Triple DES: Memperpanjang Masa Pakai DES
Pelajari cara 3DES memperpanjang keamanan DES melalui beberapa tahap enkripsi dan ketahui di mana teknologi ini masih digunakan.
Triple DES: Memperpanjang Masa Pakai DES adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.
Serangan Pertemuan di Tengah pada DES Ganda
Solusi yang tampak jelas untuk mengatasi panjang kunci DES yang lemah adalah menerapkannya dua kali (DES Ganda): C = DES_K2(DES_K1(P)). Dengan dua kunci berukuran 56 bit, ruang kunci nominalnya adalah 2^112.
Namun, serangan pertemuan di tengah menghancurkan solusi ini: enkripsikan semua teks terang dengan seluruh 2^56 nilai K1, dekripsikan semua teks tersandi dengan seluruh 2^56 nilai K2, lalu cari nilai antara yang cocok. Serangan ini hanya memerlukan upaya komputasi sebesar 2^56 dan penyimpanan sebesar 2^56, sehingga DES Ganda tidak memberikan keuntungan keamanan dibandingkan DES tunggal.
Keamanan Triple DES Dua Kunci
Triple DES dengan dua kunci menggunakan tiga operasi DES, tetapi hanya dua kunci: C = DES_K1(DES^-1_K2(DES_K1(P))). Urutan EDE (Enkripsi-Dekripsi-Enkripsi) digunakan untuk kompatibilitas mundur.
Keamanan 3DES dua kunci kira-kira setara dengan 112 bit terhadap serangan yang telah diketahui, meskipun serangan pertemuan di tengah menguranginya sampai batas tertentu. 3DES dua kunci digunakan dalam banyak sistem perbankan dan pembayaran lama.
Triple DES Tiga Kunci
3DES tiga kunci menggunakan tiga kunci independen K1, K2, K3: C = DES_K3(DES^-1_K2(DES_K1(P))). Panjang kunci nominalnya adalah 3 x 56 = 168 bit, tetapi keamanan efektif terhadap serangan terbaik yang telah diketahui kira-kira 112 bit.
3DES tiga kunci memberikan keamanan yang lebih tinggi daripada 3DES dua kunci dan direkomendasikan untuk aplikasi baru dalam standar seperti NIST SP 800-131A sebelum 3DES sendiri dinyatakan tidak lagi direkomendasikan.
Penjelasan Mode EDE
Struktur Enkripsi-Dekripsi-Enkripsi (EDE) pada Triple DES bukanlah sesuatu yang dibuat secara sembarangan. Saat K1 = K2 = K3, dekripsi di tengah membatalkan enkripsi pertama, dan enkripsi terakhir menghasilkan hasil yang sama dengan DES tunggal.
Kompatibilitas dengan DES tunggal ini sangat penting untuk migrasi bertahap. Perangkat keras dan perangkat lunak DES yang sudah ada dapat beroperasi bersama sistem 3DES selama masa transisi tanpa kehilangan data.
Kompatibilitas Mundur dengan DES Tunggal
Triple DES dapat diturunkan menjadi DES tunggal dengan menetapkan ketiga kunci ke nilai yang sama. Artinya, perangkat keras 3DES dapat memproses data yang dienkripsi dengan DES dan data yang dienkripsi dengan 3DES menggunakan rangkaian yang sama.
Hal ini sangat penting bagi sistem perbankan dan pembayaran yang memiliki infrastruktur berbasis DES senilai miliaran dolar. 3DES memungkinkan transisi bertahap yang kompatibel dengan versi sebelumnya tanpa perlu mengganti semua peralatan secara bersamaan.
3DES dalam Perbankan dan EMV
3DES masih banyak digunakan dalam infrastruktur perbankan meskipun tidak lagi direkomendasikan untuk aplikasi baru. Kartu pembayaran chip EMV menggunakan 3DES untuk autentikasi kartu dan kriptografi transaksi.
Perpesanan antarbank SWIFT juga menggunakan 3DES untuk kode autentikasi pesan lama. Besarnya skala infrastruktur keuangan yang telah digunakan berarti 3DES akan tetap digunakan di lapangan selama bertahun-tahun, meskipun sudah tidak lagi direkomendasikan.
Penghentian Rekomendasi 3DES oleh NIST (2023)
NIST secara resmi menyatakan 3DES tidak lagi direkomendasikan pada 2023 melalui revisi 2 SP 800-131A. Semua penggunaan 3DES kini tidak lagi direkomendasikan, artinya 3DES tidak boleh digunakan untuk sistem baru dan harus digantikan dalam sistem lama.
