KRIPTOGRAFI DEFINISI Cryptography adalah suatu ilmu ataupun seni

  • Slides: 11
Download presentation
KRIPTOGRAFI DEFINISI Cryptography adalah suatu ilmu ataupun seni mengamankan pesan, dan dilakukan oleh cryptographer

KRIPTOGRAFI DEFINISI Cryptography adalah suatu ilmu ataupun seni mengamankan pesan, dan dilakukan oleh cryptographer Cryptanalysis adalah suatu ilmu dan seni membuka (breaking) ciphertext dan orang yang melakukannya disebut cryptanalyst. ELEMEN

KOMPONEN DARI KRIPTOGRAFI ØPlain text ØSumber berita/pesan/teks asli ØCipher text ØTeks yang sudah diproses

KOMPONEN DARI KRIPTOGRAFI ØPlain text ØSumber berita/pesan/teks asli ØCipher text ØTeks yang sudah diproses (diacak, digantikan) ØAlgoritma & kunci ØMisal: subsitusi (algoritma) & number of shift (kunci) ØPemisahan algoritma& kunci ditemukan oleh Auguste Kerckhoffs von Niewenhof (1883)

MASALAH SEPUTAR KRIPTOGRAFI Memastikan keamanan algoritma enkripsi üAlgoritma harus dievaluasi oleh pakar. üMembuat algoritma

MASALAH SEPUTAR KRIPTOGRAFI Memastikan keamanan algoritma enkripsi üAlgoritma harus dievaluasi oleh pakar. üMembuat algoritma yang aman tidak mudah. üCode maker vs code breaker akan terus berlangsung.

PENGGUNAAN ENKRIPSI • Mengamankan data dengan mengacak data sehingga sulit untuk dibaca (confidential) •

PENGGUNAAN ENKRIPSI • Mengamankan data dengan mengacak data sehingga sulit untuk dibaca (confidential) • Meyakinkan tidak ada perubahan data (integrity) • Memastikan identitas seseorang dengan digital signature (autentication)

CRYPTOSYSTEM Cryptographic system atau cryptosystem adalah suatu fasilitas untuk mengkonversikan plaintext ke ciphertext dan

CRYPTOSYSTEM Cryptographic system atau cryptosystem adalah suatu fasilitas untuk mengkonversikan plaintext ke ciphertext dan sebaliknya. Dalam sistem ini, seperangkat parameter yang menentukan transformasi pencipheran tertentu disebut suatu set kunci. Proses enkripsi dan dekripsi diatur oleh satu atau beberapa kunci kriptografi. Kriptografi dapat memenuhi kebutuhan umum suatu transaksi: • Kerahasiaan (confidentiality) dijamin dengan melakukan enkripsi (penyandian). • Keutuhan (integrity) atas data-data pembayaran dilakukan dengan fungsi hash satu arah. • Jaminan atas identitas dan keabsahan (authenticity) pihak-pihak yang melakukan transaksi dilakukan dengan menggunakan password atau sertifikat digital. Sedangkan keotentikan data transaksi dapat dilakukan dengan tanda tangan digital. • Transaksi dapat dijadikan barang bukti yang tidak bisa disangkal (non-repudiation) dengan memanfaatkan tanda tangan digital dan sertifikat digital.

Karakteristik cryptosytem yang baik sebagai berikut : • Keamanan sistem terletak pada kerahasiaan kunci

Karakteristik cryptosytem yang baik sebagai berikut : • Keamanan sistem terletak pada kerahasiaan kunci dan bukan pada kerahasiaan algoritma yang digunakan. • Cryptosystem yang baik memiliki ruang kunci (keyspace) yang besar. • Cryptosystem yang baik akan menghasilkan ciphertext yang terlihat acak dalam seluruh tes statistik yang dilakukan terhadapnya. • Cryptosystem yang baik mampu menahan seluruh serangan yang telah dikenal sebelumnya

MACAM CRYPTOSYSTEM Symmetric Cryptosystem üTerdiri dari 1 buah kunci. üDisebut sebagai secret key cipher-system.

MACAM CRYPTOSYSTEM Symmetric Cryptosystem üTerdiri dari 1 buah kunci. üDisebut sebagai secret key cipher-system. üContoh dari sistem ini adalah Data Encryption Standard (DES), Blowfish, IDEA. Assymmetric Cryptosystem üTerdiri dari 2 buah kunci: public key dan private key üContoh dari sistem ini adalah Data Encryption Standard (DES), Blowfish, IDEA.

Perbedaan antara Symmetric dan Assymetric ØJumlah kunci ØWaktu ØDistribusi / Penyaluran ØPengelolaan

Perbedaan antara Symmetric dan Assymetric ØJumlah kunci ØWaktu ØDistribusi / Penyaluran ØPengelolaan

PROTOKOL CRYPTO SYSTEM üCryptographic protocol adalah suatu protokol yang menggunakan kriptografi. üPenggunaan kriptografi dalam

PROTOKOL CRYPTO SYSTEM üCryptographic protocol adalah suatu protokol yang menggunakan kriptografi. üPenggunaan kriptografi dalam sebuah protokol terutama ditujukan untuk mencegah atau pun mendeteksi adanya eavesdropping dan cheating.

JENIS PENYERANGAN PADA PROTOKOL ØCiphertext only attack. ØKnown plaintext attack. ØChosen plaintext attack. ØAdaptive

JENIS PENYERANGAN PADA PROTOKOL ØCiphertext only attack. ØKnown plaintext attack. ØChosen plaintext attack. ØAdaptive chosen plaintext attack ØChosen ciphertext attack ØChosen key attack ØRubber hose cryptanalysis.

JENIS PENYERANGAN PADA JALUR KOMUNIKASI üSniffing üReplay attack üSpoofing üMan in the middle

JENIS PENYERANGAN PADA JALUR KOMUNIKASI üSniffing üReplay attack üSpoofing üMan in the middle