620 likes | 759 Views
Internet & Email Security. Adnan Basalamah adnan@itb.ac.id CNRG - ITB. Tujuan. Memberikan gambaran tentang bagaimana mengamankan jaringan komputer serta informasi di dalamnya dari pihak luar. Outline. Insiden di Internet Mengorganisasi Keamanan Enkripsi & Autentikasi praktis.
E N D
Internet & Email Security Adnan Basalamah adnan@itb.ac.id CNRG - ITB
Tujuan Memberikan gambaran tentang bagaimana mengamankan jaringan komputer serta informasi di dalamnya dari pihak luar
Outline • Insiden di Internet • Mengorganisasi Keamanan • Enkripsi & Autentikasi praktis
Insiden di Internet • Yang seru dan yang lucu • Survey Keamanan internet
Yang seru dan yang lucu • Jebolnya web Indonesia !! • Banyaknya Script Kiddies
Survey Dan Farmer (Dec96) • 1700 web sites: • 60% vulnerable. • 9-24% terancam jika satu bug dari service daemon (ftpd, httpd / sendmail) ditemukan. • Serangan pada 10-20 % sites di netralisir menggunakan denial-of-service
Serangan di Internet • Approx. 19.540.000 hosts are connected to Internet (end 1996) • US DoD 250.000 serangan / tahun. • Serangan pada Rome Laboratory.
Arah Perkembangan Internet • E-Commerce • Secure Payment
Mengorganisir Keamanan Internet anda • Definisi Internet Security • Tentang Security Policy • Tujuan Internet Security
Internet Security usaha untuk mencegah seseorang melakukan tindakan-tindakan yang tidak kita inginkan pada komputer, perangkat lunak, dan piranti yang ada di dalamnya sehingga semuanya tetap dalam keadaan ideal yang kita inginkan’
Tentang Security Policy • Apa yang dilindungi ? • Terhadap siapa ? • Level keamanan yang diinginkan ?
Apa Yang Dilindungi • Data anda • Resource anda • Reputasi anda
Terhadap apa ? • Penerobosan • Denial Of Service • Pencurian Informasi
Tujuan Internet Security • Kerahasiaan • Integritas data • Ketersediaan data saat kita memerlukannya
Internet Security untuk User • Mengamankan data • Menjaga kerahasiaan data
Yang biasa dilakukan user • Downloading file • Mengirim & Menerima email
Tips menjaga keutuhan data • Jangan percaya pada software apapun yang di download • jangan langsung mengeksekusi attachment email • gunakan selalu S/W AntiVirus
Tips Menjaga kerahasiaan : Enkripsi Istilah yang digunakan : • Kryptografi : Ilmu matematik Persandian • Enkripsi : Menyandikan Data • Dekripsi : Membuka Sandi menjadi data
Simetrik: DES (Data Encryption Standard) Skipjack Asimetrik RSA DSA (Digital Signature Algorithm) Jenis penyandian
Jenis Penyandian : Simetrik plaintext enkripsi ciphertext dekripsi plaintext
Untung Rugi Penyandian • Simetrik • Pro : cepat • Cons : sulit mengamankan kunci hingga tujuan • Asimetrik • pro : kunci penyandian menjadi aman • cons : proses penyandian lambat
Pretty Good Privacy : Sistem Penyandian Hibrida • Pesan di enkripsi secara simetrik , sandinya adalah session key (yang acak) • Session key ini disandikan secara asimetrik • keduanya digabung dan dikirimkan bersama sama
Penyandian PGP Plaintext di enkripsi dgn session key Session key di enkripsi dgn publik key PENERIMA Keduanya digabung dan dikirim
Membuka sandi PGP Dibuka oleh private key penerima Session key tersandi public key Pesan tersandi PGP Session key membuka ciphertext
Software PGP • dibuat oleh : Phil Zimmerman, 1988 • versi win95/98/NT dapat diambil di http://www.ftp.no.pgpi.org/pgp/ftp/6.5/6.5.1i/win/PGPfreeware651i.exe
Kemampuan Software PGP • Enkripsi email • terdapat plug-ins utk Ms-Outlook dan Eudora • Enkripsi file • Menggunakan Key Server
Membuat public & private key Isikan nama Alamat email
Membuat public & private key Jenis Algoritma Sandi Asimetrik
Membuat public & private key Panjang Kunci Enkripsi Asimetrik
Membuat Public & Private Key Kapan Key Ini Expire
Membuat Public & Private Key Mengisi Pass Phrase
Pass Phrase • Sejenis password, namun lebih panjang • lebih baik jika campuran huruf besar, kecil dan dan angka • harus mudah diingat
Pass Phrase • Private key disimpan dlm file di komputer anda dalam bentuk tersandi oleh pass phrase • untuk dapat menggunakannya, anda harus memasukkan pass phrase anda • percuma mencuri file private key, jika tak tahu pass phrase nya..
Membuat public & private key mengirim public key ke key server
Bertukar Public Key • Dengan Bantuan Key Server • Dengan mengirim email ke teman anda
Mengirim email dengan PGP Meng-enkrip email
Mengirim email dengan PGP Nama penerima email ter-enkripsi