Senin, 03 Maret 2014

Downnload materi Kripto grafi

Downnload materi Kripto grafi


n  Pengantar Kriptografi

n  Bahan Kuliah ke-1
n  IF3058 Kriptografi
n  Oleh: Rinaldi Munir
         ENC_%????_Ü3E«Q)_l_p?²D¹J„ö´Ö_ôGx)€__Ûë¶<æ¨Äó~„_³ý~eÿw—Ô_ÖɃ80_

Selamat datang
di kelas Kriptografi

nMasih ingat dengan kasus2 berikut?
             Wikileaks: mengungkapkan dokumen-dokumen rahasia negara dan perusahaan kepada publik melalui situs web.
        

Dokumen yang dibocorkan:
         1. Data Nasabah Bank Julius Baer
         2. Surel Sarah Palin
         3. Video Helikopter Apache
         4. Perang Afganistan
         5. Berkas Guantanamo
         5. Dokumen Perang Irak
         6. Kawat diplomatik Amerika Serikat

(Sumber: Wikpedia)

2. Kasus penyadapan percakapan ponsel antara Artalyta Suryani (Ayin)  dan Kemas Yahya Rahman yang melibatkan Jaksa Urip Tri Gunawan tentang “dugaan” suap Rp 6 Milyar lebih.

         Transkrip percakapan:
         A: Halo..
K: Halo.
A: Ya, siap.
K: Sudah dengar pernyataan saya (Soal penghentian penyelidikan kasus BLBI)? He…he…he
A: Good, very good.
K: Jadi tugas saya sudah selesai.
A: Siap, tinggal…
K: Sudah jelas itu, gamblang. Tidak ada permasalahan lagi

         A: Bagus itu
K: Tapi saya dicaci maki. Sudah baca Rakyat Merdeka (surat kabar Rakyat Merdeka yang terbit di Jakarta)?
A: Aaah Rakyat Merdeka, mah nggak usah dibaca
K: Bukan, katanya saya mau dicopot ha..ha…ha. Jadi gitu ya…
A: Sama ini Bang, saya mau informasikan
K: Yang mana?
A: Masalah si Joker.
K: Ooooo nanti, nanti, nanti.
A: Nggak, itu kan saya perlu jelasin, Bang
K: Nanti, nanti, tenang saja.
A: Selasa saya ke situ ya…
K: Nggak usah, gampang itu, nanti, nanti. Saya sudah bicarakan dan sudah ada pesan dari sana. Kita…
A: Iya sudah
K: Sudah sampai itu
A: Tapi begini Bang…
K: Jadi begini, ini sudah telanjur kita umumkan. Ada alasan lain, nanti dalam perencanaan
Menyingkap Dunia Penyadapan (1)
Pejabat Gerah Gunakan Ponsel
Sjamsir Siregar - inilah.com/Abdul Rauf
INILAH.COM, Jakarta Penyadapan seperti jadi dunia terang benderang di Pengadilan Tipikor. Apa saja yang dikatakan Artalyta Suryani, tersangka kasus penyuapan jaksa, diumbar. Seperti apa sebenarnya penyadapan? Bagaimana aturannya?

Suara Sjamsir Siregar terdengar keras dari balik teleponnya. "Aku sedang sibuk bekerja. Kalau mau bertemu, silahkan. Tapi nantilah dicarikan waktu. Kalau bicara di telepon, jangan! Banyak penyadapan sekarang. Sudah ya, aku mau sholat Jumat dulu," kata Kepala Badan Intelijen Negara (BIN) itu.
Moral of the story:
         Kasus-kasus kebocoran informasi dan penyadapan tersebut menunjukkan bahwa KROPTIGRAFI itu sangat penting.

        
n  Terminologi
§   Pesan: data atau informasi yang dapat dibaca dan dimengerti maknanya.
         Nama lain: plainteks(plaintext)
                           teks-jelas (cleartext)
§   Rupa pesan:  teks, gambar, musik mp3,
                                video, tabel, daftar belanja, dll
§   Pesan ada yang:
         - dikirim (via pos, kurir, saluran telekom., dll),
         - disimpan di dalam storage (disk, kaset, CD)
n  Pesan
1. Teks
     Halo apa kabar
      Tabel
2. Audio



