ulang nonce antarrekaman tanpa perlu mengirimkan nonce secara eksplisit.

Memilih Cipher Suite

Utamakan TLS_AES_256_GCM_SHA384 untuk keamanan 256-bit. Gunakan TLS_CHACHA20_POLY1305_SHA256 pada perangkat seluler atau tertanam yang tidak memiliki AES-NI. Hindari cipher suite 128-bit untuk data yang sangat sensitif dan berumur panjang.

DTLS: TLS melalui UDP

DTLS (RFC 6347) mengadaptasi TLS untuk UDP. DTLS menambahkan nomor urutan pada header rekaman, menangani pengurutan ulang, dan menggunakan jabat tangan berbasis cookie untuk mencegah DoS. DTLS digunakan dalam WebRTC, VPN, dan protokol IoT.

Memeriksa Rekaman dengan Python

Gunakan modul ssl atau scapy untuk menangkap rekaman TLS. Jika SSLKEYLOGFILE diatur, Wireshark akan mendekripsi rekaman secara otomatis. Python ssl.SSLSocket.read() mendekripsi secara transparan pada lapisan aplikasi.

Pemeriksaan Singkat

Terhadap apa nomor urutan memberikan perlindungan dalam enkripsi rekaman TLS 1.3?

Ringkasan

Anda telah memahami struktur rekaman TLS, enkripsi AEAD, penurunan nonce, dan pemilihan cipher suite. Berikutnya: cara TLS memvalidasi sertifikat server selama jabat tangan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Lapisan Rekaman TLS & Rangkaian Sandi” gratis?

Ya — teks lengkap “Lapisan Rekaman TLS & Rangkaian Sandi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Lapisan Rekaman TLS & Rangkaian Sandi”?

Pahami fragmentasi rekaman, enkripsi AEAD, dan pemilihan sandi. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Lapisan Rekaman TLS & Rangkaian Sandi” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Jabat Tangan TLS 1.3 Langkah demi Langkah
  2. Lapisan Rekaman TLS & Rangkaian Sandi
  3. Validasi Sertifikat dalam TLS
  4. Serangan TLS: BEAST, POODLE & Penurunan Versi
← Kembali ke Cryptology Academy