Jumat, 11 Januari 2013

Keamanan Jaringan

Jaringan Komputer
Adalah sekelompok komputer otonom yang saling berhubungan antara yang satu dengan lainnya,
Menggunakan suatu protokol komunikasi melalui media komunikasi sehingga dapat saling berbagi dan bertukar informas.

Manfaat Jaringan Komputer
  • Berbagi sumber daya (sharing resources)
  • Media komunikasi
  • Integrasi data
  • Pengembangan dan pemeliharaan
  • Keamanan data
  • Sumber daya lebih efisien dan informasi terkini.


Kejahatan Internet
Kejahatan trnyata tidak haya terjadi pada dunia nyata namun pada dunia maya atau internet juga terjadi kejahatan internet.
hal- hal yang menyebabkan kejahtan itu terjadi adalah : 

  1. Aplikasi bisnis yang berbasis komputer / Internet meningkat. 
  2. Internet mulai dibuka untuk publik tahun 1995 
  3. Statistik e-commerce yang semakin meningkat 
  4. Semakin banyak yang terhubung ke jaringan (seperti Internet). 

Desentralisasi server

Terkait dengan langkanya SDM yang handal
Lebih banyak server yang harus ditangani dan butuh lebih banyak SDM dan tersebar di berbagai
lokasi. Padahal susah mencari SDM
Server remote seringkali tidak terurusSerangan terhadap server remote lebih susah ditangani (berebut
akses dan bandwidth dengan penyerang)

 Transisi dari single vendor ke multi-vendor. 
  • Banyak jenis perangkat dari berbagai vendor yang harus dipelajari.
Contoh: Untuk router: Cisco, Bay Networks, Nortel, 3Com, Juniper, Linux-based router, …
Untuk server: Solaris, Windows NT/2000/XP, SCO UNIX, Linux, *BSD, AIX, HP-UX 

  • Mencari satu orang yang menguasai semuanya sangat sulit. Apalagi jika dibutuhkan SDM yang lebih banyak
 
Kesulitan penegak hukum untuk mengejar kemajuan dunia telekomunikasi dan komputer
  1. Cyberlaw belum matang
  2. Tingkat awareness masih rendah
  3. Technical capability masih rendah
   
Aspek / Pilar Keamanan 
1.Privacy / confidentiality
Proteksi data [hak pribadi] yang sensitif 
Nama, tempat tanggal lahir, agama, hobby, penyakit yang pernah diderita, status perkawinan 
Data pelanggan 
Sangat sensitif dalam e-commerce, healthcare
Serangan: sniffer
Proteksi: enkripsi

  
2.Integrity

informasi tidak berubah tanpa ijin (tampered, altered, modified)
Serangan: spoof, virus, trojan horse, man in the middle attack
Proteksi: signature, certificate, hash

3.Authenticity
   
Meyakinkan keaslian data, sumber data, orang yang mengakses data, server yang digunakan penggunaan digital signature, biometrics
Serangan: password palsu, terminal palsu, situs web palsu
Proteksi: certificates
 
4.Availability
  Informasi harus dapat tersedia ketika dibutuhkan 
Serangan terhadap server: dibuat hang, down, crash, lambat 
Serangan: Denial of Service (DoS) attack (mulai banyak) 
Proteksi: backup, filtering router, firewall
 
5. Non-repudiation
Tidak dapat menyangkal (telah melakukan transaksi) 
menggunakan digital signature / certificates 
perlu pengaturan masalah hukum (bahwa digital signature sama seperti tanda tangan
konvensional).
 
6.Access Control

Mekanisme untuk mengatur siapa boleh melakukan apa 
biasanya menggunakan password, token
adanya kelas / klasifikasi pengguna dan data
 
Ekripsi & Dekripsi
Enkripsi berarti mengkodekan data ke format tertentu menggunakan kunci rahasia
Dekripsi mendekodekan data yang terenkripsi ke format asli


 

0 komentar:

Posting Komentar

 
Copyright RENDI WIDI LESTARI 2010.
Converted To Blogger Template by Anshul .