Ancaman Jaringan & Keamanan Sistem Terdistribusi
Pertemuan 15 (Dr. Supratman Zakir, S.Kom., M.pd., M.Kom)
Kategori Ancaman (Stalling, 2002)
Klasifikasi Ancaman Jaringan
Ancaman Aktif
Ancaman Pasif
Modifikasi Data
Pengiriman Palsu
Eavesdropping
(Mendengarkan)
Ancaman Aktif: mengubah/mengganggu data · Ancaman Pasif: menyadap tanpa mengubah
- Ancaman Pasif : mendengarkan secara diam-diam (Eavesdropping) untuk mendapatkan informasi komunikasi.
- Ancaman Aktif : modifikasi data yang ditransmisikan atau mencoba membuat data tidak sampai ke tujuan.
2 Cara Menangkal Serangan
Privasi — data hanya dapat dimengerti oleh penerima yang sah.
Keotentikan — mencegah pihak ketiga mengirim/mengubah data palsu.
3 Servis Keamanan (Stalling, 2002)
Privacy — menjaga informasi dari akses tidak sah.
Integrity — data hanya bisa dimodifikasi oleh pihak berwenang.
Availability — informasi tersedia saat dibutuhkan.
3 Servis Keamanan (Budi Rahardjo, 2002)
Authentication — memastikan keaslian informasi/orang/server.
Access Control — pengaturan akses (userid/password, biometrik).
Non-repudiation — mencegah penyangkalan transaksi.
Jenis Serangan pada Jaringan Komputer
Virus
Spyware
Worm
Root Kit
Spam
Phishing
DoS
Sniffer
Spoofing
MITM
Trojan Horse
Security Hole (Lubang Keamanan)
- Salah Desain : jarang terjadi tapi sulit diperbaiki (contoh: sequence numbering TCP/IP).
- Implementasi Kurang Baik : sering terjadi akibat kode kurang cermat.
- Salah Konfigurasi : kesalahan administrator (misal: service tidak perlu diaktifkan).
- Salah Penggunaan : menggunakan versi beta yang masih rapuh.
Mengamankan Jaringan
- Mengatur akses dengan authentication dan access control (password).
- Matikan servis yang tidak diperlukan di server.
- Gunakan filter/firewall untuk proteksi tambahan.
- Monitoring system (IDS) untuk mendeteksi intruder.
- Pantau log file untuk mendeteksi penyimpangan.
- Lakukan backup secara rutin.
- Gunakan enkripsi untuk melindungi data.
Enkripsi & Dekripsi
Proses Enkripsi & Dekripsi
Plaintext
Enkripsi
Ciphertext
Dekripsi
Plaintext
Kunci Enkripsi
Kunci Dekripsi
Enkripsi: Plaintext → Ciphertext · Dekripsi: Ciphertext → Plaintext
- Enkripsi : proses mengubah plaintext menjadi ciphertext dengan kunci.
- Dekripsi : proses mengubah ciphertext kembali menjadi plaintext.
- Symmetric cryptography : kunci enkripsi = kunci dekripsi.
- Asymmetric cryptography : kunci enkripsi ≠ kunci dekripsi (public-key).
Soal Formatif Bab 15 (10 Soal)
Pilih jawaban yang paling tepat. Isian singkat untuk soal uraian.
9. Jelaskan perbedaan antara ancaman aktif dan ancaman pasif beserta contohnya!
10. Sebutkan 3 (tiga) servis keamanan menurut Stalling (2002) dan jelaskan masing-masing!
Nilai: —