AES merupakan pengganti yang direkomendasikan. AES lebih cepat, menggunakan blok yang lebih besar (128 bit dibandingkan 64 bit), menawarkan panjang kunci 128, 192, atau 256 bit, serta tidak memiliki kelemahan praktis yang diketahui.
Serangan Ulang Tahun Sweet32
Sweet32, yang diterbitkan pada 2016, menunjukkan serangan praktis terhadap 3DES dalam HTTPS. Ukuran blok 64 bit berarti bahwa setelah 2^32 blok (sekitar 32GB data), tabrakan akibat paradoks ulang tahun dalam mode CBC mulai membocorkan informasi tentang teks terang.
Terhadap sesi HTTPS, Sweet32 memerlukan sekitar 785GB lalu lintas dengan kunci yang sama, sesuatu yang dapat dicapai melalui sesi terautentikasi yang berlangsung lama. Serangan ini membuat peramban memprioritaskan AES-GCM dan menghapus 3DES dari rangkaian sandi bawaan.
Kekurangan Kinerja 3DES
Triple DES menjalankan tiga operasi DES untuk setiap blok. DES sendiri lambat pada perangkat keras modern karena dirancang untuk perangkat keras era 1970-an dengan pola operasi bit yang berbeda dari CPU modern.
AES, yang dirancang agar efisien dalam perangkat lunak dan memanfaatkan perangkat keras modern dengan instruksi AES-NI, 10–100 kali lebih cepat daripada 3DES dalam perangkat lunak. AES-NI pada CPU Intel/AMD modern dapat mengenkripsi beberapa gigabita per detik, sedangkan 3DES kesulitan mencapai 100MB/detik.
Ukuran Blok Tetap 64 Bit
Meskipun menggunakan tiga operasi DES dan kunci yang lebih panjang, 3DES tetap mempertahankan ukuran blok 64-bit milik DES. Ukuran blok merupakan parameter mendasar struktur Feistel dan tidak dapat diubah tanpa merancang ulang algoritmanya.
Ukuran blok 64-bit ini merupakan akar masalah kerentanan Sweet32. Ukuran blok AES 128-bit membuat serangan ulang tahun memerlukan 2^64 blok (sekitar 18 eksabita), yang secara komputasi tidak layak dilakukan dalam praktik.
Jalur Migrasi NIST dari 3DES ke AES
NIST SP 800-131A menyediakan panduan migrasi terperinci untuk beralih dari 3DES ke AES. Panduan ini merekomendasikan AES dengan kunci 128, 192, atau 256-bit sebagai pengganti untuk semua penggunaan 3DES, mulai dari rangkaian sandi TLS hingga enkripsi data tersimpan.
Migrasi ini didukung dengan baik: setiap pustaka kriptografi modern dan platform perangkat keras mendukung AES, sering kali dengan akselerasi perangkat keras. Organisasi disarankan memperlakukan migrasi sebagai pembaruan konfigurasi perangkat lunak, bukan sebagai proyek penggantian perangkat keras.
Kuis Pilihan Kunci 3DES
Uji pengetahuan Anda tentang konfigurasi 3DES.
Inti Pembelajaran: 3DES
3DES dibuat untuk memperpanjang masa pakai DES menggunakan struktur EDE. Serangan temu-tengah mencegah DES Ganda memberikan keamanan dua kali lipat. 3DES dengan kunci yang sama terdegradasi menjadi DES tunggal, sehingga memungkinkan kompatibilitas mundur.
3DES tidak lagi direkomendasikan oleh NIST (2023) karena kerentanan ukuran blok 64-bit (Sweet32) dan kinerjanya yang buruk dibandingkan AES. Algoritma ini tetap digunakan dalam infrastruktur perbankan dan EMV sebagai sistem warisan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Triple DES: Memperpanjang Masa Pakai DES” gratis?
Ya — teks lengkap “Triple DES: Memperpanjang Masa Pakai DES” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Triple DES: Memperpanjang Masa Pakai DES”?
Pelajari cara 3DES memperpanjang keamanan DES melalui beberapa tahap enkripsi dan ketahui di mana teknologi ini masih digunakan. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cryptology Academy?
Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Triple DES: Memperpanjang Masa Pakai DES” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?
Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Desain DES dan Sandi Lucifer
- Cara DES Dipecahkan
- Triple DES: Memperpanjang Masa Pakai DES
- Pelajaran dari DES: Hal yang Kita Pelajari