Review Sistem Keamanan Komputer
1. Konsep Dasar Komunikasi
Konsep dasar komunikasi, Komunikasi adalah suatu proses penyampaian informasi (pesan, ide, gagasan) dari satu pihak kepada pihak lain. Pada umumnya, komunikasi dilakukan secara lisan atau verbal yang dapat dimengerti oleh kedua belah pihak. apabila tidak ada bahasa verbal yang dapat dimengerti oleh keduanya, komunikasi masih dapat dilakukan dengan menggunakan gestur tubuh, menunjukkan sikap tertentu, misalnya tersenyum, menggelengkan kepala, mengangkat bahu. Cara seperti ini disebut dengan komunikasi nonverbal. Komunikasi adalah suatu proses yang mengacu pada kegiatan pertukaran informasi atau pesan antara dua orang atau lebih. Agar tujuan komunikasi dapat berjalan dengan baik, maka pihak-pihak yang berkaitan dalam proses komunikasi ini harus mau untuk saling bertukar informasi, sehingga semua pihak dapat memahami satu sama lain. Meskipun pengertian komunikasi di atas terlihat cukup simpel, namun proses komunikasi yang ada ternyata tidak semudah yang kita bayangkan loh, rekan-rekan.
Jenis-jenis komunikasi yang dapat Anda ketahui di antaranya ialah seperti berikut:
A. Komunikasi berdasarkan penyampaian
a. Lisan
Komunikasi secara lisan dimaknai sebagai jenis komunikasi yang terjadi secara langsung tanpa ada batasan jarak. Misalnya, dalam suatu rapat, wawancara maupun percakapan biasa.
b. Tulisan
Komunikasi secara tertulis merupakan jenis media komunikasi yang penyampaiannya dilakukan dalam bentuk tulisan. Misalnya, naskah, spanduk, undangan dan sebagainya.
B. Komunikasi berdasarkan tujuan
Jika ditinjau berdasarkan tujuan, komunikasi dapat dikategorikan menjadi beberapa macam. Misalnya, pemberian saran, pidato, perintah, ceramah maupun wawancara. Konsep komunikasi semacam ini menekankan bahwa komunikator menjadi faktor penting dalam jalinan interaksi tersebut.
C. Komunikasi berdasarkan ruang lingkup
a. Internal
Komunikasi internal merupakan jenis komunikasi yang terjadi dalam ruang lingkup organisasi maupun perusahaan. Contohnya, interaksi antar individu yang ada dalam ruang lingkup tersebut. Komunikasi internal bisa berupa komunikasi vertikal, horizontal maupun diagonal.
b. Eksternal
Komunikasi eksternal berarti komunikasi yang terjalin antar organisasi maupun masyarakat dalam berbagai macam bentuk. Misalnya, koneferensi pers, pameran, publikasi, siaran televisi maupun bakti sosial.
D. Komunikasi berdasarkan aliran
a. Komunikasi satu arah, yakni komunikasi yang berasal dari salah satu pihak saja.
b. Komunikasi dua arah, yaitu komunikasi yang mempunyai sifat saling memberikan timbal balik.
c. Komunikasi ke bawah, yakni komunikasi dari atasan dengan bawahan.
d. Komunikasi ke atas, yaitu komunikasi yabg berasal dari seorang bawahan kepada atasan.
e. Komunikasi ke samping, yakni komunikasi yang terjalin di antara beberapa orang pada kedudukan setara.
2. Security Attack
Segala bentuk pola, cara, metode yang dapat
menimbulkan gangguan terhadap suatu system computer / jaringan.
Bentuk – bentuk dasar security attack :
1. Interuption (interupsi)
Suatu aset system dihancurkan, sehingga tidak
lagi tersedia / tidak dapat digunakan.
Contoh : Perusakan suatu item hardware,
pemutusan jalur komunikasi, disable suatu system manajemen file.
2. Interception
(pengalihan)
Pengaksesan aset informasi oleh orang yang tidak
berhak !misalkan seseorang, program atau komputer" Contoh : pencurian data
pengguna kartu kredit
3. Modification
(pengubahan)
Pengaksesan data oleh orang yang tidak berhak, kemudian ditambah dikurangi atau diubah setelah itu baru dikirimkan pada jalur komunikasi.
