290 likes | 588 Views
Public Key Infrastructure Infrastruktur Kunci Publik. Pengenalan, Konsep dan Implementasi. Salah Persepsi. Tanda Tangan Digital. Persepsi Lain?. Sertifikat Digital. Salah Persepsi. HASIL PENCARIAN GOOGLE PUN SALAH PERSEPSI!!!. Berkirim Pesan. SNIFFING. John Kei. Anto. Tono.
E N D
Public Key Infrastructure Infrastruktur Kunci Publik Pengenalan, Konsep dan Implementasi
Salah Persepsi Tanda Tangan Digital Persepsi Lain? Sertifikat Digital
Salah Persepsi HASIL PENCARIAN GOOGLE PUN SALAH PERSEPSI!!!
Berkirim Pesan SNIFFING John Kei Anto Tono
Solusi : Enkripsi Kunci Enkripsi • Berbentuk rangkaian karakter • Dibuat sendiri atau auto generate • Semakin panjang semakin baik Syncronus Encryption : • Menggunakan satu kunci untuk Encrypt dan Decrypt • Kunci enkripsi mirip dengan password, susunan alfabet/heksadesimal
Masalah Baru ? ? John Kei Anto Tono
Solusi : Enkripsi Asinkronus Enkripsi Asyncronus a.k.a Public Key Infrastructure • Kunci dipengang oleh pemilik kunci dan hanya oleh pemilik kunci • Menjadi faktor nir-sangkal dalam tanda tangan digital • Kunci yang ‘dibagi-bagikan’ pada publik Privat Publik
PKI sebagai Enkripsi ? ? ? Public Public Privat John Kei Anto Tono
PKI sebagai Tanda Tangan Digital Privat Publik Publik Publik Publik Menjadi bukti kepemilikan -> Tanda Tangan Digital !
Hashing Hashing
PKI sebagai Tanda Tangan Digital 098f6bcd4621d373cade4e832627b4f6 Hash Private Key e91e6348157868de9dd8b25c81aebfb9 TANDA TANGAN DIGITAL
Man in the middle Attack John Kei Publik Privat Publik Privat Anto Tono
CERTIFICATION AUTHORITY (CA) • Kunci Publik yang telah didaftarkan pada CA dan ditandatangani oleh CA • Sertifikat Digital berisi : • Kunci publik • Informasi Pemegang Kunci Publik • Informasi CA penandatangan • Informasi sertifikat (Serial number, masa berlaku, dll) • CA Merupakan otoritas TTP (Trusted third party) yang menjamin : • Kebenaran identitas pemilik publik key SERTIFIKATDIGITAL John Kei Publik Privat Anto Tono Certification Authority
CERTIFICATION AUTHORITY (CA) John Kei Privat Publik Privat Anto Tono ? Certification Authority
PKI sebagai Penjaga Integrasi KIRIM e91e6348157868de9dd8b25c81aebfb9 TANDA TANGAN DIGITAL
PKI sebagai Penjaga Integrasi SAMPAI e91e6348157868de9dd8b25c81aebfb9 Hash CA / Pengirim Publik Key yg diambil dari sertifikat digital 098f6bcd4621d373cade4e832627b4f6 098f6bcd4621d373cade4e832627b4f6 SAMA!
ROOT CA Root CA : • Penjamin CA • Menandatangani Public Key CA Root CA Certification Authority Certification Authority Certification Authority
Penyimpanan Private Key Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. Software Token • Private key disimpan dalam HDD • Diamankan dengan enkripsi async. (async key sebagai PIN) • Kurang aman
Penyimpanan Private Key Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. SmartCard • Private key disimpan dalam Kartu dan dienkripsi • Diamankan dengan enkripsi async. (async key sebagai PIN) • Private key tidak pernah keluar dari kartu • Kurang praktis karena menggunakan reader
Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. USB Token • Private key disimpan dalam Token • Diamankan dengan enkripsi async. (async key sebagai PIN) • Private key tidak pernah keluar dari Token
Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. Hardware Security Module (HSM) • Digunakan CA utk mengamankan private key • Private key diamankan dengan beberapa smartcard • Bentuk paling aman dalam menyimpan private key