Cyber Security Academy · Pelajaran

Rangkaian Cipher

Negosiasikan enkripsi

Pelajaran 2 dari 413 langkah

Rangkaian Cipher adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Rangkaian Sandi?

Rangkaian sandi adalah kombinasi algoritma kriptografi bernama yang digunakan bersama oleh koneksi TLS.

Selama jabat tangan, klien dan server menegosiasikan rangkaian yang akan digunakan dari daftar bersama.

Anatomi Nama Rangkaian

Nama rangkaian TLS 1.2 memuat beberapa algoritma sekaligus.

Contoh: ECDHE_RSA_WITH_AES_128_GCM_SHA256.

  • ECDHE = pertukaran kunci
  • RSA = autentikasi
  • AES_128_GCM = enkripsi data utama
  • SHA256 = autentikasi pesan / PRF

Komponen Pertukaran Kunci

Algoritma pertukaran kunci menentukan cara rahasia bersama ditetapkan.

  • ECDHE dan DHE memberikan kerahasiaan ke depan.
  • Pertukaran kunci RSA statis, yang sudah lama dan dihapus dalam TLS 1.3, tidak memberikan kerahasiaan ke depan.

Komponen Autentikasi

Algoritma autentikasi membuktikan identitas server dan terkait dengan jenis kunci pada sertifikatnya.

  • Sertifikat RSA menggunakan tanda tangan RSA.
  • Sertifikat ECDSA menggunakan tanda tangan kurva eliptik yang lebih kecil dan cepat.

Enkripsi Data Utama

Sandi data utama mengenkripsi data aplikasi yang sebenarnya.

  • AES-GCM dan ChaCha20-Poly1305 adalah sandi AEAD modern.
  • Mode CBC yang lebih lama lebih lemah dan sedang dihentikan penggunaannya.

Sandi AEAD

Sandi AEAD (Enkripsi Terautentikasi dengan Data Terkait) seperti AES-GCM menyediakan enkripsi dan integritas dalam satu langkah.

TLS 1.3 mewajibkan AEAD sehingga menghilangkan jenis serangan terkait padding dari mode yang lebih lama.

Rangkaian TLS 1.3 yang Disederhanakan

Rangkaian sandi TLS 1.3 jauh lebih pendek karena pertukaran kunci dan autentikasi dinegosiasikan secara terpisah.

Contoh: TLS_AES_128_GCM_SHA256 hanya menyebutkan sandi data utama dan nilai ringkasan.

Menampilkan Rangkaian yang Tersedia

Anda dapat menampilkan rangkaian sandi yang didukung oleh versi OpenSSL Anda.

openssl ciphers -v 'HIGH:!aNULL:!MD5'

Urutan Negosiasi

Server biasanya memilih rangkaian sandi. Dengan preferensi sandi server diaktifkan, server memilih rangkaian terkuat yang didukung bersama, bukan membiarkan klien yang menentukan.

Hal ini mencegah klien mengarahkan negosiasi ke kriptografi yang lemah.

ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';

Memilih Rangkaian yang Aman

Praktik terbaik untuk konfigurasi yang aman:

  • Wajibkan kerahasiaan ke depan (ECDHE/DHE).
  • Gunakan sandi AEAD (GCM atau ChaCha20).
  • Nonaktifkan sandi lama RC4, 3DES, dan CBC.
  • Utamakan hanya TLS 1.2 dan 1.3.

Menguji Konfigurasi Anda

Uji apa yang sebenarnya dinegosiasikan server, termasuk rangkaian yang diterima atau ditolaknya.

nmap --script ssl-enum-ciphers -p 443 example.com

Pemeriksaan Cepat

Dalam rangkaian ECDHE_RSA_WITH_AES_128_GCM_SHA256, bagian mana yang memberikan kerahasiaan ke depan?

Rangkuman

Anda telah mempelajari bahwa rangkaian sandi menggabungkan pertukaran kunci, autentikasi, enkripsi data utama, dan nilai ringkasan.

  • ECDHE memberikan kerahasiaan ke depan.
  • Sandi AEAD seperti AES-GCM mengamankan data dan integritas secara bersamaan.
  • TLS 1.3 menggunakan nama rangkaian yang disederhanakan.

Selanjutnya, kita berfokus pada validasi sertifikat server.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Rangkaian Cipher” gratis?

Ya — teks lengkap “Rangkaian Cipher” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Rangkaian Cipher”?

Negosiasikan enkripsi Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Rangkaian Cipher” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Handshake TLS
  2. Rangkaian Cipher
  3. Validasi Sertifikat
  4. Serangan TLS yang Umum
← Kembali ke Cyber Security Academy