4. Fabrication
(produksi - pemalsuan)
Seorang user tidak berhak mengambil data,
kemudian menambahkannya dengan tujuan untuk dipalsukan.
Aspek – Aspek Keamanan Komputer :
1. Privacy confidentiality
Proteksi data / hak pribadi yang sensitive
Serangan : Sniffer, SAP yang tidak jelas
Proteksi : enkripsi
2. Integrity
(informasi tidak berubah tanpa ijin
Serangan : virus trojan horse, man in the middle
attack
Proteksi : Signature, certificate dll
3. Authentication
meyakinkan keaslian data, sumber data, orang
yang mengakses data ser%er yang digunakan. Serangan : password palsu, terminal
palsu, situs web palsu Proteksi : penggunaan digital signature, biometric
4. availability
informasi harus dapat tersedia ketika dibutuhkan
Serangan : denial of service, server dibuat
hang, down, crash , lambat
Proteksi : back up, filtering router, firewall
5. Non repudiation
tidak dapat menyangkal telah melakukan
transaksi. +enggunakan digital signature / certificates / dianggap seperti
tanda tangan.
6. Access control
Mekanisme untuk mengatur siapa boleh melakukan
apa. iasanya menggunakan password, adanya klasifikasi pengguna dan data.
- Pengertian
Plaintext dapat berupa teks, kode biner, atau gambar yang perlu dikonversi menjadi format yang tidak dapat dibaca oleh siapa pun kecuali mereka yang membawa rahasia untuk membukanya. Ini merujuk pada pesan asli yang tidak dienkripsi atau tidak dicantumkan yang ingin dikirim oleh pengirim.
b. Ciphertext
Selama proses enkripsi plaintext dapat dikonversi menjadi rushed format, format yang dihasilkan disebut ciphertext. Ini berkaitan dengan pesan terenkripsi, penerima menerimanya. Namun, ciphertext seperti plaintext yang telah dioperasikan oleh proses enkripsi untuk mereproduksi hasil akhir. Hasil akhir ini berisi pesan asli meskipun dalam format, yang tidak dapat diambil kecuali resmi tahu cara yang benar atau dapat memecahkan kode.
c. Encryption
Encryption, menerima informasi dan mengubahnya menjadi format yang tidak dapat dibaca yang dapat dibalik. Ini adalah proses mengenkripsi plaintext sehingga dapat menyediakan ciphertext. Encryption membutuhkan algoritma yang disebut cipher dan secret key. Tidak ada yang bisa mendekripsi informasi penting padapesan terenkripsi tanpa mengetahui kunci rahasianya. Plaintext diubah menjadi ciphertext menggunakan cipher encryption.
d. Decryption
Ini adalah kebalikan dari proses encryption, di mana ia mengubah ciphertext kembali menjadi plaintext menggunakan algoritma decryption dan secret key. Dalam symmetric encryption, key yang digunakan untuk mendekripsi sama dengan key yang digunakan untuk mengenkripsi. Di sisi lain, dalam asymmetric encryption atau public-key encryption key yang digunakan untuk mendekripsi berbeda dari key yang digunakan untuk mengenkripsi.
e. Cipher
Algoritma encryption dan decryption bersama-sama dikenal sebagai cipher. Mungkin bagian tersulit, menarik, dan paling aneh dalam proses encryption adalah algoritma atau cipher. Algoritma atau cipher tidak lebih dari sebuah formula yang terdiri dari berbagai langkah yang menggambarkan bagaimana proses encryption/decryption dilaksanakan pada suatu informasi. Sandi dasar mengambil bit dan mengembalikan bit dan tidak peduli apakah bit mewakili informasi tekstual, gambar, atau video.
f. Key
Key umumnya berupa angka atau serangkaian angka tempat sandi beroperasi. Dalam istilah teknis, key adalah informasi terpisah yang digunakan untuk mengontrol output (ciphertext dan plaintext) dari algoritma kriptografi yang diberikan. Algoritma encryption dan decryption masing-masing memerlukan key ini untuk mengenkripsi atau mendekripsi pesan. Pengirim menggunakan algoritma encryption dan secret key untuk mengubah plaintext menjadi ciphertext. Di sisi lain penerima menggunakan algoritma decryption yang sama dan secret key untuk mengubah kembali ciphertext menjadi plaintext. Semakin lama kunci rahasianya, semakin sulit bagi penyerang untuk mendekripsi pesan.
