information system security - teknik akses kontrol

12
INFORMATION SECURITY SYSTEM Teknik Akses Kontrol

Upload: dudy-ali

Post on 03-Mar-2017

6 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Information System Security - Teknik Akses Kontrol

INFORMATION SECURITY SYSTEMTeknik Akses Kontrol

Page 2: Information System Security - Teknik Akses Kontrol

PendahuluanPertanyaan :Apa yang dimaksud dengan Akses Kontrol?

Jawaban :Akses kontrol adalah suatu proses hubungan antara subject dengan object yang terdiri dari beberapa tahap mekanisme keamanan.

Page 3: Information System Security - Teknik Akses Kontrol

Teknik Akses Kontrol• Discretionary Access Control (DAC)

• Pengertian :• Teknik akses kontrol yang memungkinkan pemilik suatu objek

mengendalikan hak akses dari subjek lain yang akan mengendalikan objek yang dimilikinya.

• Contoh : • Owner dari suatu file bebas untuk menentukan hak akses

terhadap user lain yang ingin mengakses file yang dimilikinya.

Page 4: Information System Security - Teknik Akses Kontrol

Teknik Akses Kontrol• Non-discretionary Access Control (NON DAC)

• Pengertian :• Teknik akses kontrol yang menerapkan aksesnya berdasarkan

suatu sistem berbasis sekumpulan peraturan yang sudah ditetapkan.

• Berbeda dengan teknik akses kontrol DAC yang menetapkan owner objek sebagai orang yang mengatur akses dari objeknya.

• Contoh : • Firewall yang telah diatur oleh seperangkat peraturan yang

sudah didefinisikan oleh administrator berdasarkan perbandingan dari tingkat sensitivitas sumber daya.

Page 5: Information System Security - Teknik Akses Kontrol

Teknik Akses Kontrol• Mandatory Access Control (MAC)

• Pengertian :• Teknik akses kontrol yang diterapkan berdasarkan pada

perintah.• Penerapannya berlandaskan pada nilai klasifikasi dari subject

maupun object.• Contoh :

• Subject akan diklasifikasikan sehingga memiliki tingkatan klasifikasi, begitu pula dengan object. Hasil dari klasifikasi tersebut akan menentukan hak akses dari subject kepada object.

Page 6: Information System Security - Teknik Akses Kontrol

Teknik Akses Kontrol• Klasifikasi Mandatory Access Control :

• Lingkungan Hirarkis :• Penggolongan tingkatan yang terstruktur.• Co : Subject yang memiliki tingkatan klasifikasi yang tinggi bisa mengakses object

yang memiliki tingkatan klasifikasi yang rendah, sedangkan subject yang memiliki tingkatan klasifikasi yang rendah tidak bisa mengakses object dengan tingkatan klasifikasi yang tinggi.

• Lingkungan yang terbagi :• Otorisasi suatu akses subjek terhadap objek bergantung pada label, dimana label

ini menunjukan ijin otorisasi suatu subjek dan klasifikasi atau sensitivitas dari objek.

• Co : Pihak militer mengklasifikasikan dokumen sebagai unclassified, confidential, secret, dan top secret.

• Lingkungan bersifat hibrid :• Penggolongan tingkatan yang mengkombinasikan antara klasifikasi hirarkis dan

terbagi.• Co : Akses kontrol yang berlapis yang mengharuskan user untuk memiliki

tingkatan hak akses dan domain yang sama.

Page 7: Information System Security - Teknik Akses Kontrol

Teknik Akses Kontrol• Role-Based Access Control (RBAC)

• Pengertian :• Teknik akses kontrol yang diterapkan berdasarkan pada peranan

dan tugas dari masing-masing subject.• Mempunyai kemiripan dengan DAC.

• Contoh : • Subject yang memiliki posisi mengatur (admin) memiliki hak

akses yang lebih besar dibandingkan dengan subject yang diatur (user biasa).

Page 8: Information System Security - Teknik Akses Kontrol

Teknik Akses Kontrol• Lattice-Based Access Control (LBAC)

• Pengertian :• Teknik akses kontrol yang diterapkan berdasarkan batasan

akses terhadap sensitivitas dari object.• Menggunakan batas atas dan batas bawah dalam penentuan

tingkatan akses untuk setiap subject dan object.

Page 9: Information System Security - Teknik Akses Kontrol

Teknik Akses Kontrol• Lattice-Based Access Control (LBAC)

Page 10: Information System Security - Teknik Akses Kontrol

Implementasi Akses Kontrol• 2 jenis metodologi akses kontrol :

• Sentralisasi• Implementasi akses kontrol terpusat.• Pemberian hak bisa dari satu tempat, biasanya berupa server yang

melayani pemberian hak. Co : server RADIUS, server TACACS.• Sebutan untuk server yang melayani pemberian akses pada seluruh

pengguna jaringan adalah Catalog Server.• Desentralisasi

• Implementasi akses kontrol terdiri dari lebih dari satu tempat.• Pemberian hak harus dilakukan di masing-masing tempat.• Jika terjadi perubahan hak akses, maka harus di ubah pada setiap

tempat.

Page 11: Information System Security - Teknik Akses Kontrol

Administrasi Akses KontrolPengertian :Sekumpulan tugas yang diberikan seorang administrator untuk mengatur akun pengguna, akses, dan akuntabilitas.

• 3 jenis administrasi akses kontrol :• Administrasi akun pengguna.• Penelusuran aktifitas.• Manajemen hak akses.

Page 12: Information System Security - Teknik Akses Kontrol

TERIMA KASIHTeknik Akses Kontrol, 2013.Dudy Fathan AliEmail : - [email protected]

- [email protected]