Cyber Security Academy · Pelajaran

Penyulitan Simetri: AES dan Sifir Strim

Pelajari cara sifir simetri berfungsi, saiz kunci, perbezaan sifir blok dan sifir strim, serta mod operasi.

Pelajaran 1 daripada 413 langkah

Penyulitan Simetri: AES dan Sifir Strim ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah Penyulitan Simetri

Penyulitan simetri menggunakan kunci yang sama untuk penyulitan dan penyahsulitan. Ia pantas dan cekap, menjadikannya sesuai untuk penyulitan data pukal. Masalah pengagihan kunci — bagaimana dua pihak berkongsi kunci dengan selamat — ialah cabaran utamanya.

AES: Piawaian Penyulitan Lanjutan

AES ialah piawaian global untuk penyulitan simetri, yang diterima pakai oleh NIST pada tahun 2001. Ia beroperasi pada blok 128 bit dengan saiz kunci 128, 192 atau 256 bit. AES digunakan dalam TLS, penyulitan cakera, Wi-Fi (WPA2) dan pelbagai protokol lain.

Mod Sifir Blok AES

Mod sifir blok menentukan cara AES mengendalikan data yang lebih besar daripada satu blok:

  • ECB — setiap blok disulitkan secara berasingan (tidak selamat — mendedahkan corak)
  • CBC — setiap blok dikenakan XOR dengan teks sifir sebelumnya (memerlukan IV)
  • GCM — penyulitan berauthentikasi; menyediakan kerahsiaan dan integriti (diutamakan)
  • CTR — menukar sifir blok menjadi sifir strim

Mengapa Mod GCM Diutamakan

AES-GCM menyediakan Penyulitan Berauthentikasi dengan Data Berkaitan (AEAD): penyulitan dan pemeriksaan integriti dalam satu operasi. Sebarang pengubahan pada teks sifir akan dikesan. Digunakan dalam TLS 1.3 dan protokol moden. Sentiasa utamakan GCM berbanding CBC untuk sistem baharu.

Sifir Strim

Sifir strim menyulitkan data satu bit atau bait pada satu masa menggunakan aliran kunci pseudo-rawak yang dikenakan XOR pada teks biasa. Contoh: RC4 (telah dipecahkan), ChaCha20 (moden, digunakan dalam TLS 1.3). Sifir strim cekap untuk data dengan panjang berubah-ubah dan persekitaran yang terhad dari segi perkakasan.

ChaCha20-Poly1305

ChaCha20-Poly1305 ialah sifir AEAD moden yang digunakan dalam TLS 1.3 dan WireGuard. ChaCha20 ialah sifir aliran; Poly1305 menyediakan teg pengesahan. Ia berprestasi lebih baik daripada AES pada peranti tanpa pecutan AES melalui perkakasan (peranti mudah alih, IoT).

Masalah Pengagihan Kunci

Kedua-dua pihak mesti mempunyai kunci yang sama, tetapi bagaimanakah kunci itu boleh ditukar dengan selamat? Pilihannya:

  • Kunci prakongsi (pertukaran fizikal)
  • Pengkapsulan kunci dengan penyulitan asimetri
  • Pertukaran kunci Diffie-Hellman melalui saluran yang tidak dipercayai

Saiz Kunci AES

AES-128 memberikan keselamatan yang mencukupi untuk kebanyakan kegunaan. AES-256 digunakan untuk data sangat rahsia dan pertimbangan pascakuantum. Beban tambahan AES-256 berbanding AES-128 adalah minimum dengan pecutan perkakasan (arahan CPU AES-NI).

Penyulitan Simetri dalam Amalan

Contoh penggunaan penyulitan simetri:

# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txt

Penyulitan Cakera

Penyulitan cakera penuh (FDE) menggunakan penyulitan simetri untuk melindungi data semasa disimpan:

  • BitLocker (Windows) — AES-XTS-128 atau 256
  • FileVault 2 (macOS) — AES-XTS-128
  • LUKS (Linux) — boleh dikonfigurasi, biasanya AES-XTS-256

Algoritma Rosak yang Perlu Dielakkan

Jangan gunakan algoritma ini untuk sistem baharu:

  • DES — kunci 56-bit, telah dipatahkan sejak 1999
  • 3DES — perlahan, tidak lagi digunakan dalam TLS
  • RC4 — sifir aliran dengan pelbagai kelemahan
  • Mod ECB — membocorkan corak data ("penguin ECB")

Semakan Pantas: Penyulitan Simetri

Mod AES yang manakah menyediakan kedua-dua kerahsiaan dan integriti (penyulitan terautentikasi) serta menjadi pilihan dalam protokol moden?

Ringkasan Pelajaran

Penyulitan simetri menggunakan satu kunci untuk menyulitkan dan menyahsulitkan data. AES ialah piawaian, dengan mod GCM menjadi pilihan untuk penyulitan terautentikasi. ChaCha20-Poly1305 ialah alternatif moden untuk peranti dengan sumber terhad. Elakkan DES, 3DES, RC4 dan mod ECB. Pengagihan kunci memerlukan kriptografi asimetri atau Diffie-Hellman.

Percuma untuk bermula

Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
76
Pelajaran
303

Soalan Lazim

Adakah pelajaran “Penyulitan Simetri: AES dan Sifir Strim” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Penyulitan Simetri: AES dan Sifir Strim”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Penyulitan Simetri: AES dan Sifir Strim”?

Pelajari cara sifir simetri berfungsi, saiz kunci, perbezaan sifir blok dan sifir strim, serta mod operasi. Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Penyulitan Simetri: AES dan Sifir Strim” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Penyulitan Simetri: AES dan Sifir Strim
  2. Penyulitan Asimetri: RSA dan Lengkung Eliptik
  3. Fungsi cincangan: SHA-256 dan Seterusnya
  4. Tandatangan Digital dan Sijil
← Kembali ke Cyber Security Academy