3. Teknik Dasar Kriptografi
Kriptografi digunakan dalam banyak aplikasi seperti kartu transaksi perbankan, kata sandi komputer, dan transaksi e-commerce. Sebenarnya ada tiga jenis teknik kriptografi digunakan secara umum yaitu:
- a) Secret-Key Kriptografi
- b) Public-Key Kriptografi
- c) Hash Functions.
- Secret-Key
Kriptografi Secret-key kriptografi menggunakan single key melintasi encryption pengiriman dan decryption penerima. Ini adalah cara paling sederhana untuk mengenkripsi data, tetapi relatif rendah dalam hal keamanan dan mendistribusikan single key sering kali lebih mudah diucapkan daripada dilakukan.
2. 2. Public-Key
Kriptografi Ini adalah konsep paling revolusioner dalam 300-400 tahun terakhir. Public-key kriptografi memungkinkan penggunaan dua kunci, yang berbeda untuk pengirim dan penerima. Baik pihak pengirim dan pihak penerima memiliki private dan public key. Private key harus dirahasiakan sementara public key bisa diketahui oleh pihak mana pun yang ingin berkomunikasi dengan yang lain. Misalnya, jika satu komputer ingin mengirim data ke komputer lain, itu akan menggunakan public key penerima untuk mengenkripsi data, dan penerima akan menggunakan private key rahasianya untuk mendekripsi.
3. 3. Hash Functions
Teknik dasar terakhir dari kriptologi tidak melibatkan key, melainkan menggunakan nilai hash set-length yang disajikan sebagai plain text. Hash functions digunakan untuk memeriksa integritas data yang ditransfer. Kalian dapat menganggap teknik ini sebagai komputer yang menjalankan data melalui persamaan, dan jika itu mengeluarkan jawaban yang benar, komputer dapat memverifikasi keakuratan pesan.
3. Proses Kriptografi
Pada prinsipnya, Kriptografi memiliki 4 komponen utama yaitu: Plaintext, yaitu pesan yang dapat dibaca Ciphertext, yaitu pesan acak yang tidka dapat dibaca Key, yaitu kunci untuk melakukan teknik kriptografi Algorithm, yaitu metode untuk melakukan enkrispi dan dekripsi Kemudian, proses yang akan dibahas dalam artikel ini meliputi 2 proses dasar pada Kriptografi yaitu: Enkripsi (Encryption) Dekripsi (Decryption) dengan key yang digunakan sama untuk kedua proses diatas. Penggunakan key yang sama untuk kedua proses enkripsi dan dekripsi ini disebut juga dengan Secret Key, Shared Key atau Symetric Key Cryptosystems.Berikut adalah ilustrasi 4 komponen dan 2 proses yang digunakan dalam teknik kriptografi.
Enkripsi (Encryption) adalah sebuah proses menjadikan pesan yang dapat dibaca (plaintext) menjadi pesan acak yang tidak dapat dibaca (ciphertext). Berikut adalah contoh enkripsi yang digunakan oleh Julius Caesar, yaitu dengan mengganti masing-masing huruf dengan 3 huruf selanjutnya (disebut juga Additive/Substitution Cipher).
Plaintext | Ciphertext |
Pengertian
"Program
jahat" adalah jenis Program yang dirancang untuk merusak komputer. Program
jahat dapat mencuri informasi sensitif dari komputer, memperlambat komputer
secara perlahan, atau bahkan mengirim email palsu dari akun email Anda tanpa
sepengetahuan Anda. Berikut beberapa jenis perangkat lunak jahat umum yang
mungkin pernah Anda ketahui:
- Virus:
Program komputer berbahaya yang dapat menggandakan diri dan menginfeksi
komputer.
- Cacing
komputer (worm): Program komputer berbahaya yang mengirim salinan program
itu sendiri ke komputer lain melalui jaringan.
- Spyware:
Perangkat lunak jahat yang mengumpulkan informasi dari orang-orang tanpa
sepengetahuan mereka.
- Adware:
Perangkat lunak yang memutar, menampilkan, atau mendownload iklan secara
otomatis di komputer.
