enkripsi data pada keamanan administrasi dan jaringan komputer

12

Click here to load reader

Upload: hendra-fillan

Post on 29-Jun-2015

4.640 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

ENKRIPSIENKRIPSI

Page 2: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

ENKRIPSIENKRIPSI

Enkripsi adalah proses mengacak data Enkripsi adalah proses mengacak data sehingga tidak dapat dibaca oleh pihak sehingga tidak dapat dibaca oleh pihak lain.lain.

Pada kebanyakan proses enkripsi, Anda Pada kebanyakan proses enkripsi, Anda harus menyertakan kunci sehingga data harus menyertakan kunci sehingga data yang dienkripsi dapat didekripsikan yang dienkripsi dapat didekripsikan kembali. kembali.

Ilmu yang mempelajari teknik enkripsi Ilmu yang mempelajari teknik enkripsi disebut kriptografi. disebut kriptografi.

Gambaran sederhana tentang enkripsi, Gambaran sederhana tentang enkripsi, misalnya mengganti huruf a dengan n, b misalnya mengganti huruf a dengan n, b dengan m dan seterusnya. dengan m dan seterusnya.

Model penggantian huruf sebagai bentuk Model penggantian huruf sebagai bentuk enkripsi sederhana ini sekarang tidak enkripsi sederhana ini sekarang tidak dipergunakan secara serius dalam dipergunakan secara serius dalam penyembunyian data.penyembunyian data.

ROT-13 adalah program yang masih suka ROT-13 adalah program yang masih suka dipergunakan. Intinya adalah mengubah dipergunakan. Intinya adalah mengubah huruf menjadi 23 huruf didepannya. huruf menjadi 23 huruf didepannya. Misalnya b menjadi o dan seterusnya. Misalnya b menjadi o dan seterusnya.

Pembahasan enkripsi akan terfokus pada Pembahasan enkripsi akan terfokus pada enkripsi password dan enkripsi komunikasi enkripsi password dan enkripsi komunikasi data.data.

Page 3: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

Enkripsi PasswordEnkripsi Password

Password di Linux dibuat dengan menggunakan metode Password di Linux dibuat dengan menggunakan metode tingkat lanjut dalam enkripsi, yakni DES (Data Encryption tingkat lanjut dalam enkripsi, yakni DES (Data Encryption Standard)Standard)

DES didefinisikan sebagai ;DES didefinisikan sebagai ;

Sebuah algoritma matematika untuk menjalankan enkripsi Sebuah algoritma matematika untuk menjalankan enkripsi (enchypering) dan dekripsi (dechypering) informasi (enchypering) dan dekripsi (dechypering) informasi koding binary. Enkripsi mengkonversikan data menjadi koding binary. Enkripsi mengkonversikan data menjadi bentuk yang sulit ditebak, disebut chyper. Proses bentuk yang sulit ditebak, disebut chyper. Proses dekripsi cypher mengkonversikan data kedalam bentuk dekripsi cypher mengkonversikan data kedalam bentuk aslinya, disebut plain-text. (terjemahan bebas)aslinya, disebut plain-text. (terjemahan bebas)

Page 4: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

Secure Shell (SSH)Secure Shell (SSH)

Menurut RFC (Request For Comment) dari Secure Shell Menurut RFC (Request For Comment) dari Secure Shell (SSH):(SSH): Secure Shell adalah program yang melakukan loging Secure Shell adalah program yang melakukan loging

terhadap komputer lain dalam jaringan, terhadap komputer lain dalam jaringan, mengeksekusi perintah lewat mesin secara remote, mengeksekusi perintah lewat mesin secara remote, dan memindahkan file dari satu mesin ke mesin dan memindahkan file dari satu mesin ke mesin lainnya.lainnya.

Algoritma enkripsi yang didukung oleh SSH di antaranya:Algoritma enkripsi yang didukung oleh SSH di antaranya: BlowFish (BRUCE SCHNEIER), BlowFish (BRUCE SCHNEIER), Triple DES (Pengembangan dari DES oleh IBM), Triple DES (Pengembangan dari DES oleh IBM),

IDEA IDEA (The International Data Encryption Algorithm),(The International Data Encryption Algorithm), RSA (The Rivest-Shamir-Adelman).RSA (The Rivest-Shamir-Adelman).

