Senin, 13 April 2015

Keamanan pada Jaringan Lanjutan dan Keamanan Data dari Virus




Keamanan pada Jaringan Lanjutan
Dalam kemanan jaringan ada beberapa hal yang perlu kita perhatikan, diantaranya yaitu membatasi asset organisasi secara fisik ataupun secara teknis. Adapun batasan yang dimaksud adalah seperti penjelasan dibawah ini.

A.     Membatasi asset organisasi

  1. Secara Adminsistratif / fisik

  •       Rencana kemungkinan terhadap bencana
  •       Program penyaringan calon pegawai system informasi
  •       Program pelatihan user
  •       Kebijakan akses network
2. Secara Teknis
  •       Penerapan Firewall
Firewall adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas jaringan yang dianggap tidak aman. Umumnya, sebuah tembok-api diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (GATEWAY) antara jaringan lokal dengan jaringan Internet.
  •       Penerapan Virtual Privat Network (VPN)
Virtual Private Network atau Jaringan Pribadi Maya sesungguhnya sama dengan Jaringan Pribadi (Private Network/PN pada umumnya, di mana satu jaringan komputer suatu lembaga atau perusahaan di suatu daerah ataau negara terhubung dengan jaringan komputer dari satu grup perusahaan yanng sama di daerah ataau negara lain. Perbedaannya hanyalah pada media penghubung antar jaringan. Kalau pada PN, media penghubungnya masih merupakann milik peruusahaan/gruup itu sendiri, dalam VPN, media penghubungnya adalah jaringan publik seperti Internet. Dalam VPN, karena media penghubung antar jaringannya adalah jaringan publik, diperlukan pengamanan dan pembatasan-pembatasan. Pengamanan diperlukan unntuk menjaga agar tidak sembarang orang dari jaringan publik dapat masuk ke jaringan pribadi. Yang dikecualikan hanyalah orang-orang yang terdaftar atau terotentifikasi terlebih dahulu yang dapat masuk ke aringan pribadi. Pembaatasan diperlukan untuk menjaga agar tidak semua orang atau user daari jaringan pribadi dappat mengakses jaringan publik (internet).

Pertanyaan yang diajukan pada saat presentasi keamanan pada jaringan lanjutan :

1. Apa perbedaan antara sofware firewall dengan hardware firewall? (Andreas)
Jawab :
Ada dua jenis firewall yang tersedia di pasar saat ini. Mereka adalah:
  •      Hardware : ini adalah jenis  firewall berupa perangkat hardware yang dibuat khusus untuk memberikan keamanan. Karena hardware firewall adalah perangkat khusus yang dirancang dan dikembangkan untuk tujuan tersebut, mereka dianggap solusi terbaik untuk keamanan organisasi dan perlindungan informasi sensitif. Hardware firewall sebagian besar digunakan dalam lingkungan produksi dan tidak mungkin bahwa mereka dibeli untuk rumah. Alasan di balik ini adalah bahwa firewall hardware sulit untuk mengkonfigurasi dan membutuhkan profesional yang terampil dan berkualitas untuk melaksanakan keamanan di dalamnya efisien. Penggunaan firewall ini hanya terbatas pada media keamanan berorientasi atau organisasi berskala besar. Contoh : hardware firewall Cisco PIX(buatan cisco) Checkpint Sonic Wall Contivity dari Nortel dan Cisco
  •      Software : Ini adalah aplikasi firewall perangkat lunak yang dapat diinstal pada sistem komputer seperti aplikasi lainnya. Setelah instalasi, perangkat lunak firewall harus dikonfigurasi tepat untuk mengizinkan atau menolak komunikasi antara komputer dan jaringan / internet tergantung pada sifat dari paket. Meskipun ada firewall beberapa perangkat lunak yang tersedia di pasar yang tepat dikembangkan untuk tujuan keamanan, firewall ini tidak seefisien firewall hardware. Ketersediaan Firewall Software dan Hardware Alasan mengapa hardware firewall lebih bagus? Karena hardware firewall  adalah entitas yang nyata, mereka tidak bisa di-download dari Internet dan karena itu mereka harus dibeli dari pasar. Di firewall perangkat lunak sisi lain adalah aplikasi dan dapat dengan mudah download dari internet dan juga dapat dibeli dari pasar lokal. Ketika software  firewall  di-download, pengguna dapat melakukan pembayaran melalui kartu kredit atau metode lainnya.
2. Jelaskan cara kerja VPN ! (Firman)
Jawab :
Cara kerja VPN VPN membutuhkan sebuah server yang berfungsi sebagai penghubung antar PC,Server VPN ini bisa berupa komputer dengan aplikasi VPN Server atau sebuah Router, misalnya MikroTik RB 750. Komputer dengan aplikasi VPN Client mengontak Server VPN, VPN Server kemudian memverifikasi username dan password dan apabila berhasil maka VPN Server memberikan IP Address baru pada komputer client dan selanjutnya sebuah koneksi / tunnel akan terbentuk. Untuk selanjutnya komputer cliet digunakan untukmengakses berbagai resource.


