Lompat ke konten utama

Keamanan Digital Dasar

Pelajaran 3 dari 8

Akun dan identitas · Pelajaran 3

Kata sandi: panjang mengalahkan kerumitan

Tujuan: Pengguna dapat menghitung entropi sebuah kata sandi dan menyebutkan batas panjang yang ditetapkan NIST.

±12 menitDiperiksa 2026-09-22

Kekuatan kata sandi acak diukur dengan entropi dalam satuan bit. Jumlah kemungkinan adalah ukuran alfabet dipangkatkan panjang kata sandi, dan entropinya adalah logaritma basis dua dari jumlah itu.

jumlah kemungkinan = ukuran_alfabet ^ panjang
entropi (bit)     = log2(ukuran_alfabet ^ panjang)
                  = panjang x log2(ukuran_alfabet)

# contoh: 8 karakter dari 94 karakter yang bisa diketik
# 8 x log2(94) = 8 x 6,5546 = 52,44 bit

Menambah satu karakter mengalikan jumlah kemungkinan dengan ukuran alfabet. Menambah jenis karakter hanya memperbesar log2-nya sedikit. Itulah sebabnya panjang memberi tambahan entropi jauh lebih besar daripada kerumitan.

Yang ditetapkan NIST SP 800-63B-4

  • Kata sandi yang dipakai sebagai faktor tunggal harus paling sedikit 15 karakter.
  • Kata sandi yang dipakai sebagai bagian autentikasi berfaktor banyak harus paling sedikit 8 karakter.
  • Penyedia layanan harus mengizinkan panjang paling sedikit 64 karakter, agar frasa sandi bisa dipakai.
  • Penyedia layanan tidak boleh memaksakan aturan komposisi, misalnya wajib ada huruf besar dan angka.
  • Penyedia layanan tidak boleh mewajibkan penggantian kata sandi secara berkala tanpa bukti kebocoran.
  • Kata sandi baru dibandingkan dengan daftar larangan berisi kata sandi yang umum dipakai atau sudah bocor.

Latihan 1 dari 3

Berapa bit entropi kata sandi acak sepanjang 8 karakter yang diambil dari 94 karakter yang bisa diketik? Bulatkan ke dua angka di belakang koma.

Jawaban diperiksa di server. Latihan ini memastikan kamu memahami contohnya — bukan bukti seluruh pekerjaanmu sudah benar.

Latihan 2 dari 3

Berapa bit entropi frasa sandi acak sepanjang 16 huruf kecil saja (26 kemungkinan per huruf)? Bulatkan ke dua angka di belakang koma.

Jawaban diperiksa di server. Latihan ini memastikan kamu memahami contohnya — bukan bukti seluruh pekerjaanmu sudah benar.

Latihan 3 dari 3

NIST SP 800-63B-4 menetapkan panjang minimum kata sandi yang dipakai sebagai satu-satunya faktor autentikasi. Berapa karakter?

Jawaban diperiksa di server. Latihan ini memastikan kamu memahami contohnya — bukan bukti seluruh pekerjaanmu sudah benar.

Selesaikan latihannya dulu untuk menandai pelajaran ini selesai.

Lanjutkan ke

Sumber

Materi kelas ini diadaptasi dari Microsoft Security-101 (CC0-1.0). Rincian perubahan ada di halaman kelas.