Page 5: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

Enkripsi Komunikasi DataEnkripsi Komunikasi Data

Di dalam Internet (atau intranet) data yang Di dalam Internet (atau intranet) data yang dikirimkan dari satu komputer ke komputer lainnya, dikirimkan dari satu komputer ke komputer lainnya, pasti melewati komputer-komputer lain. Ambil pasti melewati komputer-komputer lain. Ambil contoh, pada saat Anda memasukkan password contoh, pada saat Anda memasukkan password untuk mengecek account email di hotmail, data untuk mengecek account email di hotmail, data akan dikirim dalam bentuk teks biasa melewati akan dikirim dalam bentuk teks biasa melewati beberapa host sebelum akhirnya diterima oleh beberapa host sebelum akhirnya diterima oleh hotmail. hotmail.

Pernahkah Anda berfikir bahwa salah satu dari Pernahkah Anda berfikir bahwa salah satu dari komputer yang dilewati oleh data Anda dipasangi komputer yang dilewati oleh data Anda dipasangi program sniffer?program sniffer?

Page 6: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

Enkripsi Komunikasi DataEnkripsi Komunikasi Data Sniffer adalah program yang membaca dan menganalisa setiap Sniffer adalah program yang membaca dan menganalisa setiap

protokol yang melewati mesin di mana program tersebut diinstal. protokol yang melewati mesin di mana program tersebut diinstal. Secara default, sebuah komputer dalam jaringan (workstation) Secara default, sebuah komputer dalam jaringan (workstation)

hanya mendengarkan dan merespon paket-paket yang dikirimkan hanya mendengarkan dan merespon paket-paket yang dikirimkan kepada mereka.kepada mereka.

Namun demikian, kartu jaringan (network card) dapat diset oleh Namun demikian, kartu jaringan (network card) dapat diset oleh beberapa program tertentu, sehingga dapat memonitor dan beberapa program tertentu, sehingga dapat memonitor dan menangkap semua lalu lintas jaringan yang lewat tanpa peduli menangkap semua lalu lintas jaringan yang lewat tanpa peduli kepada siapa paket tersebut dikirimkan.kepada siapa paket tersebut dikirimkan.

UUntuk menjaga data yang dikomunikasikan, Anda dapat ntuk menjaga data yang dikomunikasikan, Anda dapat menerapkan beberapa program enkrisi komunikasi data. Di menerapkan beberapa program enkrisi komunikasi data. Di antaranya yang terkenal adalah secure shell (ssh), dan secure antaranya yang terkenal adalah secure shell (ssh), dan secure socket layer (SSL).socket layer (SSL).

Page 7: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

Secure Socket Layer (SSL)Secure Socket Layer (SSL) SSL merupakan salah satu metode enkripsi dalam komunikasi data SSL merupakan salah satu metode enkripsi dalam komunikasi data

yang dibuat oleh Netscape Communication Corporation. yang dibuat oleh Netscape Communication Corporation. SL hanya mengenkripsikan data yang dikirim lewat httpSL hanya mengenkripsikan data yang dikirim lewat http Bagaimana SSL berjalan dapat digambarkan sebagai berikutBagaimana SSL berjalan dapat digambarkan sebagai berikut

Pada saat koneksi mulai berjalan, klien dan server membuat dan Pada saat koneksi mulai berjalan, klien dan server membuat dan mempertukarkan kunci rahasia, yang dipergunakan untuk mempertukarkan kunci rahasia, yang dipergunakan untuk mengenkripsi data yang akan dikomunikasikan. Meskipun sesi mengenkripsi data yang akan dikomunikasikan. Meskipun sesi antara klien dan server diintip pihak lain, namun data yang antara klien dan server diintip pihak lain, namun data yang terlihat sulit untuk dibaca karena sudah dienkripsi.terlihat sulit untuk dibaca karena sudah dienkripsi.

SSL mendukung kriptografi public key, sehingga server dapat SSL mendukung kriptografi public key, sehingga server dapat melakukan autentikasi dengan metode yang sudah dikenal melakukan autentikasi dengan metode yang sudah dikenal umum seperti RSA dan Digital Signature Standard (DSS).umum seperti RSA dan Digital Signature Standard (DSS).

SSL dapat melakukan verifikasi integritas sesi yang sedang SSL dapat melakukan verifikasi integritas sesi yang sedang berjalan dengan menggunakan algoritma digest seperti MD5 berjalan dengan menggunakan algoritma digest seperti MD5 dan SHA. Hal ini menghindarkan pembajakan suatu sesi.dan SHA. Hal ini menghindarkan pembajakan suatu sesi.

Page 8: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

Yang Perlu diketahui seputar Yang Perlu diketahui seputar EnkripsiEnkripsi

Mencegah akses yang tidak diinginkan pada dokumen dan pesan e-Mencegah akses yang tidak diinginkan pada dokumen dan pesan e-mail.mail.

Level enkripsi yang tinggi sukar untuk dibongkar.Level enkripsi yang tinggi sukar untuk dibongkar. Perubahan dalam peraturan ekspor teknologi kriptografi akan Perubahan dalam peraturan ekspor teknologi kriptografi akan

meningkatkan penjualan software enkripsi.meningkatkan penjualan software enkripsi. Sebuah program enkripsi, baik itu yang berdiri sendiri (stand-alone) Sebuah program enkripsi, baik itu yang berdiri sendiri (stand-alone)

atau sudah terdapat pada aplikasi e-mail client Anda, memiliki atau sudah terdapat pada aplikasi e-mail client Anda, memiliki proses yang sama: Data melewati sebuah formula matematis yang proses yang sama: Data melewati sebuah formula matematis yang disebut algoritma, yang kemudian mengubahnya menjadi data disebut algoritma, yang kemudian mengubahnya menjadi data terenkripsi yang disebut sebagai ciphertext. Formula ini memerlukan terenkripsi yang disebut sebagai ciphertext. Formula ini memerlukan sebuah variabel dari Anda–yang disebut kunci–untuk sebuah variabel dari Anda–yang disebut kunci–untuk mengembalikan data tersebut kembali ke bentuk asal, sehingga mengembalikan data tersebut kembali ke bentuk asal, sehingga sangat sulit, bahkan hampir tidak mungkin, seseorang dapat sangat sulit, bahkan hampir tidak mungkin, seseorang dapat memecahkan kode enkripsi tersebut. Tetapi tentu saja hal ini tidak memecahkan kode enkripsi tersebut. Tetapi tentu saja hal ini tidak berlaku jika orang tersebut berhasil mencuri kode enkripsi dari berlaku jika orang tersebut berhasil mencuri kode enkripsi dari Anda. Anda.

Page 9: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

2 Jenis Enkripsi2 Jenis Enkripsi

Simetris Simetris AsimetrisAsimetris

Page 10: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

Enkripsi SimetrisEnkripsi Simetris

Kunci yang sama untuk enkripsi dan Kunci yang sama untuk enkripsi dan deskripsideskripsi

Enkripsi simetris sangat mudah dan Enkripsi simetris sangat mudah dan sangat cepat dalam penggunaannyasangat cepat dalam penggunaannya

Karena kecepatannya itu, saat ini enkripsi Karena kecepatannya itu, saat ini enkripsi simetris banyak digunakan pada transaksi simetris banyak digunakan pada transaksi e-commercee-commerce

Page 11: Enkripsi data pada Keamanan Administrasi dan jaringan komputer

Kunci AsimetrisKunci Asimetris

Mempunyai dua buah kunci yang saling Mempunyai dua buah kunci yang saling berhubungan: sebuah kunci publik dan sebuah berhubungan: sebuah kunci publik dan sebuah kunci pribadikunci pribadi

Kunci publik tersedia bagi siapa saja yang ingin Kunci publik tersedia bagi siapa saja yang ingin diinginkandiinginkan

Kunci publik hanya dapat mengenkoding data, tidak Kunci publik hanya dapat mengenkoding data, tidak dapat mendekodingnya.dapat mendekodingnya.

Enkripsi asimetris menambahkan tingkat keamanan Enkripsi asimetris menambahkan tingkat keamanan pada data Anda, tetapi akibatnya lebih banyak lagi pada data Anda, tetapi akibatnya lebih banyak lagi waktu komputasi yang dibutuhkan, sehingga waktu komputasi yang dibutuhkan, sehingga prosesnya menjadi sangat panjang dan lebih lama.prosesnya menjadi sangat panjang dan lebih lama.

Page 12: Enkripsi data pada Keamanan Administrasi dan jaringan komputer