   

n  Terminologi
n  Pengirim (sender): pihak yang mengirim pesan
n  Penerima (receiver): pihak yang menerima pesan
n  Pengirim/penerima bisa berupa orang, komputer, mesin, dll
n  Contoh:
            pengirim = Alice,  penerima = Bob;
            pengirim = komputer client, penerima = komp. server;
            pengirim = Alice, penerima = mesin penjawab
n  Pengirim ingin pesan dapat dikirim secara aman, yaitu pihak lain tidak dapat membaca/memanipulasi  pesan.    
n  Terminologi
n  Cipherteks (ciphertext): pesan yang telah disandikan sehingga tidak bermakna lagi.
   Tujuan: agar pesan tidak dapat dibaca oleh pihak yang tidak berhak.
   Nama lain: kriptogram (cryptogram)

n  Cipherteks harus dapat dikembalikan menjadi plainteks semula
n  Terminologi
Contoh:

Plainteks:
 culik anak itu jam 11 siang

Cipherteks: t^$gfUi89rewoFpfdWqL:p[uTcxZ
n  Terminologi
n  Enkripsi (encryption): proses menyandikan plainteks menjadi cipherteks.
   Nama lain:  enciphering

n  Dekripsi (decryption): Proses mengembalikan cipherteks menjadi plainteks semula.
   Nama lain: deciphering
n  Terminologi
n  Notasi Matematis
Misalkan:
         C = chiperteks
         P = plainteks

Fungsi enkripsi E memetakan Pke C,
         E(P) = C                                                                                               
Fungsi dekripsi D memetakan Cke P,
         D(C) = P                       

                Fungsi enkripsi dan dekripsi harus memenuhi sifat:

                        D(E(P)) = P   
n  Aplikasi Enkripsi – Dekripsi
     Pengiriman data melalui saluran  komunikasi (data encryption on motion).

     Penyimpanan data di dalam disk storage
       (data encryption at rest)


n  Data Encryption on Motion
§   Sinyal yang ditransmisikan dalam percakapan dengan handphone.
§   Nomor PIN kartu ATM yang ditransmisikan dari mesin ATM ke komputer bank.       
§   Nomor PIN kartu kredit pada transaksi e-commercedi internet.
§   Siaran televisi berbayar (Pay TV)
§   Pesan melalui BlackBerry Messenger (BBM)
n  Data Encryption at Rest
    Dokumen teks

    Dokumen gambar
    Basisdata

4. Video
         - Plain video
         - Encrypted video
n  Terminologi
n  Kriptografi (cryptography)

n  Kata cryptography berasal dari bahasa Yunani: krupto (hidden atau secret) dan grafh (writing)
         Artinya secret writing

n  Definisi lama:
         Kriptografiadalah ilmu dan seni untuk menjaga kerahasian pesan dengan cara menyandikannya ke dalam bentuk yang tidak dapat dimengerti lagi maknanya.
n  Terminologi
n     Kriptografi berkembang sedemikan rupa sehingga tidak lagi sebatas mengenkripsi pesan, tetapi juga memberikan aspek keamanan yang lain (akan dibahas nanti).  

n     Definisi baru: Kriptografi adalah ilmu dan seni untuk menjaga keamanan  pesan (message) [Schneier, 1996].
                        art and science to keep message secure
n  Terminologi
n  Algoritma kriptografi (cipher)
         -  aturan untuk enchipering dan
            dechipering, atau
         -  fungsi matematika yang digunakan
       untuk enkripsi dan dekripsi pesan.

n  Terminologi
n  Cipher tidak sama dengan kode (code)
n  Kode mempunyai sejarah tersendiri di dalam kriptografi
n  Contoh kode:
     Pesan: kapal api datang
     Kode: hutan bakau hancur

