Thursday, January 30, 2014
Keamanan komputer atau dalam Bahasa Inggris computer security atau dikenal juga dengan sebutan cybersecurity atau IT security adalah keamanan infromasi yang diaplikasikan kepada komputer dan jaringannya. Computer security atau keamanan komputer bertujuan membantu user agar dapat mencegah penipuan atau mendeteksi adanya usaha penipuan di sebuah sistem yang berbasis informasi. Informasinya sendiri memiliki arti non fisik.
Keamanan komputer adalah suatu cabang teknologi yang dikenal dengan nama keamanan informasi yang diterapkan pada komputer. Sasaran keamanan komputer antara lain adalah sebagai perlindungan informasi terhadap pencurian atau korupsi, atau pemeliharaan ketersediaan, seperti dijabarkan dalam kebijakan keamanan.
Sistem keamanan komputer merupakan sebuah upaya yang dilakukan untuk mengamankan kinerja dan proses komputer. Penerapan computer security dalam kehidupan sehari-hari berguna sebagai penjaga sumber daya sistem agar tidak digunakan, modifikasi, interupsi, dan diganggu oleh orang yang tidak berwenang. Keamanan bisa diindentifikasikan dalam masalah teknis, manajerial, legalitas, dan politis. computer security akan membahas 2 hal penting yaitu Ancaman/Threats dan Kelemahan sistem/vulnerabillity.
Keamanan komputer memberikan persyaratan terhadap komputer yang berbeda dari kebanyakan persyaratan sistem karena sering kali berbentuk pembatasan terhadap apa yang tidak boleh dilakukan komputer. Ini membuat keamanan komputer menjadi lebih menantang karena sudah cukup sulit untuk membuat program komputer melakukan segala apa yang sudah dirancang untuk dilakukan dengan benar. Persyaratan negatif juga sukar untuk dipenuhi dan membutuhkan pengujian mendalam untuk verifikasinya, yang tidak praktis bagi kebanyakan program komputer. Keamanan komputer memberikan strategi teknis untuk mengubah persyaratan negatif menjadi aturan positif yang dapat ditegakkan.
Pendekatan yang umum dilakukan untuk meningkatkan keamanan komputer antara lain adalah dengan membatasi akses fisik terhadap komputer, menerapkan mekanisme pada perangkat keras dan sistem operasi untuk keamanan komputer, serta membuat strategi pemrograman untuk menghasilkan program komputer yang dapat diandalkan.
Prinsip dari sebuah keamanan jaringan computer adalah sebagai berikut :
Authentication
Menyatakan bahwa data atau informasi yang digunakan atau diberikan oleh pengguna adalah asli milik orang tersebut, begitu juga dengan server dan sistem informasi yang diakses. Serangan pada jaringan berupa DNS Corruption atau DNS Poison, terminal palsu (spooffing), situs aspal dan palsu, user dan password palsu. Countermeasure : Digital Signature misalnya teknologi SSL/TLS untuk web dan mail server.
Authorization atau Access Control
Pengaturan siapa dapat melakukan apa, atau dari mana menuju kemana. Dapat
menggunakan mekanisme user/password atau mekanisme lainnya. Ada pembagian kelas atau tingkatan.Implementasi : pada “ACL” antar jaringan, pada “ACL” proxy server (misalnya pembatasan bandwidth/delaypools).
Privacy/confidentiality
Keamanan terhadap data data pribadi,messages/pesan-pesan atau informasi lainnya yang sensitif. Serangan pada jaringan berupa aktifitas sniffing (menyadap) dan adanya keylogger. Umumnya terjadi karena kebijakan/policy yang kurang jelas.
Coutermeasure : gunakan teknologi enkripsi/kriptografi.
Integrity
Bahwa informasi atau pesan dipastikan tidak dirubah atau berubah.Serangan pada jaringan dapat berupa aktifitas spoofing, mail modification, trojan horse, MITM Attack.