Keamanan data dari virus
Keamanan data dari virus merupakan salah satu hal penting dalam keamanan data. Virus dapat merubah, menambil ataupun mengapus data yang penting, oleh karena itu jika kita mengabaikan kemanan data dari virus akan sangan berbahaya.

  1.  Tipe-tipe virus

Tipe Virus Komputer ada beberapa macam, yaitu :
  •      Virus Compiler: Virus yang sudah di compile sehingga dapat dieksekusi langsung. Ini adalah virus yang pertama kali muncul di dunia komputer.
  •      Virus File: Virus yang memanfaatkan file yang dapat diijalankan/dieksekusi secara langsung. Biasanya file *.EXE atau *.COM.
  •      Virus Sistem: Lebih dikenal sebagai virus Boot. Virus ini memanfaatkan file-file yang dipakai untuk membuat suatu sistem komputer. Sering terdapat di disket/tempat penyimpanan tanpa sepengetahuan kita.
  •       Virus Boot Sector: Virus yang memanfaatkan hubungan antar komputer dan tempat penyimpanan untuk penyebaran virus.
  •       Virus Dropper: Suatu program yang dimodifikasi untuk menginstal sebuah virus komputer yang menjadi target serangan. setelah terinstal, maka virus akan menyebar tetapi Dropper tidak ikut menyebar.
  •      Worm: Sebuah program yang bersifat parasit karena dapat menduplikasi diri. Akan tetapi, worm tidak menyerupai virus karena tidak menginfeksi program komputer lainnya.
  •       Virus Macro: Virus yang dibuat dengan memanfaatkan fasilitas pemrograman modular pada suatu program aplikasi seperti Ms Word, Ms Excel, Corel WordPerfect dan sebagainya.
  •       Virus Hybrid: Virus yang mempunyai dua kemampuan biasanya dapat masuk ke boot sector dan juga dapat masuk ke file.
  •       Virus Registry WIndows: Virus ini menginfeksi operating system yang menggunakan Windows 95/98/NT biasanya akan mengadakan infeksi dan manipulasi pada bagian registry Windows.
2. Klasifikasi virus
Hampir 95% Virus adalah virus komputer berbasis sistim operasi Windows. Sisanya, 2% menyerang Linux/GNU (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistim operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.

Berikut adalah contoh dari beberapa jenis program yang berbahaya (harmful program) yang diklasifikasikan dalam beberapa kelompok berdasarkan cara mereka menyerang/menginfeksi sebuah sistem komputer:

Malware (Malicious Software): program komputer yang diciptakan dengan maksud dan tujuan untuk menyerang dan membahayakan sebuah sistem komputer.

Virus computer: program yang memiliki kemampuan untuk bereplikasi (memperbanyak) dengan sendirinya.
  1.       Malware (Malicious Software): program komputer yang diciptakan dengan maksud dan tujuan untuk menyerang dan membahayakan sebuah sistem komputer.
  2.       Virus computer: program yang memiliki kemampuan untuk bereplikasi (memperbanyak) dengan sendirinya.
  3.       Worm: program independen yang memiliki kemampuan untuk bereplikasi (memperbanyak) dengan Worm adalah program independen yang memiliki kemampuan untuk bereplikasi (memperbanyak) dengan sendirinya.Worm tidak menginfeksi program lainnya (host program) . Ia membuat copy/duplikat dirinya sendiri dan menginfeksi sistem komputer lainnya (biasanya menggunakan hubungan jaringan) .
  4.      Trojan horse: replika atau duplikat virus yang merupakan program independen yang kelihatan berguna akan tetapi ketika dieksekusi, tanpa sepengetahuan pengguna (user), program tersebut juga menjalankan fungsi-fungsi yang bersifat merusak (destruktif).
  5.      Malicious toolkits: program yang dirancang untuk membantu menciptakan program-program yang dapat membahayakan sebuah sistem komputer.
  6.      Joke Program: Program yang dapat meniru operasi-operasi yang dapat membahayakan sistem komputer, namun sebenarnya dibuat untuk tujuan lelucon dan tidak mengandung sistem operasi yang berbahaya.
  7.      Backdoor: Backdoor (pintu belakang), dalam keamanan sistem komputer, merujuk kepada mekanisme yang dapat digunakan untuk mengakses sistem, aplikasi, atau jaringan, selain dari mekanisme yang umum digunakan (melalui proses logon atau proses autentikasi lainnya). Beberapa pengembang perangkat lunak menambahkan backdoor ke dalam program buatannya untuk tujuan merusak (atau tujuan yang mencurigakan).
  8.      Spyware: program yang mengumpulkan dan mengirim informasi tentang pengguna komputer tanpa diketahui oleh si pengguna (user). Informasinya bisa yang tidak terlampau berbahaya seperti pola berkomputer, terutama berinternet.
3. Antivirus

Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mengamankan, mendeteksi, dan menghapus virus komputer dari sistem komputer. Program antivirus sekarang juga telah dilengkapi dengan kemampuan untuk mendeteksi perangkat pengintai, kit-akar, dan perangkat perusak lainnya. Antivirus sekarang dilengkapi dengan firewall untuk melindungi komputer dari serangan peretas dan anti spam untuk mencegah masuknya email sampah dan/atau virus ke kotak masuk pengguna.
Cara kerja antivirus:
  1. Pendeteksian dengan menggunakan basis data virus signature (virus signature database).
  2. Pendeteksian dengan melihat cara bagaimana virus bekerja.
Pertanyaan yang diajukan pada saat presentasi Keamanan Data dari Virus :

1. Apakah linux dapat terkena virus? Kalau bisa, seperti apa? Dan virus apa? (Ryan)
Jawab :
Bisa, hanya saja virus dilinux sangat jarang sekali. Karena hanya sedikit orang yang menggunakan linux untuk meletakkan data dan menggunakan sebagai sistem operasi tetap. Contoh virus di linux :

  • ·         Alaeda – Virus.Linux.Alaeda

  • ·         Bad Bunny – Perl.Badbunny

  • ·         Binom – Linux/Binom

2. Bagaimana detail virus di linux menyerang sistem operasi tersebut?
Jawab :
Virus pada Linux tidak seheboh dan separah seperti yang ada dalam Windows. Di sistem operasi Windows, virus dapat menjangkiti, merusak, mengutak-atik bahkan merusak sistem. Tapi pada linux hanyalah sebagai penggangu yang tidak begitu meresahkan, karena jumlah virus yang berkembang tidak begitu banyak.

Minggu, 29 Maret 2015

Algoritma Kriptografi



Algoritma Kriptografi
Bab 3

  Cryptography : Ilmu atau seni untuk memecahkan mengamankan pesan. (Cryptographer)

 Cryptoanalysis : Ilmu untuk memecahkan masalah pada pesan-pesan tersebut.

  
Elemen Kriptografi :



Teknik Kriptografi :
1.      Metode kuno : Caesar Chiper
Mensubtitusi alphabet secara berurutan yaitu oleh alphabet ketiga yang mengikutinya.
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
D E F G H I J K L M N O P Q R S T U V W X Y Z A B C
Contoh :
U N I V E R S I T A S G U N A D A R M A
X Q L Y H U V L W D V J X Q D G D U P D

2.      Teknik Subsitusi :
– Membuat tabel substitusi.
– Penerima pesan juga harus memilik tabel yang sama untuk keperluan dekripsi.
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
B F 1 K Q G A T P J 6 H Y D 2 X 5 M V 7 C 8 4 1 9 N
1 2 3 4 5 6 7 8 9 0 . ,
R E U 3 L S W , . O Z 0

3.      Teknik Blocking :
Membagi plaintext menjadi blok-blok yang terdiri dari beberapa karakter kemudian di enkripsi secara independen.
5 K G Blok 1
K R Blok 2
T D R A Blok 3
E A I F Blok 4
K S P I Blok 5
N A T Blok 6
I R O Blok 7
5 TEKNIK DASAR KRIPTOGRAFI
5K G KRTDRAEAIFKSPINAT IRO

4.       Teknik Permutasi :
Memindahkan/merotasi karakter tertentu, kemudian membaginya ke dalam 6 karakter dengan aturan.



5.       Teknik Ekspansi :
Teknik untuk melakukan ekspansi pesan (memelarkan pesan) dengan aturan tertentu.
Contoh :
– Bila suatu kata dimulai dengan huruf konsonan atau bilangan ganjil, maka letakkan huruf awal di akhir kata itu & ditambahkan akhiran “an”.
– Bila suatu kata dimulai dengan huruf vocal atau bilangan genap letakkan huruf di awal kata dan ditambahkan akhiran “I”.

