0Pricing
Ethical Hacking Academy · Pelajaran

Simetris dan Asimetris

AES dan RSA

Simetris dan Asimetris adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Dua Keluarga Enkripsi

Enkripsi modern terbagi menjadi dua keluarga berdasarkan cara kerja kunci:

  • Simetris: kunci yang sama digunakan untuk mengenkripsi dan mendekripsi. Contoh: AES.
  • Asimetris: sepasang kunci, dengan satu kunci untuk mengenkripsi dan kunci berbeda untuk mendekripsi. Contoh: RSA.

Sistem nyata menggabungkan keduanya. Memahami kelebihan dan kekurangannya sangat penting untuk menyerang dan melindungi kriptografi.

Enkripsi Simetris

Dalam enkripsi simetris, kedua pihak berbagi satu kunci rahasia. Kunci yang sama digunakan untuk mengunci dan membuka data.

  • Kelebihan: sangat cepat, ideal untuk data dalam jumlah besar.
  • Kekurangan: Anda harus membagikan kunci tersebut secara aman terlebih dahulu. Inilah masalah distribusi kunci.

AES

AES (Standar Enkripsi Lanjutan) adalah sandi simetris yang paling dominan. AES merupakan sandi blok yang beroperasi pada blok 128 bit dengan ukuran kunci 128, 192, atau 256 bit.

AES cepat, dipercepat perangkat keras pada CPU modern, dan dianggap aman jika digunakan dengan benar. AES-256 adalah pilihan umum untuk keamanan tinggi.

openssl enc -aes-256-cbc -salt -in secret.txt -out secret.enc
# Prompts for a password used to derive the key

Mode Sandi Blok

Sandi blok memerlukan mode operasi untuk menangani data yang lebih besar daripada satu blok:

  • ECB: tidak aman; blok yang identik menghasilkan teks tersandi yang identik sehingga pola dapat terbaca. Hindari.
  • CBC: merangkai blok dengan vektor inisialisasi (IV). Lebih baik, tetapi harus digunakan dengan hati-hati.
  • GCM: menyediakan enkripsi sekaligus autentikasi (AEAD). Ini adalah mode modern yang direkomendasikan.

Penguin ECB

Demonstrasi yang terkenal: mengenkripsi gambar penguin dengan AES dalam mode ECB tetap menampilkan bentuk penguinnya. ECB mengenkripsi blok teks asli yang identik menjadi blok teks tersandi yang identik, sehingga strukturnya tetap terlihat.

Itulah sebabnya Anda harus mengenali ECB sebagai temuan saat melakukan penilaian. Sandi tersebut kuat; kelemahannya terletak pada modenya.

Enkripsi Asimetris

Enkripsi asimetris menggunakan sepasang kunci yang terhubung secara matematis:

  • Kunci publik: dibagikan secara bebas. Siapa pun dapat mengenkripsi pesan untuk Anda dengan kunci ini.
  • Kunci privat: dirahasiakan. Hanya Anda yang dapat mendekripsi dengan kunci ini.

Hal ini menyelesaikan masalah distribusi kunci: Anda dapat memublikasikan kunci publik secara terbuka tanpa mengorbankan keamanan.

RSA

RSA adalah algoritma asimetris klasik. Keamanannya bergantung pada sulitnya memfaktorkan hasil kali dua bilangan prima besar.

Ukuran kunci 2048 bit kini umum digunakan; ukuran 3072 atau 4096 bit memberikan margin yang lebih besar. RSA lebih lambat dibandingkan AES sehingga jarang digunakan untuk mengenkripsi data dalam jumlah besar secara langsung.

openssl genrsa -out private.pem 2048
openssl rsa -in private.pem -pubout -out public.pem

Enkripsi vs Penandatanganan

Kunci asimetris memiliki dua fungsi yang berbeda:

  • Kerahasiaan: enkripsi dengan kunci publik penerima; hanya kunci privat penerima yang dapat mendekripsinya.
  • Keaslian (penandatanganan): tandatangani dengan kunci privat Anda; siapa pun dapat memverifikasi dengan kunci publik Anda untuk membuktikan bahwa pesan tersebut berasal dari Anda.

Perhatikan bahwa kunci digunakan dalam peran yang berlawanan untuk kedua tujuan ini.

Enkripsi Hibrida

Protokol nyata seperti TLS menggabungkan keduanya. Alurnya:

  • Gunakan kriptografi asimetris yang lambat satu kali untuk menukar kunci sesi acak secara aman.
  • Gunakan AES simetris yang cepat dengan kunci sesi tersebut untuk data sebenarnya.

Dengan demikian, Anda mendapatkan kecepatan enkripsi simetris sekaligus kemudahan distribusi kunci dari enkripsi asimetris.

Pertukaran Kunci: Diffie-Hellman

Diffie-Hellman memungkinkan dua pihak menyepakati rahasia bersama melalui saluran yang tidak aman tanpa pernah mengirimkan rahasia itu sendiri. Metode ini menjadi dasar pertukaran kunci TLS modern.

Varian Kurva Eliptik (ECDH, ECDSA) mencapai tingkat keamanan yang sama seperti RSA dengan kunci yang jauh lebih kecil, sehingga lebih cepat dan semakin sering menjadi pilihan bawaan.

Kelemahan Kriptografi yang Umum

Algoritma yang kuat dapat gagal karena penggunaan yang buruk. Perhatikan temuan berikut:

  • Mode ECB yang membocorkan pola teks asli.
  • IV atau nonce yang digunakan ulang atau dapat diprediksi dalam CBC atau GCM.
  • Kunci yang ditanam langsung dalam kode sumber atau file konfigurasi.
  • Kunci RSA yang kecil (512 atau 1024 bit) dan dapat difaktorkan.
  • Perilaku oracle padding yang mengungkapkan teks asli satu byte demi satu.

Matematikanya jarang rusak; biasanya implementasinya yang bermasalah.

Pemeriksaan Singkat

Terapkan pemahaman Anda tentang kunci publik dan privat.

Rangkuman

Anda telah membandingkan dua keluarga enkripsi:

  • Simetris (AES): satu kunci bersama, cepat, tetapi distribusi kunci sulit. Gunakan mode GCM, jangan pernah ECB.
  • Asimetris (RSA, ECC): sepasang kunci publik/privat, menyelesaikan masalah distribusi, tetapi lambat.
  • Enkripsi dengan kunci publik penerima; lakukan penandatanganan dengan kunci privat Anda.
  • Sistem hibrida dan Diffie-Hellman menggabungkan keunggulan keduanya dalam TLS.

Selanjutnya: mengidentifikasi dan membobol hash dalam praktik.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Simetris dan Asimetris” gratis?

Ya — teks lengkap “Simetris dan Asimetris” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Simetris dan Asimetris”?

AES dan RSA Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Simetris dan Asimetris” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Encoding vs Enkripsi
  2. Hashing
  3. Simetris dan Asimetris
  4. Membobol Hash
← Kembali ke Ethical Hacking Academy