MODUL 34 (SPESIALIS IOT): IOT SECURITY & CRYPTOGRAPHY
📌 META MODUL & PRASYARAT
- Bidang Spesialisasi: IoT Security Architecture & Embedded Cryptography.
- Target Pembaca: Pembelajar yang sudah menguasai Cloud IoT Platforms (Modul 33).
- Learning Outcome:
- Memahami ancaman keamanan utama pada perangkat IoT (Man-in-the-Middle Attack, Eavesdropping).
- Menguasai pengunaan TLS/SSL (HTTPS & MQTTS) pada ESP32 menggunakan Root CA Certificate.
- Memahami konsep enkripsi simetris (AES-128 / AES-256) dan Hashing (SHA-256).
- Mampu menyembunyikan kredensial sensitif agar tidak bocor dari kode mentah.
- Estimasi Waktu Belajar: 120 Menit.
- Tingkat Kesulitan: 🔴 Menengah - Lanjut (Level 34 / 40).
- Prasyarat: Modul 33 (Cloud IoT Platforms).
⚡ CHEAT SHEET KODE ESP32 MQTTS DENGAN ROOT CA CERTIFICATE
#include <WiFi.h>
#include <WiFiClientSecure.h>
#include <PubSubClient.h>
// Root CA Certificate (Amazon / Let's Encrypt / EMQX)
const char* root_ca = \
"-----BEGIN CERTIFICATE-----\n" \
"MIIDQTCCAimgAwIBAgITBmyfz5m/jAo54vB4ikPmljZbyjANBgkqhkiG9w0BAQsF\n" \
"ADA5MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRkwFwYDVQQDExBBbWF6\n" \
"-----END CERTIFICATE-----\n";
WiFiClientSecure espClient;
PubSubClient client(espClient);
void setup() {
Serial.begin(115200);
WiFi.begin("WiFi_SSID", "PASS");
while (WiFi.status() != WL_CONNECTED) { delay(500); }
// Daftarkan Root CA ke WiFiClientSecure
espClient.setCACert(root_ca);
// Hubungkan ke Port MQTTS Encrypted 8883
client.setServer("broker.emqx.io", 8883);
}
void loop() {
if (!client.connected()) {
client.connect("ESP32_Secure_Node", "username", "password");
}
client.loop();
}
Latihan & Quiz Evaluasi Modul
Progres Quiz: 0 / 2 Soal
SOAL #1
Serangan jaringan jenis manakah di mana peretas menyusup di antara ESP32 dan Server untuk mengintip atau mengubah data sensor yang tidak terenkripsi?
SOAL #2
Komponen apakah yang dipasang pada skrip C++ ESP32 (`WiFiClientSecure`) untuk mengautentikasi dan meretas verifikasi sertifikat server HTTPS/MQTTS?
Kunci Jawaban & Pembahasan
Kunci Jawaban: 1. b. Man-in-the-Middle (MitM) Attack, 2. b. Root CA Certificate.
Apakah Anda siap lanjut ke Modul 35: Firmware Security & Secure Boot pada ESP32?
Apakah Anda siap lanjut ke Modul 35: Firmware Security & Secure Boot pada ESP32?