            Pesan: kapal api datang
            Kode:  xyztvq bkugbf hjqpot
n  Terminologi
n  Encoding: Transformasi dari plainteks menjadi kode
n  Decoding: transformasi kebalikan dari kode menajdi plainteks.
n  Buku kode (codebook): dokumen yang digunakan untuk mengimplementasikan suatu kode
n  Buku kode terdiri dari tabel lookup (lookup table) untuk encoding dan decoding  
n  Terminologi
n  Terminologi
n  Codebreaker: Orang yang memecahkan kode (untuk menemukan plainteks)
n  Terminologi
n  Kunci: parameter yang digunakan untuk transformasi enciphering dan dechipering
n  Jika kekuatan kriptografi ditentukan dengan menjaga kerahasiaan algoritmanya, maka algoritma kriptografinya dinamakan algoritma restricted 
n  Algoritma resrictedtidak cocok lagi saat ini
n  Kriptografi modern mengatasi masalah ini dengan menggunakan kunci.
n  Kunci bersifat rahasia (secret), sedangkan algoritma kriptografi tidak rahasia (public)
n  Terminologi
n  Enkripsi dan dekripsi dengan kunci:
            Enkripsi: EK(P) = C                                                  Dekripsi: DK(C) = P                                         Harus dipenuhi:       DK(EK(P)) = P


n  Terminologi
n  Sistem kriptografi (cryptosystem)       Terdiri dari:
         - algoritma kriptografi,
         - plainteks,
         - cipherteks,
         - dan kunci.

n  Terminologi
n  Penyadap (eavesdropper): orang yang mencoba menangkap  pesan selama ditransmisikan.
  
         Nama lain: enemy, adversary, intruder, interceptor, bad guy

n  Ron Rivest (pakar kriptografi): cryptography is about communication in the presence of adversaries

n  Terminologi
n  Kriptanalisis (cryptanalysis): ilmu dan seni untuk memecahkan chiperteks menjadi plainteks tanpa mengetahui kunci yang digunakan.
n  Pelakunya disebut kriptanalis
n  (Perancang algoritma kriptografi: kriptografer)
n  Kriptanalisis merupakan lawan kriptografi
n  Terminologi
n  Kriptologi (cryptology): studi mengenai kriptografi dan kriptanalisis.
   

n  Terminologi
Persamaan kriptografer dan kriptanalis:
n  àKeduanya sama-sama menerjemahkan cipherteks menjadi  plainteks
   
Perbedaan kriptografer dan kriptanalis:
n  àKriptografer bekerja atas legitimasi pengirim atau penerima pesan
n  àKriptanalis bekerja tanpa legitimasi pengirim atau penerima pesan
n  Sejarah Kriptografi
n  Kriptografi mempunyai sejarah yang panjang.
n  Tercatat Bangsa Mesir 4000 tahun yang lalu menggunakan hieroglyph yang tidak standard untuk menulis pesan
n  Sejarah Kriptografi
n  Di Yunani, kriptografi sudah digunakan 400 BC
n  Alat yang digunakan: scytale

n  Sejarah Kriptografi
n  Sejarah lengkap kriptografi dapat ditemukan di dalam buku David Kahn, The Codebreakers
n  Empat kelompok orang yang menggunakan dan berkontribusi pada  kriptografi:
         1. Militer (termasuk intelijen dan mata-mata)
         2. Korp diplomatik
         3. Diarist
         4. Lovers
n  Sejarah Kriptografi
n  Kriptografi juga digunakan untuk alasan keagamaan
n  untuk menjaga tulisan relijius dari gangguan otoritas politik atau budaya yang dominan saat itu.
n  Contoh: “666” atau Angka si Buruk Rupa (Number of the Beast) di dalam Kitab Perjanjian Baru.
n  Sejarah Kriptografi
n  Di India, kriptografi digunakan oleh pencinta (lovers)  untuk berkomunikasi tanpa diketahui orang.

n  Bukti ini ditemukan di dalam buku Kama Sutrayang merekomendasikan wanita seharusnya mempelajari seni memahami tulisan dengan cipher
n  Sejarah Kriptografi
n  Tidak ditemukan catatan kriptografi di Cina dan Jepang hingga abad 15.