Countermeasure : dengan teknologi digital signature dan Kriptografi spt PGP, 802.1x,WEP, WPA
Aviability
Keamanan atas ketersediaan layanan informasi.Serangan pada jaringan: DoS (denial of services) baik disadari/sengaja maupun tidak. Aktifitas malware, worm, virus dan bomb mail sering memacetkan jaringan.Countermeasure : Firewall dan router filtering, backup dan redundancy, IDS dan IPS
Non Repudiation
Menjaga agar jika sudah melakukan transaksi atau aktifitas online, maka tidak dapat di sangkal. Umumnya digunakan untuk aktifitas e-commerce. Misalnya email yang digunakan untuk bertransaksi menggunakan digital signature. Pada jaringan dapat menggunakan digital signature,
sertifikat dan kriptografi.
Auditing
Adanya berkas semacam rekaman komunikasi data yang terjadi pada jaringan untuk keperluan audit seperti mengidentifikasi serangan serangan pada jaringan atau server.
Implementasi : pada firewall (IDS/IPS) atau router menggunakan system logging (syslog)
Sumber :
http://id.wikipedia.org/wiki/Keamanan_jaringan
http://opensource.telkomspeedy.com/wiki/index.php/Keamanan_komputer
Designing Security Architecture Solutions By Jay Ramachandran
Posted on 11:02 PM by Unknown
Subscribe to:
Post Comments (Atom)
Popular Posts
-
Motherboard pertama kali dibuat pada tahun 1977, oleh Apple untuk Apple II-nya. Sebagai informasi, dulu komponen-komponen komputer seper...
-
TCP dan UDP mungkin sudah banyak dari kita yang pernah mendengah tentang TCP dan UDP tetapi belum tau apa sih TCP dan UDP ini. Menurut speed...
-
asfasgfadgagagagagasgas asgasgagasga asgasgasg Add caption
-
Sejarah Zalora Zalora bermula dibangun oleh lima orang salah satunya Oliver Samwer, seorang pebisnis asal Jerman. Hadi Wenas dan Catheri...
-
Cloud Computing Cloud computing itu terdiri dari 2 kata, yaitu cloud dan computing. Secara harfiah cloud adalah awan, sedangkan computing...
-
Kota Bekasi dalam perkembangannya memiliki potensi yang luar biasa selain dari sumber daya manusia yang bisa dibilang cukup diperhi...
-
Pengertian Quantum Computing Merupakan alat hitung yang menggunakan mekanika kuantum seperti superposisi dan keterkaitan, yang diguna...
-
Pengertian SEO ( Search Engine Optimization ) Pengertian SEO (Search Engine Optimization) - Pada tahun 2000an seiring pesatnya perkemban...
-
Yahoo! Messenger Yahoo! Messenger (sering disingkat "Y!M" atau "YM") merupakan program pengirim pesan instan populer ya...
-
Pengertian Wireless adalah sebuah jaringan yang tidak terlihat atau menggunakan sebuah gelombang. Jaringan nirkabel ini merupakan sala...
Blogger templates
Categories
- 4IA18 (6)
- Algoritma Shor (1)
- Aspek Bahasa (1)
- Bahasa Pemrograman Java (1)
- Bisnis (1)
- Client (2)
- Cloud (1)
- Cloud Computing (1)
- Computing (1)
- Cybercrime (1)
- Data Qubit (1)
- DHCP (1)
- Distribusi (1)
- DNS (1)
- E-Bussiness (1)
- E-Commerce (1)
- Fungsi Bahasa (1)
- Gateway (1)
- Gunadarma (2)
- Ilmu Sosial Dasar (1)
- Informatika (1)
- Ip (1)
- Jaringan Internet Nrikabel (1)
- Jaringan Komputer Lanjut (2)
- JARKOM (1)
- JARKOMLAN (5)
- Keamanan Jaringan Komputer (1)
- Komputasi (2)
- Komputer (1)
- Lab TI (3)
- Laporan Pendahuluan (3)
- Modern (2)
- Peng. Tek. Internet & New Media (9)
- Pengantar (2)
- Pengertian Bahasa (1)
- Perangkat (1)
- Quantum Gates (1)
- QUIZ (1)
- Rangkuman Fungsi Bahasa (1)
- Sejarah Motherboard (1)
- Server (3)
- Softskill (12)
- TCP dan UDP (1)
- Tugas (11)
- Tulisan (2)
- V-Class (2)
- Virtualisasi (1)
0 comments:
Post a Comment