Apa itu ML-KEM?

4 min read

Apa itu ML-KEM?

apa-itu-ml-kem

ML-KEM adalah algoritma enkripsi asimetris yang di-approved oleh badan keamanan NIST sebagai algoritma yang quantum-proof untuk menggantikan RSA.

Tahukah Anda, bahwasannya browser yang umumnya saat ini kita pergunakan untuk mengakses situs-situs internet sudah tidak aman lagi? Umumnya Web Browser masih menggunakan RSA untuk Key-Exchange pada saat handshaking SSL pada protokol komunikasi HTTPS. Web Browser yang dimaksud disini adalah Chrome, Firefox, dan lainnya. Saat ini sebetulnya menurut PQC (Post-Quantum Consortium) RSA sudah tidak lagi dianggap aman, RSA sudah dapat dengan mudah dijebol dengan menggunakan Teknologi Quantum Komputer saat ini, yang menerapkan algoritma SHOR. Algoritma SHOR adalah metodologi matematis yang ditemukan oleh Peter Williston Shor di tahun 1994 yang diterapkan dengan baik pada Sistem Komputer Quantum yang masih dini saat ini. Dengan menggunakan Algoritma Shor ini, maka Komputer Quantum dengan cepat menemukan atau mendapatkan bilangan prima besar. Hal ini tentu saja menjadi ancaman untuk penggunaan Protokol RSA yang sangat menggantungkan pada bilangan prima besar sebagai fondasi untuk melakukan enkripsi.

Oleh karena itu, maka sebaiknya kita tidak lagi menggunakan RSA, melainkan ML-KEM. Baik RSA maupun ML-KEM memiliki kekhususan, yaitu termasuk dalam algoritma enkripsi asimetris yang sangat dibutuhkan untuk kebutuhan pertukaran kunci pada ruang publik, baik internet, intranet, maupun extranet. Enkripsi data terbaik, secara umum menggunakan algoritma enkripsi simetris seperti AES, namun pada ruang publik terdapat kendala untuk bertukar kunci (karena harus menggunakan kunci yang sama baik yang melakukan enkripsi maupun yang melakukan dekripsi) karena adanya ancaman MITM (Man In The Middle) yang dapat menguping pertukaran kunci yang tidak diamankan. Di sinilah fungsinya algoritma enkripsi asimetris seperti RSA atau ML-KEM untuk melakukan pertukaran kunci di ruang publik yang aman.

Seperti yang sudah dijelaskan di atas, RSA sudah tidak lagi aman, meskipun tidak semua orang dapat mengakses Komputer Kuantum, namun dengan adanya ancaman “Harvest Now, Decrypt Later” maka tentu saja, kondisi penggunaan RSA saat ini sudah tidak lagi dianggap aman, terutama untuk komunikasi data sensitif pada instansi yang memiliki tingkat perhatian terhadap integritas maupun kedaulatan data yang tinggi seperti Pemerintahan, Badan Negara, dan lain sebagainya.

Ksema, sebagai sistem manajemen kunci enkripsi terbaik, menerapkan ML-KEM, sebagai sistem pertukaran kunci pada komunikasi data SSL yang dipergunakan pada protokol Rest-API yang dipergunakan. Dengan demikian Ksema memiliki tingkat keamanan yang maksimal di setiap layer komunikasinya.