Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Cara Kerja Enkripsi VPN

Posted on June 8, 2023

VPN mengenkripsi koneksi Anda, pertama dengan mengacaukan koneksi dan kemudian menambahkan lapisan enkripsi pada kunci yang membukanya. Jaringan pribadi virtual

A adalah layanan yang memungkinkan Anda terhubung ke server di mana saja di dunia, membiarkan Anda berpura-pura Anda berada di tempat yang bukan Anda dan mengamankan koneksi Anda dalam prosesnya. Bagaimana cara kerja enkripsi VPN? Inilah cara mengamankan koneksi Anda.

Protokol VPN

Untuk memahami enkripsi VPN, pertama-tama kita harus mempelajari protokol VPN. Ini adalah program yang mengatur bagaimana VPN berbicara dengan entitas lain di jaringan, seperti server atau situs—itu menggunakan istilah “protokol” dalam arti yang sama dengan “serangkaian aturan.”

Ada beberapa protokol yang dapat Anda pilih, termasuk beberapa dikembangkan oleh penyedia VPN sendiri seperti Nordlynx NordVPN atau Lightway ExpressVPN. Yang paling andal yang tidak terikat dengan VPN tertentu mungkin adalah OpenVPN yang telah dicoba dan benar dan pendatang baru WireGuard.

Pilihan protokol menentukan sejumlah hal: misalnya, WireGuard jauh lebih cepat daripada kebanyakan protokol lainnya, sementara OpenVPN dianggap sebagai yang paling aman. Hal ini disebabkan sejumlah faktor, tetapi dalam kasus ini, menarik karena protokol juga menentukan jenis enkripsi apa yang dapat Anda gunakan pada terowongan VPN Anda.

Dasar-dasar Enkripsi

Saat Anda mengenkripsi informasi, informasi diubah menjadi omong kosong dengan menggunakan algoritme yang biasanya mengacak informasi lebih dari sekali. Misalnya, ketika Anda masih kecil, Anda mungkin membuat pesan rahasia dengan mengganti huruf alfabet dengan angka, sehingga nama teman Anda Al menjadi 1-12.

Sebuah algoritme melakukan ini, tetapi membawanya beberapa ribu langkah lebih jauh, mengganti huruf dengan simbol yang kemudian diganti lagi dan lagi dan lagi. Satu-satunya cara untuk membuka kekacauan ini dan membuatnya dapat dibaca kembali adalah dengan menggunakan apa yang disebut key.

Dalam hal ini, “kunci” adalah sepotong data yang dapat membuka kunci informasi terenkripsi. Sangat menggoda untuk menganggapnya sebagai kata sandi, tetapi lebih dari itu: biasanya rangkaian panjang huruf, angka, dan simbol yang menunjukkan kepada algoritme bahwa Anda berwenang untuk mendekripsi informasi.

Enkripsi Simetris

Dengan keamanan informasi itu sendiri, tentu saja ada pertanyaan tentang apa yang Anda lakukan dengan kunci tersebut, karena itu adalah kelemahan enkripsi apa pun: jika Anda memiliki kuncinya, Anda dapat membuka kunci apa pun yang dilindunginya. Cara paling dasar untuk menangani kunci adalah enkripsi simetris, juga dikenal sebagai enkripsi kunci bersama. Dalam kasus Anda dan teman Anda Al sebelumnya, Anda cukup memberi tahu Al bagaimana sistem bekerja, artinya Anda berdua memegang kuncinya, jelas seperti itu.

Dalam sistem yang lebih kompleks, enkripsi simetris bekerja kurang lebih dengan cara yang sama: kunci yang digunakan untuk mengenkripsi informasi dipegang oleh kedua belah pihak. Dalam kasus VPN, aplikasi atau klien Anda mengenkripsi data Anda dengan kunci yang juga dipegang oleh server VPN yang Anda sambungkan, sehingga dapat dengan mudah mendekripsi informasi saat masuk.

AES dan Blowfish

Jenis enkripsi simetris yang paling umum , disebut cipher, adalah Advanced Encryption Standard (AES) dan Blowfish. AES dikembangkan oleh pemerintah AS dan merupakan enkripsi tingkat militer yang dibanggakan oleh banyak perusahaan. Blowfish dikembangkan sebagai penyandian sumber terbuka, tetapi ada banyak diskusi tentang seberapa amannya.

Apa pun yang Anda gunakan, kekuatannya sangat bergantung pada berapa banyak bit yang dimilikinya, pada dasarnya berapa panjang potongan kode itu berfungsi sebagai kunci. Semakin lama semakin baik, sehingga AES-256 (jadi 256 bit) lebih aman daripada AES-128. AES-256 mungkin adalah varian yang paling umum dan juga aman, jadi kami menyarankan Anda untuk tetap menggunakan itu dalam banyak kasus.

