Teknologi enkripsi berikutnya ditemukan dengan menggunakan Elliptic Curve Cryptography (ECC) untuk menggantikan RSA dan HD, dan menggunakan Galois / Counter Mode (GCM) dari chiper blok Advanced Encryption Standard (AES) untuk enkripsi authentication berkecepatan tinggi. Elliptic Curve Cryptography (ECC) adalah sebuah pendekatan Public-Key cryptography (PKC) / kriptografi asimetris yang juga disebut sebagai kriptografi asimetris berbasis pada algebraic structure of elliptic curves over finite fields. Penggunaan elliptic curves pada kriptografi telah diusulkan secara independen oleh Neal Koblitz dan Victor S. Miller pada 1985. Menurut Cisco,
[indent]“Algoritma baru untuk enkripsi, authentication, digital signature, dan key exchange dibutuhkan untuk memenuhi peningkatan security dan performance requirements”.
[/indent]Sebuah kunci ECC 244-bit memiliki kekuatan setara dengan kunci RSA 2048-bit untuk security; kunci ECC 384-bit setara dengan keunci RSA 7680-bit. Kekuatan yang lebih besar untuk setiap panjang junci yang diberikan memungkinkan penggunaan kunci yang lebih pendek, sehingga secara signifikan kebutuhan beban komputasi dan memory lebih rendah, perhitungan lebih cepat, chip yang lebih kecil, dan konsumsi daya yang rendah–semua itu bermanfaat bagi implementasi authentication asimetris dalam sistem dengan biaya rendah.
Pemerintah AS yang dipilih–juga merekomendasikan satu set standar kriptografi, disebut Suite B karena menyediakan paket lengkap dan algoritma yang dirancang untuk memenuhi kebutuhan keamanan masa depan. Suite B adalah satu set algoritma yang diumumkan oleh National Security Agency sebagai bagian dari Crytographic Modernization Program. Suite B telah disetujui untuk melindungi informasi baik tingkat SECRET dan TOP SECRET. Suite B memperlihatkan arah yang baik bagi masa depan keamanan jaringan, dan algoritma suite B telah dimasukan ke dalam banyak standar.
[indent]“Algoritma kriptografi dan ukuran kunci dirancang untuk membuat dari ekonomi tidak memungkinkan bagi attacker untuk memecahkan suatu kriptografi. Pada prinsipnya, semua algoritma rentan terhadap (serangan) exhaustive key search. Dalam prakteknya, kerentanan ini hanya berlaku jika attacker memiliki kemampuan komputasi yang cukup untuk mencoba untuk mencoba kemungkinan setiap kunci. Sistem enkripsi didesain untuk membuat exhaustive search terlalu mahal bagi attacker, juga menjaga menurunkan biaya enkripsi. Hal yang sama berlaku untuk semua komponen kriptografi yang untuk mengamankan komunikasi–digital signature, key establishment, dan hashing–semua diciptakan agar attacker tidak mampu memperhitungkan sumberdaya yang akan dibutuhkan untuk memecahkan sistem.” – kata David McGrew pada blog Cisco.
[/indent]CIsco VPN Internal Services Module untuk modul percepatan ISR G2 mendukung standar enkripsi terbaru, termasuk Nation Security Agency (NSA) menyetujui algoritma enkripsi seperti Suite B. Cisco VPN Internal Service Module (VPN ISM) menyetujui–versatile high-performance VPN menggunakan Cisco Intergrated Services Routers Generations 2 (ISR G2). Hal ini menyediakan kinerja sampai tiga kali lebih baik untuk lalu lintas enkripsi IPsec VPN.
<p style="text-align: justify;">Translated from : thehackernews[dot]com
Selamat Datang Di Komunitas Cyber Indonesia
Daftar sekarang untuk mengakses semua fitur yang ada di forum ini. Dengan menjadi member, kamu dapat membuat thread baru, membalas postingan, memberikan reputasi, menggunakan pesan pribadi, meng-update status, mengatur halaman profil, dan masih banyak lagi. Jika kamu sudah mempunyai akun, Silahkan Masuk - atau Daftar gratis selamanya!
Daftar sekarang untuk mengakses semua fitur yang ada di forum ini. Dengan menjadi member, kamu dapat membuat thread baru, membalas postingan, memberikan reputasi, menggunakan pesan pribadi, meng-update status, mengatur halaman profil, dan masih banyak lagi. Jika kamu sudah mempunyai akun, Silahkan Masuk - atau Daftar gratis selamanya!
Tidak ada balasan pada topik ini
#1
Posted 07 November 2011 - 02:13 PM
1 user(s) are reading this topic
0 members, 1 tamu, 0 user tidak dikenal

Masuk
Buat Akun Baru


 

Back to top







