ysecurity - muhammad adri's weblog · 2008-04-04 · yproteksi terhadapdata yang transmisikan...

11

Upload: buixuyen

Post on 22-Mar-2019

217 views

Category:

Documents


0 download

TRANSCRIPT

Security Service adalah layanan – layananyang tersedia di dalam suatu model yang tersedia di dalam suatu model komunikasi data, untuk mencegah munculd t j di it   tt kdan terjadinya security attackSecurity Service memberikan jaminankeamanan dan kenyamanan kepada seluruhentitas yang berada di dalam suatu sistemkomunikasi berbasis komputer dalammelakukan transaksi data.

Confidentiality ‐ Privacy (Konfidensi)Authentication (otentikasi)Integrity (kesahihan) Integrity (kesahihan) Non Repudition (keabsahan pengirim) Authority (Otoritas) – Access ControlAvailability (Ketersediaan)Availability (Ketersediaan)(Stalling, William, 2000)

Proteksi terhadap data yang transmisikandari serangan pasif (passive attack)dari serangan pasif (passive attack)Usaha untuk menjaga informasi dari orang

d k b h k kyang tidak berhak mengakses.Privacy  data‐data yang sifatnya privaty y g y pConfidentiality  data yang diberikankepada orang lain  untuk keperluan tertentukepada orang lain  untuk keperluan tertentudan hanya diperbolehkan untuk keperluantertentu tersebuttertentu tersebut

Aspek ini berhubungan dengan metodek k b hatau cara untuk menyatakan bahwa

informasi betul‐betul asli.Asli dalam arti kata data dan asal informasi.Di t t d  di k d l hDiantara metoda yang digunakan adalahdengan password  

Informasi tidak boleh diubah tanpa seizin pemilikinformasiinformasi.Sesuai dan persis sama antara informasi yang yangditerima dengan saat informasi dikirimkanditerima dengan saat informasi dikirimkanVirus, trojan horse, foreign user, adalah masalahdalam integritydalam integrity

Layanan untuk memastikan seorangi i i f i d l h  pengirim informasi adalah orang yang 

tercantum pada header informasi tersebutpPengirim harusnya tidak dapat mengelakbahwa dialah pengirim pesan yang bahwa dialah pengirim pesan yang sesungguhnyaSering juga disebut sebagai layananinteligensia informasig

Berkaitan dengan kewenangan dalampenggunaan informasipenggunaan informasiPengaturan hak akses kepada orang lain.Biasanya berhubungan dengan klasifikasidata (public, private, top secret dll)(p , p , p )Butuh suatu policy system

Ketersediaan data dan informasiDi f k l h  b h kDimanfaatkan oleh orang yang berhakEfek yang ditimbulkan : loss and reduction