Mentransmisikan Kunci

Tentu saja, ada kekurangan yang jelas di semua hal di atas: jika kedua pihak dalam pertukaran sama-sama memiliki kunci yang tidak aman, operator yang cerdas dapat mencegat kuncinya entah bagaimana dan kemudian mendekripsi informasinya sendiri. Ada beberapa cara untuk melakukan ini, seperti menyamar sebagai simpul jaringan di antara atau bentuk intersepsi lainnya.

Untuk mencegah hal ini terjadi, Anda perlu mengenkripsi kunci bersama yang dikirim. Sekarang, Anda dapat melakukannya dengan menggunakan lebih banyak kunci bersama, tetapi itu hanya akan menambah langkah bagi siapa saja yang mendengarkan. Jauh lebih baik, sebaliknya, memperkenalkan jenis cipher baru, menggunakan enkripsi kunci publik.

“Kunci publik” adalah istilah yang membingungkan, karena “publik” dan “aman” adalah antonim yang cukup banyak. Namun, kunci publik hanya setengah dari persamaan. Di mana dalam sistem kunci bersama, pengirim dan penerima memiliki kunci yang sama, dalam sistem kunci publik, hanya setengah bagian pengirim yang bersifat publik, sedangkan milik penerima bersifat rahasia dan hanya diketahui oleh mereka.

Ini sebenarnya adalah cara cerdik untuk memperbaiki masalah : sementara data aktual dikirim dengan kunci bersama, yang rahasia tetapi mudah disadap, Anda mengirimkan kunci itu sendiri menggunakan sistem terbuka yang dilindungi di ujung penerima. Dengan cara ini, data dapat ditransmisikan kurang lebih bebas tetapi aman dari interferensi atau pengintaian.

Transport Layer Security

Cara kerja pendistribusian dan pemeriksaan kunci publik adalah melalui sertifikasi, pada dasarnya memiliki pihak ketiga yang memastikan untuk Anda bahwa kunci yang dikirim adalah bonafide. Cara yang paling umum untuk melakukannya adalah dengan menggunakan protokol Transport Security Layer, cara di mana komputer berkomunikasi satu sama lain dengan aman di web.

TLS digunakan di semua jenis aplikasi: sering kali saat Anda masuk ke situs web atau layanan lain, kata sandi diperiksa ulang melalui TLS. TLS sendiri juga menggunakan enkripsi untuk mengamankan informasi, seringkali menggunakan cipher enkripsi yang lebih sederhana yang disebut rantai RSA.

RSA jauh lebih panjang (biasanya dalam kisaran 1024-bit atau bahkan lebih lama) daripada yang digunakan oleh AES atau Blowfish, tetapi karena tidak berebut informasi berkali-kali, itu tidak dianggap aman. Karena itu, lebih baik digunakan untuk mengirim kunci melalui web karena mendekripsi lebih cepat karena lebih sederhana, tetapi mungkin lebih baik tidak digunakan untuk lalu lintas VPN yang sebenarnya. yaitu hashing. Dalam hal ini, hashing adalah bentuk pemeriksaan tambahan bahwa permintaan pengambilan kunci bersama adalah sah. Ini berfungsi sebagai pengaman kegagalan jika penyerang mengetahui cara memalsukan sertifikat.

Ada beberapa jenis algoritme hashing: yang paling umum digunakan adalah SHA, lebih khusus lagi SHA-2. Namun, ada beberapa subtipe sandi ini, jadi Anda akan sering menemukan nomenklatur seperti SHA-256 atau SHA-512.

Karena langkah hashing adalah bentuk pemeriksaan ulang apakah semuanya baik-baik saja sebelum beralih ke dekripsi, bukan setiap VPN akan menggunakannya. Namun, sebagian besar protokol mengizinkannya, dan banyak penyedia akan memberi tahu Anda dengan bangga bahwa mereka menggunakannya. VPN akan melindungi diri Anda beberapa kali: pertama, koneksi yang sebenarnya dienkripsi dengan AES atau Blowfish, lalu kunci yang membuka kunci enkripsi ini dilindungi lagi, seringkali lebih dari sekali.

Semua VPN terbaik di luar sana mengikuti cetak biru ini, dan kami sarankan Anda memeriksa ulang apakah VPN pilihan Anda juga melakukannya. Cukup sering, VPN akan menawarkan informasi ini dalam materi promosinya sehingga Anda dapat melihat sendiri cara kerjanya.

