Slideshow

Dunia dalam genggaman

Dunia begitu luas, tetapi saat kita menggunakan IT atau teknologi informasi maka dunia ada dalam genggamanmu--http://dataserverku.blogspot.com

Di mana saja dan kapan saja

Melalui bantuan perangkat teknologi informasi dan komunikasi seperti laptop, tablet ataupun telpon pintar, informasi selalu dapat diupdate dimanapun dan kapan pun. by dataserverku.blogspot.com

Kerja sama lebih terjalin

Kolaborasi antar guru menjadi lebih mudah karena terhubung melalui media informasi maupun komunikasi

Test bandwith kamu yang mengalir berapa kbps

Blog ini dibuat hanya untuk mengingatkan apa yang telah saya baca dari web lain. Dan Juga beberapa artikel yang saya buat sendiri. by krishna -- krishnaeka.blogspot.com

Parfum Flavia

FLAVIA SOLID PARFUM, terobosan baru dunia wewangian ini di USA dan EROPA sudah menjadi gaya hidup para ladies and gentlemen disana, parfum dengan bentuk padat, solid, cream dengan ukuran portable, mudah dibawa kemana saja tanpa takut tumpah.

Showing posts with label Keamanan Jaringan. Show all posts
Showing posts with label Keamanan Jaringan. Show all posts

Thursday, March 29, 2012

Metode Penyerangan Dalam Jaringan


  • Eavesdropping, mendapatkan duplikasi pesan tanpa ijin
  • Masquerading, Mengirim atau menerima pesanmenggunakan identitas lain tanpa ijin mereka
  • Message tampering, Mencegat atau menangkap pesan dan mengubah isinya sebelumdilanjutkan ke penerima sebenarnya. “man-in-the-middle attack”adalah bentuk message tampering dengan mencegat pesan pertama pada pertukaran kunci enkripsi pada pembentukan suatu saluran yang aman. Penyerang menyisipkan kunci lain yang memungkinkan dia untuk mendekrip pesan berikutnya seelum dienkrip oleh penerima
  • Replaying, menyimpan pesan yang ditangkap untuk pemakaian berikutnya.
  • Denial of Service (DoS), membanjiri saluran atau sesumber lain dengan pesan yang bertujuan untuk menggagalkan pengaksesan pemakai lain
  • Dan masih banyak lagi... coba brosing di sini

Jenis-jenis acaman keaman jaringan


  • Tujuan utama dengan adanya keamanan adalah untuk membatasi akses informasi dan sesumber hanya untuk pemakai yang memiliki hak akses.
  • Ancaman keamanan:
  1. Leakage (Kebocoran) : pengambilan informasi oleh penerima yang tidak berhak
  2. Tampering : pengubahan informasi yang tidak legal
  3. Vandalism (perusakan) : gangguan operasi sistem tertentu. Sipelaku tidak mengharap keuntungan apapun
  • Serangan pada sistem terdistribusi tergantung pada pengkasesan ke saluran komunikasi yang ada atau membuat saluran baru yang menyamarkan (masquerade) sebagai koneksi legal
  • Penyerangan Pasive, Hanya mengamati komunikasi atau data
  • Penyerangan Aktif, Secara aktif memodifikasi komunikasi atau data
  1. Pemalsuan atau pengubahan Email
  2. TCP/IP Spoofing

Enkripsi dalam keamanan jaringan

Enkripsi adalah proses mengacak data sehingga tidak dapat dibaca oleh pihak lain. Pada kebanyakan proses enkripsi, Anda harus menyertakan kunci sehingga data yang dienkripsi dapat didekripsikan kembali. Ilmu yang mempelajari teknik enkripsi disebut kriptografi. Gambaran sederhana tentang enkripsi, misalnya mengganti huruf a dengan n, b dengan m dan seterusnya. Model penggantian huruf sebagai bentuk enkripsi sederhana ini sekarang tidak dipergunakan secara serius dalam penyembunyian data. ROT-13 adalah program yang masih suka dipergunakan. Intinya adalah mengubah huruf menjadi 23 huruf didepannya. Misalnya b menjadi o dan seterusnya. Pembahasan enkripsi akan terfokus pada enkripsi password dan enkripsi komunikasi data.

Teknik Enkripsi
  • DES (Data Encription Standard)
adalah sebuah algoritma enkripsi sandi blok kunci simetrik dengan ukuran blok 64-bit dan ukuran kunci 56-bit. DES untuk saat ini sudah dianggap tidak aman lagi. Penyebab utamanya adalah ukuran kuncinya yang sangat pendek (56-bit). Sejak beberapa tahun yang lalu DES telah digantikan oleh Advanced Encryption Standard (AES).

  • RSA (Rivest Shamir Adelman)
Algoritma RSA adalah algoritma enkripsi dan otentikasi yang paling umum digunakan dan termasuk sebagai bagian dari Web browser yang s dari Microsoft dan Netscape. Ini juga bagian dari Lotus Notes , Intuit Quicken, dan banyak produk lainnya. Sistem enkripsi RSA Security dimiliki oleh. Perusahaan lisensi teknologi algoritma dan juga menjual kit pengembangan. Teknologi merupakan bagian dari web yang ada atau yang diusulkan, Internet, dan standar komputasi.

Bagaimana Sistem RSA Bekerja?

