Public Key Infrastructure Infrastruktur Kunci Publik Pengenalan dan Konsep
Salah Persepsi Persepsi Lain? Tanda Tangan Digital Sertifikat Digital 05/24/11
Salah Persepsi HASIL PENCARIAN GOOGLE PUN SALAH PERSEPSI!!! 05/24/11
Konsep Public Key Infrastructure 05/24/11
Berkirim Pesan John Kei SNIFFING Anto Tono 05/24/11
Syncronus Encryption : Solusi : Enkripsi Kunci Enkripsi Berbentuk rangkaian karakter Dibuat sendiri atau auto generate Semakin panjang semakin baik Syncronus Encryption : Menggunakan satu kunci untuk Encrypt dan Decrypt Kunci enkripsi mirip dengan password, susunan alfabet/heksadesimal 05/24/11
Masalah Baru John Kei Anto Tono 05/24/11
Solusi : Enkripsi Asinkronus Enkripsi Asyncronus a.k.a Public Key Infrastructure Kunci dipengang oleh pemilik kunci dan hanya oleh pemilik kunci Menjadi faktor nir-sangkal dalam tanda tangan digital Kunci yang ‘dibagi-bagikan’ pada publik 05/24/11
PKI sebagai Enkripsi Public John Kei Public Privat Anto Tono 05/24/11
Menjadi bukti kepemilikan -> Tanda Tangan Digital ! PKI sebagai Tanda Tangan Digital Privat Publik Publik Publik Publik Menjadi bukti kepemilikan -> Tanda Tangan Digital ! 05/24/11
Man in the middle Attack Privat John Kei Publik Publik Privat Anto Tono 05/24/11
Certification Authority CERTIFICATION AUTHORITY (CA) Kunci Publik yang telah didaftarkan pada CA dan ditandatangani oleh CA Sertifikat Digital berisi : Kunci publik Informasi Pemegang Kunci Publik Informasi CA penandatangan Informasi sertifikat (Serial number, masa berlaku, dll) CA Merupakan otoritas TTP (Trusted third party) yang menjamin : Kebenaran identitas pemilik publik key John Kei SERTIFIKAT DIGITAL Publik Privat Anto Tono 05/24/11 Certification Authority
Certification Authority CERTIFICATION AUTHORITY (CA) Privat John Kei Publik Privat Anto Tono 05/24/11 Certification Authority
CERTIFICATION AUTHORITY (CA)
Menandatangani Public Key CA ROOT CA Root CA : Penjamin CA Menandatangani Public Key CA Root CA Certification Authority Certification Authority Certification Authority 05/24/11
Public Key Infrastructure Non Repudiation Method sebagai TTD Digital dan Non Repudiation Method 05/24/11
Menjadi bukti kepemilikan -> Tanda Tangan Digital ! PKI sebagai Tanda Tangan Digital Privat Publik Publik Publik Publik Menjadi bukti kepemilikan -> Tanda Tangan Digital ! 05/24/11
TTD Digital Private Key 05/24/11
Hashing Hashing 05/24/11
Encryption 05/24/11
PKI sebagai Tanda Tangan Digital 098f6bcd4621d373cade4e832627b4f6 Hash Private Key e91e6348157868de9dd8b25c81aebfb9 TANDA TANGAN DIGITAL 05/24/11
KIRIM PKI sebagai Penjaga Integrasi e91e6348157868de9dd8b25c81aebfb9 TANDA TANGAN DIGITAL 05/24/11
SAMPAI SAMA! PKI sebagai Penjaga Integrasi Hash CA / Pengirim e91e6348157868de9dd8b25c81aebfb9 Publik Key yg diambil dari sertifikat digital Hash CA / Pengirim 098f6bcd4621d373cade4e832627b4f6 098f6bcd4621d373cade4e832627b4f6 SAMA! 05/24/11
SSL / Secure Socket Line Email Document Signing Authentication Fungsi PKI Lainnya Code Signing SSL / Secure Socket Line Email Document Signing Authentication
Penyimpanan Private Key Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. Software Token Private key disimpan dalam HDD Diamankan dengan enkripsi async. (async key sebagai PIN) Kurang aman 05/24/11
Penyimpanan Private Key Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. SmartCard Private key disimpan dalam Kartu dan dienkripsi Diamankan dengan enkripsi async. (async key sebagai PIN) Private key tidak pernah keluar dari kartu Kurang praktis karena menggunakan reader 05/24/11
Private key disimpan dalam Token Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. USB Token Private key disimpan dalam Token Diamankan dengan enkripsi async. (async key sebagai PIN) Private key tidak pernah keluar dari Token 05/24/11
Hardware Security Module (HSM) Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. Hardware Security Module (HSM) Digunakan CA utk mengamankan private key Private key diamankan dengan beberapa smartcard Bentuk paling aman dalam menyimpan private key 05/24/11