Terbaru

  • “Listrik Gratis” dari Solar Panel Cuma Mitos?! Ini Sisi Gelap PLTS
  • Samsung Galaxy Z-Fold: Uji Jatuh Bebas yang Mengguncang Keandalan Lipatannya
  • Google One 2026: Apa yang Akan Jadi Fitur Utama dan Harga yang Diharapkan?
  • Apa Itu Error 0x800704f8? Ini Pengertian dan Cara Mengatasinya
  • Android Akhirnya Dapat GPS Darurat di India! Setelah Hampir 10 Tahun
  • Apa Itu GetContact Premium? Ini Pengertian dan Cara Daftarnya
  • Android Maze Figure: Koleksi Baru Google yang Bikin Penggemar Bergairah!
  • Google Update Besar-besaran Desember 2025: Apa yang Akan Memengaruhi Pengalaman Anda?
  • Masih Pusing Hitung Gaji Manual? Waktunya Pakai Aplikasi HR
  • Apa Itu Dustruco? Ini Pengertian dan Cara Pasangnya di HP Kalian
  • Apa Itu Aplikasi Dooie Live? Ini Pengertian dan Cara Pakai Aplikasinya untuk Cari Jodoh
  • Apa Itu Battle Emote Jefri Nichol dan Om Telolet Om di MLBB? Ini Penjelasannya
  • Apa itu Game Luna Mobile dan Bagaimana Cara Menangnya?
  • Apa Itu Kompensasi Sistem Trail Mobile Legends? Ini Penjelasan dan Cara Klaim Hadiahnya
  • Apa Itu Update Google Pixel 2 Desember 2025? Ini Penjelasannya!
  • Ini Cara Reset Desil di Aplikasi Cek Bansos Biar Valid (Update Januari 2026)
  • Apa Itu EZNET Wireless dan Fiber Optic? Ini Perbedaan dan Pengertian Lengkapnya
  • Pengertian Rework Magic Wheel dan Rank Mythic Eternal: Apa itu Perubahan Sistem Baru Mobile Legends?
  • Apa Itu Diamond Combo? Pengertian Game Puzzle Viral yang Katanya Bisa Hasilkan Cuan
  • Apa Itu Showbox? Pengertian, Fungsi, dan Cara Menggunakannya di Android
  • Cara Mengatasi Fitur Monet Facebook Pro Tiba-tiba Hilang
  • Google Bikin Kejutan! Pixel 10 Diskon Gila-gilaan di YouTube Premium
  • Apa Itu Google CC? Ini Pengertian Agen Produktivitas AI Eksperimental Terbaru
  • Apa Itu Ultras Seblak di eSport? Pengertian dan Fenomena Baru Suporter eSport
  • Android 16: Animasi Folder Baru yang Mengubah Cara Kita Berinteraksi!
  • Android 16: Notifikasi Lokasi ‘Blue Dot’ – Fitur Baru yang Perlu Kalian Ketahui!
  • Apa Itu Risiko Auto Click di Event Spongebob Mobile Legends? Ini Penjelasannya
  • Apa Itu Fitur Eksperimental Windows? Ini Pengertian dan Cara Menonaktifkannya
  • Apa Itu Android 16 Beta 1? Ini Pengertian dan Fitur Terbarunya
  • Belum Tahu? Ini Trik Supaya Bisa Dapat Skin Patrick Mobile Legends dengan Harga Murah
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Apa Itu Elestio VibeCoder? Ini Pengertian dan Penjelasan Lengkapnya
  • Apa Itu Elestio Get A Team? Ini Pengertian Karyawan AI Digital
  • Apa itu RunPod? Ini Pengertian dan Tutorial Cara Deploy Pod Pertamamu
  • Apa Itu Migrasi Pod di RunPod? Ini Pengertian dan Cara Kerjanya
  • Loading Model AI Lama? Coba Fitur Cached Models RunPod Ini, Hemat Waktu & Biaya!
  • Gila! 574 Penjahat Siber Diciduk Interpol di Afrika, Kok Bisa Jaringannya Segede Ini?
  • Apa Itu Regulasi Drone Asing FAA? Ini Pengertian dan Implikasinya
  • Apa Itu Insiden Data Breach Nissan? Ini Kronologi dan Penjelasannya
  • Apa Itu Skandal Instacart? Pengertian Dark Pattern dan Refund 940 Miliar
  • Apa Itu Kerentanan UEFI? Pengertian Celah Keamanan DMA pada Booting Awal
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2025 emka.web.id | Design: Newspaperly WordPress Theme