5 TEKNIK DASAR KRIPTOGRAFI
5an EKNIKTan ASARDan RIPTOGRAFIKan

Sabtu, 21 Maret 2015

Aspek Keamanan Komputer

Resume Materi 
Bab 2 
I. Aspek Keamanan Komputer. 

A. Privacy/Confidentiality adalah menjaga informasi dari orang yang tidak berhak mengakses.
  • Privacy  : lebih kearah data-data yang bersifat private, Contoh : e-mail user yang tidak boleh dibaca oleh administrator.
  • Confidentiality : Berhubungan dengan sebuah data yang diperbolehkan diberikan kepihak lain untuk kebutuhan tertentu Contoh  : data-data yang sifatnya pribadi (seperti nama, tempat tanggal lahir, social security number dll) harus dapat diproteksi dalam penggunaan dan penyebarannya.
  • Bentuk Serangan : usaha penyadapan (dengan program sniffer), Usaha-usaha yang dapat dilakukan untuk meningkatkan privacy dan confidentiality adalah dengan menggunakan teknologi kriptografi. 
B. Integrity adalah Informasi yang tidak boleh dirubah tanpa seizin pemilik informasi.


  • Contoh : e-mail di intercept di tengah jalan, diubah isinya, kemudian diteruskan kealamat yang dituju.
  • Bentuk serangan : Adanya virus, trojan horse, atau pemakai lain yang mengubah informasi tanpa ijin, “man in the middle attack” dimana seseorang menempatkan diri di tengah pembicaraan dan menyamar sebagai orang lain.
C. Authentication adalah Metode untuk menyatakan bahwa informasi betul-betul asli.


Dukungan :

  • Adanya Tools membuktikan keaslian dokumen, dapat dilakukan dengan teknologi watermarking(untuk menjaga “intellectual property”, yaitu dengan menandai dokumen atau hasil karya dengan “tanda tangan” pembuat ) dan digital signature.
  • Access control, yaitu berkaitan dengan pembatasan orang yang dapat mengakses informasi. User harus menggunakan password, biometric (ciri-ciri khas orang), dan sejenisnya.
D. Availability adalah berhubungan dengan ketersediaan informasi yang dibutuhkan
  • Contoh hambatan : 
    • “denial of service attack” (DoS attack), yaitu server dikirimi permintaan (biasanya palsu) yang terus menerus atau permintaan yang diluar perkiraan sehingga tidak dapat melayani permintaan lain atau bahkan sampai terjadi down, hang, crash.
    • mailbomb, adalah dimana seorang pemakai dikirimi e-mail secara terus menerus atau bertubi-tubi (katakan ribuan e-mail) dengan ukuran yang besar dan banyak sehingga sang pemakai tidak dapat membuka e-mailnya atau kesulitan mengakses e-mailnya.
E. Access Control adalah cara pengaturan akses kepada informasi.
  • Metode : menggunakan kombinasi user id/password atau dengan menggunakan mekanisme lain.
F. Non Repudiation adalah menjaga agar orang tidak dapat menyangkal telah melakukan transaksi.

II. Aspek Ketidakamanan.
  1. Interuption adalah perangkat sistem menjadi rusak atau tidak tersedia. Contoh serangan adalah "DOS attack".
  2. Interception adalah pihak yang tidak berwenang berhasil mengakses aset atau informasi. Contoh serangan adalah penyadapan.
  3. Modification adalah pihak yang tidak berwenang tidak hanya berhasil mengakses tapi juga dapat mengubah aset atau informasi.Contoh serangan adalah mengubah isi dari web site dengan pesan-pesan yang merugikan pemilik web site.
  4. Fabrication adalah pihak yang tidak berwenang menyisipkan objek palsu ke dalam sistem. Contoh serangan adalah memasukkan pesan-pesan palsu seperti e-mail palsu ke dalam jaringan komputer. 
III. Beberapa Jenis Serangan.
  1. Serangan untuk mendapatkan akses adalah berusaha untuk mendapatkan akses ke berbagai sumberdaya komputer atau data & informasi. Contoh : Menebak password,Sniffing,Spoofing,Man in the middle.
  2. Serangan untuk melakukan modifikasi adalah setelah mendapatkan akses kemudian mengubah data secara tidak sah. Contoh : Pengubahan nilai matakuliah,Penghapusan data hutang di bank,mengubah tampilan situs web.
  3. Serangan untuk menghambat penyedia layanan adalah menghambat penyedia layanan dengan cara mengganggu jaringan komputer. Contoh : Denial Of Serfices Attack (DOS), Mail Bomb.