n  Sejarah Kriptografi
n  Perang Dunia ke II, Pemerintah Nazi Jerman membuat mesin enkripsi yang dinamakan Enigma.
n  Enigma cipher berhasil dipecahkan oleh pihak Sekutu.
n  Keberhasilan memecahkan Enigma sering dikatakan sebagai faktor yang memperpendek perang dunia ke-2
Enigma
n  Kriptanalisis
n  Sejarah kriptografi paralel dengan sejarah kriptanalisis (cryptanalysis), yaitu bidang ilmu dan seni untuk memecahkan cipherteks
n  Teknik kriptanalisis sudah ada sejak abad ke-9.
n  Kriptanalisis
n  Al-Kindi menulis buku tentang seni memecahkan kode, buku yang berjudul Risalah fi Istikhraj al-Mu'amma (Manuscript for the Deciphering Cryptographic Messages)
n  Al-Kindi menemukan frekuensi perulangan huruf di dalam Al-Quran. Teknik yang digunakan Al-Kindi kelak dinamakan analisis frekuensi.
n  Yaitu teknik untuk memecahkan cipherteks berdasarkan frekuensi kemunculan karakter di dalam pesan
n  Kriptanalisis
nLayanan yang Disediakan Kriptografi
     Kerahasiaan (confidentiality)
                Layanan yang digunakan untuk menjaga isi pesan  dari siapapun yang tidak berhak untuk membacanya.
nLayanan yang Disediakan Kriptografi
     Integritas data (data integrity)
                Layanan yang menjamin bahwa pesan masih asli/utuh atau belum pernah dimanipulasi selama pengiriman.
               
                Apakah pesan yang diterima masih asli atau tidak mengalami perubahan (modifikasi)?. 
nLayanan yang Disediakan Kriptografi
     Otentikasi (authentication)
                Layanan yang untuk mengidentifikasi kebenaran pihak-pihak yang berkomunikasi (user authentication) dan untuk mengidentifikasi kebenaran sumber pesan (data origin authentication).
               
                Apakah pesan yang diterima benar-benar berasal dari pengirim yang benar? 
nLayanan yang Disediakan Kriptografi
     Nirpenyangkalan (non-repudiation)
                Layanan untuk mencegah entitas yang berkomunikasi melakukan penyangkalan, yaitu pengirim pesan menyangkal melakukan  pengiriman atau penerima pesan menyangkal telah menerima pesan. 
n  Saat ini….
Kehidupan kita saat ini dikelilingi oleh kriptografi, mulai:
n   ATM tempat mengambil uang,
n   Telepon genggam (HP),
n   Komputer di lab/kantor,
n   Internet,
n   Gedung-gedung bisnis,
n   sampai ke pangkalan militer

n  Kriptografi kunci-simetri
n  Symmetric-key cryptography
n  Kunci enkripsi = kunci dekripsi
n  Istilah lainnya: kunci simetri, kunci privat, kunci rahasia (secret key)
n  Algoritma kriptografinya disebut algoritma simetri
n  Istilah lainnya: algoritma konvensional
n  Kriptografi kunci-simetri
n  Contoh algoritma simetri:
            - DES (Data Encyption Standard)
            - Rijndael
            - Blowfish
            - IDEA
            - GOST
            - Serpent
            - RC2, RC4, Rc5, dll
n  Skema algoritma simetri
n  Kriptografi kunci-nirsimetri
n  Asymmetric-key cryptography
n  Kunci enkripsi ¹ kunci dekripsi
n  Nama lain: kriptografi kunci-publik
n  karena kunci enkripsi bersifat publik (public key) sedangkan kunci dekripsi bersifat rahasia (secret key atau private key).


n  Kriptografi kunci-nirsimetri
n  Kriptografi kunci-publik dapat dapat dianalogikan seperti kotak surat yang terkunci dan memiliki lubang untuk memasukkan surat.
n  Kotak surat digembok dengan kunci. Kunci hanya dimiliki oleh pemilik kotak surat.
n  Setiap orang dapat memasukkan surat ke dalam kotak surat tersebut, tetapi hanya pemilik kotak yang dapat membuka kotak dan membaca surat di dalamnya karena ia yang memiliki kunci.

n  Kriptografi kunci-nirsimetri
n  Keuntungan sistem ini:
         1. Tidak ada kebutuhan untuk mendistribusikan kunci privat sebagaimana pada sistem kriptografi simetri.

         2.  Kunci publik dapat dikirim ke penerima melalui saluran yang sama dengan saluran yang digunakan untuk mengirim pesan. Saluran untuk mengirim pesan umumnya tidak aman

         3.  Kedua, jumlah kunci dapat ditekan.
n  Kriptografi kunci-nirsimetri
n  Contoh algoritma nirsimetri:
            - RSA
            - ElGamal
            - Rabin
            - Diffie-Hellman Key Exchange
            - DSA
            - dll


 

0 komentar:

Posting Komentar

Posting Kami