Rabu, 15 April 2009

Dasar-dasar Keamanan Sistem

Pengamanan Informasi
a. Steganografi
pengamanan dengan menggunakan steganografi membuat seolah-olah pesan rahasia tidak ada atau tidak nampak. Padahal pesan tersebut ada. Hanya saja kita tidak sadar bahwa ada pesan tersebut disana.
b. Cryptografi
pengamanan ini membuat pesan nampak. Hanya bentuknya yang sulit dikenali karena seperti di acak-acak. Pada cryptografi pengamanan dilakukan dengan dua cara, yaitu:
  • Transposisi: yaitu posisi dari huruf yang diubah-ubah.
  • Substitusi: yaitu huruf (kata) digunakan dengan huruf atau simbo lain.

Dasar-dasar Enkripsi

  • Enkripsi digunakan untuk menyandikan data-data atau informasi sehingga tidak dapat dibaca oleh orang yang tidak berhak. Data disandikan (encrypted) dengan menggunakan sebuah kunci (key).
  • Untuk membuka (decrypt) data tersebut digunakan juga sebuah kunci yang diapat sama dengan kunci untuk mengekripsi (private key cryptography) atau degnan kunci yang berbeda (publik key cryptography).
  • Secara matematis, proses atau fungsi enkripsi (E) dapat dituliskan sebagai : D(M)=C
  • Proses atau fungsi dekripsi (D) dapat dituliskan sebagai: D(C)=M

dimana: M adalah plaintext (message) dan C adalah ciphertext

Elemen dari Enkripsi

  1. Algoritma dari Enkripsi dari Deskripsi
  2. Kunci yang digunakan dan panjangnya kunci
  3. Plaintext, adalah pesan atau informasi yang akan dikirimkan dalam format yang mudah dibaca atau dalam bentuk aslinya
  4. Cliphertext, adalah informasi yang sudah dienkripsi

Dua metode untuk menghasilkan cliphertext adalah:

1. Steam cipher

setiap bit dari data akan dienkripsi secara berurutan dengan menggunakan 1 bit dari key tersebut (melakukan enkripsi terhadap semua bit). Contoh: Vernam cipher

2. Blok cipher

melakukan enkripsi data terhadap kelompok-kelompok data yang berukuran tertentu. Contoh: Data Encyption Standard (DES).

Aplikasi dari Enkripsi

  • Contoh penggunaan enkripsi adalah program Pretty Good Privacy (PGP), dan secure shell (SSH).

- Program PGP digunakan untuk mengenkripsi dan menambahkan digital signature dalam e-mai yang dikirim

- Program SSH digunakan untuk mengekripsi sesion telnet ke sebuah host.

Kelemahan Enkripsi

  1. Penanganan yang salah atau kesalahan manusia
  2. Kurangnya manajemen data enkrpsi
  3. Kekurangan dalam cipher itu sendiri
  4. Serangan bruts force

Tidak ada komentar: