Pertemuan 6 Kriptografi
Kriptografi
Cryptografi
adalah crypto yaitu rahasia dan graphy adalah tulisan. Cryptografi
didefinisikan sebagai ilmu dan seni untuk menjaga pesan agar tetap aman
[Schneier, 1996]. Defenisi pembanding (Menez, 1996): Kriptografi adalah ilmu
yang mempelajari teknik-teknik matematika yang berhubungan dengan aspek
keamanan informasi seperti kerahasiaan, integritas data, serta otentikas.
Proses utama dalam
kriptografi : Enkripsi dan Dekripsi.
Kriptanalisis
Kriptanalisis
(cryptanalysis): ilmu dan seni untuk memecahkan chiperteks menjadi plainteks
tanpa mengetahui kunci yang digunakan. (Perancang algoritma kriptografi:
kriptografer). Kriptanalisis merupakan lawan dari kriptografi.
Perang dunia
ke II, pemerintah Nazi Jerman membuat mesin enkripsi yang dinamakan Enigma.
Enigma cipher berhasil dipecahkan oleh Sekutu.
Empat kelompok orang
yang menggunakan dan berkontribusi pada kriptografi:
- Militter (termasuk intelijen dan mata-mata)
- Korp diplomatik
- Diarist
- Lovers (pecinta) yang berkomunikasi tanpa
diketahui à India,
buku Kamasutra
ANCAMAN KEAMANAN
Ancaman keamanan yang
terjadi terhadap informasi:
- Interruption: ancaman terhadap availability
informasi, data yang ada dalam system computer dirusak atau dihapus
sehingga jika data atau informasi tersebut dibutuhkan maka pemiliknya akan
mengalami kesulitan untuk mengaksesnya, atau bisa saja hilang.
- Interception: ancaman terhadao kerahasiaan.
Informasi disadap sehingga orang yang tidak berhak dapat mengakses
computer dimana informasi tersebut disimpan.
- Modification: ancaman terhadap integritas. Orang
tidak berhak berhasil menyadao lalu lintas informasi yang sedang dikirim.
- Fabrication: ancaman terhadap integritas. Orang
yang tidak berhak berhasil meniru atau memalsukan informasi.
ASPEK-ASPEK KEAMANAN
KOMPUTER
- Confidentiality: Data bersifat rahasia, tidak
boleh diakses oleh orang yang tidak berhak
- Integrity: data (system) tidak dapat berubah oleh
pihak yang tidak berhak
- Availability: Data / informasi / system harus
tersedia Ketika dibutuhkan
- Authentication: agar penerima informasi dapat
memastikan keaslian pesan. Bahwa pesan itu dating dari orang yang dimintai
informasi
- Non-repudiation: hal yang berhubungan dengan
pengirim. Pengirim tidak dapat mengelak bahwa dia yang mengirim informasi
tersebut
- Access control: aspek yang berhubungan dengan
cara pengaturan akses ke informasi
Istilah kriptografi
- Plaintext (P) : pesan yang hendak dikirimkan
(berisi data asli)
- Chiperteks (C) : pesan ter-enkripsi (tersandi)
yang merupakan hasil enkripsi
- Kunci (K) : suatu bilangan yang dirahasiakan yang
digunakan dalam proses enkripsi dan dekripsi
- Enkripsi (encryption): proses pengubahan
plaintext menjadi ciphertext
- Dekripsi (decryption) : kebalikan dari enkripsi
yakni mengubah viphertext menjadi plaintext, sehingga berpa data awal/data
asli
Tujuan kriptanalisis :
- Mengungkap/memecahkan pesan
- Mengungkap/memecahkan kunci
- Memecahkan/mencari celah algoritma kriptografi
- Mengungkap unjuk kerja algoritma kriptografi
- Pembandingan suatu algoritma dengan kriptografi
lain
Persamaan kriptografer
dan kriptanalis
Keduanya sama-sama
menerjemahkan cipherteks menjadi plainteks.
Perbedaan kriptografer
dan kriptanalis
Kriptografer bekerja
atas keputusan pengirim atau penerima sedangkan Kriptanalis bekerja tanpa
keputusan pengirim atau penerima pesan.
Layanan yang
Disediakan Kriptografi
- Kerahasiaan (confidentiality) Layanan yang
digunakan untuk menjaga isi pesan dari siapapun yang tidak berhak untuk
membacanya.
- Integritas data (data integrity) Layanan yang
menjamin bahwa pesan masih asli/utuh atau belum pernah dimanipulasi selama
pengiriman.
- Autentikasi (authentication) Layanan yang untuk
mengidentifikasi kebenaran pihak-pihak yang berkomunikasi (user
authentication) dan untuk mengidentifikasi kebenaran sumber pesan (data
origin authentication).
- (Nonrepudiation) Layanan untuk mencegah entitas
yang berkomunikasi melakukan penyangkalan, yaitu pengirim pesan menyangkal
melakukan pengiriman atau penerima pesan menyangkal telah menerima
pesan.
Contoh kriptografi
yang sudah ada di kehidupan saat ini:
- ATM tempat mengambil uang
- Telepon genggam (HP)
- Komputer di lab/kantor
- Internet
- Gedung-gedung bisnis
- sampai ke pangkalan militer