Rincian matematis dari algoritma yang digunakan dalam memperoleh kunci publik dan swasta tersedia di situs Web RSA. Secara singkat, algoritma melibatkan mengalikan
PELAJARI LEBIH LANJUTKeamanan Sumber DayaPKI dan Sertifikat Digitaldua bilangan prima besar ( bilangan prima adalah nomor hanya dibagi oleh jumlah dan 1) dan melalui operasi tambahan yang berasal satu set dari dua angka yang merupakan kunci publik dan satu set yang merupakan kunci pribadi . Setelah kunci telah dikembangkan, bilangan prima aslinya tidak lagi penting dan dapat dibuang. Baik publik dan kunci pribadi yang diperlukan untuk enkripsi / dekripsi tetapi hanya pemilik kunci privat yang perlu tahu itu. Menggunakan sistem RSA, kunci privat tidak akan pernah perlu dikirim

Autentikasi dalam keamanan jaringan


Autentikasi merupakan Proses pengenalan peralatan, sistem operasi, kegiatan, aplikasi dan identitas user yang terhubung dengan jaringan komputer.
Autentikasi dimulai pada saat user login ke jaringan dengan cara memasukkan password.

Tahapan Autentikasi :
  1. Autentikasi untuk mengetahui lokasi dari peralatan pada suatu simpul jaringan (data link layer dan network layer)
  2. Autentikasi untuk mengenal sistem operasi yang terhubung ke jaringan (transport layer)
  3. Autentikasi untuk mengetahui fungsi/proses yang sedang terjadi di suatu simpul jaringan (session dan presentation layer)
  4. Autentikasi untuk mengenali user dan aplikasi yang digunakan (application layer)

Keamanan sistem jaringan LAN


1. VLAN (Virtual Local Area Network)
Suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara virtual tanpa harus menuruti lokasi fisik peralatan. Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel dimana dapat dibuat segmen yang bergantung pada organisasi atau departemen, tanpa bergantung pada lokasi workstation.

2. Firewall
Suatu cara/sistem/mekanisme yang diterapkan baik terhadap hardware , software ataupun sistem itu sendiri dengan tujuan untuk melindungi, baik dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN) anda.

3. Port Security

4. RADIUS / TACACS Server TACACS (Terminal Access Controller Access-Control SystemServer)
merupakan protokol yang menyediakan layanan akses kontrol pada router, switch, dan peralatan jaringan lainnyadigunakan untuk mempermudah dalam pengelolaan authentikasi, authorization dan accounting menjadi terpusat. Bayangkan jika kita mempunyai banyak router atau switch, jika kita ingin mengganti password maka akan memerlukan waktu yang banyak jika mengganti satu persatu maka disinilah Server tacacs berperan.

Jenis-jenis keamanan jaringan


Jaringan Komputer adalah sebuah kumpulan dari komputer, printer, dan peralatan lainnya yang terhubung dalam satu kesatuan dan membentuk suatu sistem tertentu. Informasi bergerak melalui kabel atau tanpa kabel sehingga memungkinkan pengguna jaringan komputer dapat saling bertukar informasi (data), mencetak pada printer yang sama dan dapat secara simultan menggunakan program aplikasi yang sama. Ada beberapa pembagian dari jenis-jenis jaringan yaitu :

1. LAN (Local Area Network)

Merupakan jaringan milik pribadi didalam gedung atau kampus yang berukuran sampai dengan beberapa kilometer. LAN sering digunakan untuk menghubungkan komputer-komputer pribadi dan workstation dalam kantor atau perusahaan untuk pemakaian bersama dan saling bertukar informasi.

2. MAN ( Metropolitan Area Network)

Merupakan versi LAN yang berukuran lebih besar, biasanya menggunakan teknologi yang sama dengan LAN. MAN dapat mencakup kantor-kantor perusahaan yang letaknya berdekatan atau juga sebuah kota dan dapat dimanfaatkan untuk keperluan pribadi atau umum. MAN mampu menunjang data dan suara bahkan dapat digunakan untuk aplikasi TV kabel.

3. WAN ( Wide Area Network)

Jangkauannya mencakup daerah geografis yang luas seringkali mencakup negara bahkan benua. Teknologi yang digunakan hampir sama dengan LAN.

4. INTERNET (Interconnected Network)

Jangkauannya mencakup seluruh dunia yang merupakan gabungan dari LAN,WAN, dan MAN yang ada.

Desain Keamanan Jaringan (Keamanan Komputer maupun jaringan komputer)

Keamanan komputer maupun jaringan komputer, terutama yang terhubung ke internet harus direncanakan dan dikoordinasikan dengan baik agar dapat melindungi sumber daya (resource) dan investasi di dalamnya. Informasi (data) dan service (pelayanan) sudah menjadi sebuah komoditi yang sangat penting.
Kemampuan untuk mengakses dan menyediakan informasi secara cepat dan akurat menjadi sangat esensial bagi suatu organisasi, baik yang berupa organisasi komersial (perusahaan), perguruan tinggi, lembaga pemerintahan, maupun individual (pribadi).

Untuk dapat dengan jelas mengerti mengenai keamanan jaringan komputer, kita harus terlebih dahulu mengerti bagaimana jaringan komputer bekerja. Untuk mempermudah pemeliharaan serta meningkatkan kompabilitas antar berbagai pihak yang mungkin terlibat, jaringan komputer terbagi atas beberapa lapisan yang saling independen satu dengan yang lainnya.

Sebelum melangkah lebih jauh lagi, kita harus tahu bagaimana kita dapat melindungi transaksi dalam da;a, suatu sistem jaringan komputer?
  • Dapatkah kita melindungan pengiriman data?
  • Dapatkah kita men-setup saluran yang aman untuk komunikasi?
  • dapatkah kita menentukan pengiriman data?
untuk lebih lanjut saya posting di postingan selanjutnya