0Pricing
Cryptology Academy · Pelajaran

Alasan XOR Saja Tidak Aman

Pelajari serangan penggunaan ulang kunci dan crib-dragging terhadap enkripsi XOR yang lemah.

Alasan XOR Saja Tidak Aman adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

Selamat Datang

Dalam pelajaran ini, kita melampaui teori dan mendemonstrasikan serangan nyata terhadap enkripsi XOR: penggunaan kembali kunci, teks biasa yang diketahui, dan penggeseran tebakan.

Skenario Penggunaan Kembali Kunci yang Lemah

Bayangkan sebuah aplikasi web yang mengenkripsi token sesi dengan kunci XOR yang sama. Penyerang menangkap dua token terenkripsi. Melakukan XOR terhadap keduanya menghapus kunci: C1^C2 = P1^P2.

Serangan Teks Biasa yang Diketahui

Jika P1 diketahui: K = P1 XOR C1. Sekarang setiap teks sandi lain yang dienkripsi dengan K yang sama dapat didekripsi: Pi = Ci XOR K. Satu teks biasa yang diketahui dapat membobol seluruh sistem.

Penggeseran Tebakan Langkah 1

Jika P1 tidak diketahui: tebak frasa bahasa Inggris yang umum (tebakan), seperti 'the '. Lakukan XOR terhadap tebakan dan P1^P2 pada setiap posisi. Jika teks yang terbaca muncul dalam P2, tebakan tersebut berada di posisi itu.

Penggeseran Tebakan Langkah 2

Gunakan teks P2 yang telah tersingkap sebagai tebakan baru yang lebih panjang, lalu geser lebih jauh sepanjang aliran XOR. Setiap kata yang ditemukan menjadi pijakan untuk menemukan kata berikutnya. Sering kali seluruh pesan dapat dipulihkan dalam hitungan menit.

Pemulihan Kunci secara Statistik

Dengan banyak teks sandi yang menggunakan kunci sama: posisi ketika keluaran XOR bernilai 0 berarti Pi = Pj pada posisi tersebut. Menyelaraskan puluhan pesan mengungkap byte kunci satu per satu.

Kunci XOR Pendek yang Berulang

Kunci yang lebih pendek daripada pesan akan berulang. Perlakukan seperti Vigenère: tentukan panjang kunci menggunakan IoC, lalu analisis frekuensi setiap posisi secara terpisah. Kunci dapat dipecahkan dalam hitungan detik.

Serangan Teks Biasa Pilihan

Jika penyerang dapat mengenkripsi teks biasa apa pun: kirimkan P=0x00...00. Kemudian C = key secara langsung. Atau kirimkan P dengan nilai yang diketahui untuk mempelajari K = P XOR C pada posisi mana pun.

Serangan Pembalikan Bit

Sandi XOR tanpa MAC memungkinkan pembalikan bit: balik bit i dalam teks sandi → bit i dalam teks biasa ikut terbalik. Penyerang dapat mengubah data terenkripsi tanpa mengetahui kuncinya.

Mengapa AES Saja Tidak Cukup

AES dalam mode ECB bersifat deterministik — blok yang sama selalu dienkripsi dengan cara yang sama. Mode CTR tanpa autentikasi memungkinkan pembalikan bit. Selalu gunakan enkripsi terautentikasi (AES-GCM).

Pertahanan: Enkripsi Terautentikasi

Enkripsi Terautentikasi (AE) menggabungkan enkripsi dengan MAC. Setiap perubahan pada teks sandi menyebabkan pemeriksaan MAC gagal sebelum dekripsi. Skema AEAD seperti AES-GCM mencegah pembalikan bit.

Pemeriksaan Singkat

Penyerang memiliki dua pesan yang dienkripsi dengan XOR menggunakan kunci yang sama. Apa yang terungkap jika teks-teks sandi tersebut di-XOR?

Rangkuman

Anda telah melihat bagaimana XOR gagal tanpa pengelolaan kunci dan autentikasi yang tepat. Berikutnya kita melihat peran XOR yang tepat di dalam AES dan sandi aliran modern.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Alasan XOR Saja Tidak Aman” gratis?

Ya — teks lengkap “Alasan XOR Saja Tidak Aman” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Alasan XOR Saja Tidak Aman”?

Pelajari serangan penggunaan ulang kunci dan crib-dragging terhadap enkripsi XOR yang lemah. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Alasan XOR Saja Tidak Aman” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Penyegaran Operasi Bitwise
  2. Enkripsi XOR dan One-Time Pad
  3. Alasan XOR Saja Tidak Aman
  4. XOR di dalam AES dan Sandi Stream
← Kembali ke Cryptology Academy