Enkripsi Simetris: AES dan Sandi Aliran
Pelajari cara kerja sandi simetris, ukuran kunci, perbedaan sandi blok dan sandi aliran, serta mode operasi.
Enkripsi Simetris: AES dan Sandi Aliran adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa itu Enkripsi Simetris?
Enkripsi simetris menggunakan kunci yang sama untuk enkripsi dan dekripsi. Enkripsi ini cepat dan efisien, sehingga ideal untuk enkripsi data dalam jumlah besar. Masalah distribusi kunci—bagaimana dua pihak berbagi kunci dengan aman—merupakan tantangan utamanya.
AES: Standar Enkripsi Lanjutan
AES adalah standar global untuk enkripsi simetris yang diadopsi oleh NIST pada 2001. AES beroperasi pada blok 128-bit dengan ukuran kunci 128, 192, atau 256 bit. AES digunakan dalam TLS, enkripsi disk, Wi-Fi (WPA2), dan banyak protokol lainnya.
Mode Sandi Blok AES
Mode sandi blok menentukan cara AES menangani data yang lebih besar daripada satu blok:
- ECB — setiap blok dienkripsi secara independen (tidak aman—mengungkap pola)
- CBC — setiap blok di-XOR dengan teks tersandi sebelumnya (memerlukan IV)
- GCM — enkripsi terautentikasi; menyediakan kerahasiaan dan integritas (diutamakan)
- CTR — mengubah sandi blok menjadi sandi aliran
Mengapa Mode GCM Diutamakan
AES-GCM menyediakan Enkripsi Terautentikasi dengan Data Terkait (AEAD): enkripsi dan pemeriksaan integritas dalam satu operasi. Setiap perubahan pada teks tersandi dapat terdeteksi. AES-GCM digunakan dalam TLS 1.3 dan protokol modern. Selalu utamakan GCM daripada CBC untuk sistem baru.
Sandi Aliran
Sandi aliran mengenkripsi data satu bit atau byte setiap kali menggunakan aliran kunci semuacak yang di-XOR dengan teks biasa. Contoh: RC4 (rusak), ChaCha20 (modern, digunakan dalam TLS 1.3). Sandi aliran efisien untuk data dengan panjang bervariasi dan lingkungan dengan keterbatasan perangkat keras.
ChaCha20-Poly1305
ChaCha20-Poly1305 adalah sandi AEAD modern yang digunakan dalam TLS 1.3 dan WireGuard. ChaCha20 adalah sandi aliran; Poly1305 menyediakan tag autentikasi. Kinerjanya lebih baik daripada AES pada perangkat tanpa akselerasi AES perangkat keras (perangkat seluler dan perangkat Internet of Things).
Masalah Distribusi Kunci
Kedua pihak harus memiliki kunci yang sama, tetapi bagaimana cara menukarkannya dengan aman? Pilihannya:
- Kunci yang telah dibagikan sebelumnya (pertukaran secara fisik)
- Enkapsulasi kunci dengan enkripsi asimetris
- Pertukaran kunci Diffie-Hellman melalui saluran yang tidak tepercaya
Ukuran Kunci AES
AES-128 memberikan keamanan yang memadai untuk sebagian besar penggunaan. AES-256 digunakan untuk data yang sangat rahasia dan pertimbangan pascakuantum. Beban tambahan AES-256 dibandingkan AES-128 sangat kecil dengan akselerasi perangkat keras (instruksi CPU AES-NI).
Enkripsi Simetris dalam Praktik
Contoh penggunaan enkripsi simetris:
# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txtEnkripsi Disk
Enkripsi disk penuh (FDE) menggunakan enkripsi simetris untuk melindungi data saat tersimpan:
- BitLocker (Windows) — AES-XTS-128 atau 256
- FileVault 2 (macOS) — AES-XTS-128
- LUKS (Linux) — dapat dikonfigurasi, biasanya AES-XTS-256
Algoritma yang Telah Dibobol dan Harus Dihindari
Jangan pernah menggunakan algoritma berikut untuk sistem baru:
- DES — kunci 56 bit, telah dibobol sejak 1999
- 3DES — lambat, tidak lagi digunakan dalam TLS
- RC4 — sandi aliran dengan berbagai kelemahan
- Mode ECB — membocorkan pola data ("penguin ECB")
Pemeriksaan Singkat: Enkripsi Simetris
Mode AES mana yang menyediakan kerahasiaan dan integritas (enkripsi terautentikasi) sekaligus serta lebih disukai dalam protokol modern?
Rangkuman Pelajaran
Enkripsi simetris menggunakan satu kunci untuk mengenkripsi dan mendekripsi. AES adalah standar, dengan mode GCM yang lebih disukai untuk enkripsi terautentikasi. ChaCha20-Poly1305 adalah alternatif modern untuk perangkat dengan sumber daya terbatas. Hindari DES, 3DES, RC4, dan mode ECB. Distribusi kunci memerlukan kriptografi asimetris atau Diffie-Hellman.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Enkripsi Simetris: AES dan Sandi Aliran” gratis?
Ya — teks lengkap “Enkripsi Simetris: AES dan Sandi Aliran” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Enkripsi Simetris: AES dan Sandi Aliran”?
Pelajari cara kerja sandi simetris, ukuran kunci, perbedaan sandi blok dan sandi aliran, serta mode operasi. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Enkripsi Simetris: AES dan Sandi Aliran” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Enkripsi Simetris: AES dan Sandi Aliran
- Enkripsi Asimetris: RSA dan Kurva Eliptik
- Fungsi Hash: SHA-256 dan Seterusnya
- Tanda Tangan Digital dan Sertifikat