- Kuda
troya (trojan horse): Program perusak yang menyerupai aplikasi berguna,
namun merusak komputer atau mencuri informasi Anda setelah dipasang.
Jenis
Cara
penyebaran perangkat lunak jahat
Perangkat
lunak jahat dapat menyusup ke komputer Anda melalui berbagai cara. Berikut ini
beberapa contoh umum:
1.
Mendownload perangkat lunak gratis dari Internet
yang di dalamnya tersembunyi perangkat lunak jahat
2.
Mendownload perangkat lunak resmi yang secara
diam-diam dipaketkan dengan perangkat lunak jahat
3.
Mengunjungi situs web yang terinfeksi oleh
perangkat lunak jahat
4.
Mengeklik pesan kesalahan atau jendela munculan
palsu yang memulai download perangkat lunak jahat
5.
Membuka lampiran email yang berisi perangkat
lunak jahat
Ada
banyak sekali cara penyebaran perangkat lunak jahat, namun itu bukan berarti
Anda tak berdaya untuk menghentikannya. Setelah Anda tahu apa itu perangkat
lunak jahat dan bagaimana cara kerjanya, sekarang mari kita lihat beberapa
langkah praktis yang dapat dilakukan untuk melindungi diri Anda.
Akibat
Program Jahat / Malware
Pada
umumnya, kerentanan menjadi titik lemah dimana serangan dapat terjadi dan
merusak sistem Anda. Jika malware sudah menyerang website Anda, maka akan
muncul beberapa dampak buruk sebagai berikut.
1.
Merubah tampilan website
Program
ini dapat membantu peretas untuk melakukan website defacements, yaitu mengubah
tambilan situs web. Serangan ini biasanya dapat membuat pengunjung website
menjauh karena website Anda akan diisi dengan pesan-pesan negatif yang dapat
menyinggung pengunjung web Anda.
2.
Memuat iklan berisi malware ( Malvertising )
Malvertising
merupakan serangan yang dilakukan dengan menyuntikkan dan menyebarkan malware
melalui iklan online di dalam situs website. Biasanya pengunjung web dapat
terinfeksi melalui dua cara. Pertama, yaitu ketika pengunjung mengklik iklan di
dalam website, dan yang kedua adalah dengan metode “drive-by” dimana pengunjung
dapat terinfeksi hanya dengan mengunjungi website yang memasang iklan jahat.
Jika hal ini terjadi maka malware juga dapat menginfeksi komputer yang sedang
digunakan.
3.
Peretas mendapat akses ke dalam situs web
Malware
dapat memberikan akses kepada peretas sehingga mereka dapat masuk ke dalam
situs web Anda. Dampaknya, peretas dapat mengambil data sensitif pelanggan,
mengubah tampilan situs web, dan lain-lain.
4.
Tidak muncul dari list hasil mesin pencari
Google
dan mesin pencari populer lainnya akan meninjau situs web mana saja yang telah
terinfeksi , dan menghapusnya dari hasil pencarian. Hal ini dilakukan agar
pengguna tidak mengunjungi web yang sudah terinfeksi. Mesin pencari juga akan
memberi tanda peringatan di dalam website yang telah terinfeksi untuk mencegah
pengunjung mengakses website tersebut. Tindakan ini tentu akan berdampak buruk
pada traffic website yang menurun, bahkan pengunjung dapat meninggalkan dan
tidak mengunjungi situs web Anda lagi.
Cara
Mengatasi Program Jahat
Terkadang
sumber Program jahat muncul dari perangkat desktop yang digunakan. Dikarenakan
beberapa pengguna atau user sering mengembangkan situs web melalui komputer
lokal yang kemudian diunggah ke server situs web menggunakan koneksi FTP.
Sebelum
diunggah terkadang malware sudah masuk ke dalam folder atau file situs web.
Setelah diunggah malware semakin banyak dan menyebar. Jadi, sebelum mengunggah
file situs web pastikan terlebih dahulu bahwa tidak ada malware di dalamnya.
Ada beberapa cara yang dapat dilakukan untuk mengatasi ini, yaitu dengan melakukan pemindaian malware atau meneliti satu persatu file yang terdapat didalamnya. Melihat satu persatu file untuk memastikan tidak ada file yang mencurigakan.
Komentar
Posting Komentar