Pages

Showing posts with label Network Security. Show all posts
Showing posts with label Network Security. Show all posts

Monday, April 18, 2011

Pendahuluan Keamanan Jaringan

# 3 Konsep dasar keamanan jaringan
1. Risk (Resiko atau tingkat bahaya)
2. Threat (Ancaman)
3. Vulnerability (Kerapuhan Syatem)

# 3 elemen dasar keamanan jaringan
1. Network security
2. Application security
3. Computer security
Untuk lebih mudah, bisA disingkat CAN

# Kompleksitas keamanan jaringan
1. Sharing Resource
2. Keragaman System
3. Batasan yang tidak jelas
4. Banyak titik rawan
5. Anonymity
6. Jalur yang ditempuh tidak diketahui

# Aspek Keamanan jaringan CIA
1. Confidentiality/ privacy
2. Integrity
3. Aviability

Dan 4 aspek tambahan
1. Non-repudiation
2. Authentication
3. Access control
4. Accountability

Monday, April 4, 2011

KRIPTOGRAFI

Kriptografi berasal dari bahasa yunani: "Cryptos" artinya "secret", sedangkan "graphein" artinya "writing". Jadi kriptografi adalah "secret-writing". Ada beberapa definisi dari kriptografi, salah satunya definisi lama tentang kriptografi adalah ilmu dan seni menyembunyikan pesan dengan cara menyandikannya kedalam bentuk tulisan yang tidak dimengerti lagi. Akan tetapi. pada saat ini kriptografi adalah ilmu yang mempelajari teknik-teknik keamanan informasi -Privacy- dengan tujuan confidentiality, data integrity, authentication, non-repudiation. kriptografi biasanya berdasarkan pada matematika.

Monday, March 28, 2011

Man In The Midle Attack

Deskripsi

Serangan man-in-the-middle adalah menyerang dengan menyadap komunikasi antara dua sistem. Misalnya, dalam transaksi http target adalah hubungan TCP antara klien dan server. Dengan menggunakan teknik yang berbeda, penyerang membagi koneksi TCP asli ke 2 sambungan baru, salah satu antara klien dan penyerang dan yang lainnya antara penyerang dan server, seperti yang ditunjukkan pada gambar 1. Setelah koneksi TCP dicegat, penyerang bertindak sebagai proxy, bisa membaca, memasukkan dan memodifikasi data dalam komunikasi disadap.



Gambar 1. Ilustrasi serangan man-in-the-middle


Sunday, March 20, 2011

Paket Scanning

Paket Scanning atau bisa disebut juga sebagai paket sniffing adalah monitoring jaringan atau network analyzer, dapat digunakan secara sah oleh administrator jaringan atau sistem untuk memantau dan memecahkan masalah lalu lintas jaringan. Dengan menggunakan informasi yang ditangkap oleh paket sniffer administrator dapat mengidentifikasi paket yang salah dan menggunakan data untuk mengetahui kemacetan dan membantu menjaga jaringan transmisi data yang efisien. Akan tetapi selain itu paket sniffing juga bisa digunakan untuk melakukan kejahatan.

Sniffing berarti penyadapan. Sniffing dibagi kedalan dua kategori; passive sniffing yaitu melakukan penyadapan tanpa merubah data atau packet apapun dari jaringan sedangkan active sniffing merubah packet di jaringan atau mengirimkan packet dengan alamat MAC yang berubah-ubah secara acak dalam jumlah yang sangat banyak. Active sniffing biasanya menggunakan tool tambahan (yang biasa digunakan yaitu Etherflood)