Tantangan Key Exchange
CompTIA Security+ SY0-701 - Domain 1.13
Pendahuluan: Masalah Logistik
Tantangan Distribusi Kunci
Kelemahan terbesar dari Symmetric Encryption adalah logistik. Jika Alice dan Bob ingin berkomunikasi rahasia menggunakan AES, mereka berdua harus memiliki kunci yang SAMA.
Pertanyaannya: Bagaimana Alice mengirim kunci tersebut ke Bob tanpa "kurir jahat" (hacker) mencurinya di tengah jalan?
Metode Pertukaran Kunci
Out-of-Band Key Exchange
Mengirim kunci melalui saluran fisik atau alternatif yang berbeda dari jalur data utama.
- Bertemu langsung (Face-to-face).
- Mengirim via kurir terpercaya.
- Membacakan lewat telepon.
In-Band Key Exchange
Mengirim kunci melalui jaringan internet yang sama dengan data yang akan dikirim.
- Sangat cepat & instan.
- Otomatis (transparan bagi user).
- Skalable untuk jutaan koneksi.
Solusi In-Band: Melindungi Kunci di Lautan Internet
1. Enkripsi Hibrida (Hybrid Encryption)
Menggabungkan kecepatan Symmetric dan keamanan Asymmetric.
- Alice membuat Kunci Simetris (Session Key) secara acak.
- Alice menggunakan Public Key Bob untuk mengenkripsi Session Key tersebut.
- Alice mengirim "Bingkisan Terkunci" itu ke Bob lewat internet.
- Bob membukanya dengan Private Key Bob untuk mendapatkan Session Key.
- Sekarang keduanya punya kunci yang sama untuk ngobrol cepat!
2. Session Keys (Kunci Ephemeral)
Konsep "Sekali Pakai"
Session Keys adalah kunci simetris yang hanya berlaku untuk satu sesi percakapan saja. Begitu browser ditutup (atau waktu habis), kunci dimusnahkan.
Keuntungan: Perfect Forward Secrecy. Jika hacker berhasil mencuri kunci utama suatu saat nanti, mereka tidak bisa mendekripsi rekaman percakapan masa lalu karena setiap sesi pakai kunci berbeda.
Algoritma Pertukaran Kunci: Matematika Ajaib
Diffie-Hellman (DH) Key Exchange
Ini adalah metode jenius di mana dua pihak bisa menghasilkan Shared Secret (Kunci Rahasia) yang SAMA, tanpa pernah mengirimkan kunci itu sendiri lewat jaringan.
Konsep Matematis (Sederhana)
*Dalam matematika Kurva Eliptik (ECC), hasil kedua operasi di atas identik.
Latihan: Flashcards Interaktif
Uji pemahaman Anda dengan 9 flashcard interaktif di bawah ini. Klik kartu untuk membalik dan melihat jawabannya.
Tips: Ucapkan jawaban dengan lantang sebelum membalik kartu.
Keyboard: ← Sebelumnya | → Selanjutnya | Space/Enter Balik