Public Key Infrastructure

Slides:



Advertisements
Presentasi serupa
Keamanan Sistem e-commerce
Advertisements

Pengamanan Digital Lukito Edi Nugroho. Transaksi Elektronis Transaction : “an action or activity involving two parties or things that reciprocally affect.
Topik – Topik Lanjutan Sistem Informasi
ALGORITMA SIMETRIS vs ASIMETRIS
Chapter 12 Applying Cryptography
Keamanan Data dan Jaringan Komputer
Rinaldi M/IF5054 Kriptografi1 Kriptografi dalam Kehidupan Sehari-hari Bahan Kuliah ke-25 IF5054 Kriptografi.
TRIASTUTI PRIHATIN / HOLMES SILALAHI /
PGP (Pretty Good Privacy)
Computer & Network Security : Information security
 Encryption  Application layer interface for security protocols  Other risks and threats to data security and reliable network operations Listen.
Teknologi Informasi Kriptografi
PENGAMANAN DATA.
Digital Signature Algorithm
PENGENALAN TEKNOLOGI INFORMASI AKUTANSI II
KRIPTOGRAFI Kriptografi adalah suatu ilmu yang mempelajari
Kriptografi dalam Kehidupan Sehari-hari
Otentikasi dan Tandatangan Digital
Rinaldi M/IF5054 Kriptografi
Jenis dan Konsep Pembayaran E-Business
KELOMPOK FIRDAUS MARINGGA ( ) 2. HARUM AMBARWATI ( ) 3. I GUSTI BAGUS PRAMA ADITYA ( )
KEAMANAN DALAM E-COMMERCE
IMPLEMENTASI KEBIJAKAN KEAMANAN
E-Commerce.
Infrastruktur Kunci Publik
Rinaldi M/IF5054 Kriptografi
Jenis dan Konsep Pembayaran E-Business
Jenis dan Konsep Pembayaran E-Business
Konsep E-Commerce E-Commerce memiliki 5 (lima) konsep dasar :
Infrastruktur Kunci Publik
Meneropong Situs e-Banking Onno W. Purbo
Peran Kriptografi dalam Kehidupan Sehari-hari
E-Commerce Keamanan dan Enkripsi
Public Key Infrastucture
Digital Signature & Digital Certificate
Keamanan (Security ) Pada Sistem Terdistribusi
Website Security.
Sistem Perdagangan di Internet
Sistim Perdagangan Di Internet
Tandatangan Digital.
DIGITAL SIGNATURE.
Sistem Keamanan Komputer Pada Perusahaan Online
KEAMANAN DALAM E-COMMERCE
Otentikasi.
5. Jenis Pembayaran di Internet
REVIEW VIDEO CRYPTOGRAPHY AND HOW SSL WORKS
DIGITAL CERTIFICATE (SERTIFIKASI DIGITAL)
Otentikasi dan Tandatangan Digital
Jenis dan Konsep Pembayaran E-Business
JENIS-JENIS KRIPTOGRAFI (Bagian 2)
KEAMANAN DALAM E-COMMERCE
PENGANTAR KRIPTOGRAFI
KEAMANAN DALAM E-COMMERCE
IMPLEMENTASI TANDA TANGAN DIGITAL
DIGITAL SIGNATURE MENGGUNAKAN SIM CARD
Sistem Pembayaran e-Commerce
KRIPTOGRAFI Materi Keamanan Jaringan
Kriptografi Kunci Publik (Asimetry Key) Algoritma Digital Signature Algorithm Materi 8 Pemrograman Jaringan Dosen: Eko Prasetyo Teknik Informatika UMG.
Pengamanan Jaringan Komputer(Informasi)
Kriptografi dalam Kehidupan Sehari-hari
Sistem Pembayaran Elektronik
Sistem Keamanan Data Di susun oleh :
Tandatangan Digital.
Jenis dan Konsep Pembayaran Ecommerce
Sistem Perdagangan di Internet
Tugas Keamanan Komputer dan Jaringan
Bahan Kuliah IF5054 Kriptografi
Jenis dan Konsep Pembayaran Ecommerce
Digital Signature Standard (DSS)
KRIPTOGRAFI.
Transcript presentasi:

Public Key Infrastructure Infrastruktur Kunci Publik Pengenalan dan Konsep

Salah Persepsi Persepsi Lain? Tanda Tangan Digital Sertifikat Digital 05/24/11

Salah Persepsi HASIL PENCARIAN GOOGLE PUN SALAH PERSEPSI!!! 05/24/11

Konsep Public Key Infrastructure 05/24/11

Berkirim Pesan John Kei SNIFFING Anto Tono 05/24/11

Syncronus Encryption : Solusi : Enkripsi Kunci Enkripsi Berbentuk rangkaian karakter Dibuat sendiri atau auto generate Semakin panjang semakin baik Syncronus Encryption : Menggunakan satu kunci untuk Encrypt dan Decrypt Kunci enkripsi mirip dengan password, susunan alfabet/heksadesimal 05/24/11

Masalah Baru John Kei Anto Tono 05/24/11

Solusi : Enkripsi Asinkronus Enkripsi Asyncronus a.k.a Public Key Infrastructure Kunci dipengang oleh pemilik kunci dan hanya oleh pemilik kunci Menjadi faktor nir-sangkal dalam tanda tangan digital Kunci yang ‘dibagi-bagikan’ pada publik 05/24/11

PKI sebagai Enkripsi Public John Kei Public Privat Anto Tono 05/24/11

Menjadi bukti kepemilikan -> Tanda Tangan Digital ! PKI sebagai Tanda Tangan Digital Privat Publik Publik Publik Publik Menjadi bukti kepemilikan -> Tanda Tangan Digital ! 05/24/11

Man in the middle Attack Privat John Kei Publik Publik Privat Anto Tono 05/24/11

Certification Authority CERTIFICATION AUTHORITY (CA) Kunci Publik yang telah didaftarkan pada CA dan ditandatangani oleh CA Sertifikat Digital berisi : Kunci publik Informasi Pemegang Kunci Publik Informasi CA penandatangan Informasi sertifikat (Serial number, masa berlaku, dll) CA Merupakan otoritas TTP (Trusted third party) yang menjamin : Kebenaran identitas pemilik publik key John Kei SERTIFIKAT DIGITAL Publik Privat Anto Tono 05/24/11 Certification Authority

Certification Authority CERTIFICATION AUTHORITY (CA) Privat John Kei Publik Privat Anto Tono 05/24/11 Certification Authority

CERTIFICATION AUTHORITY (CA)

Menandatangani Public Key CA ROOT CA Root CA : Penjamin CA Menandatangani Public Key CA Root CA Certification Authority Certification Authority Certification Authority 05/24/11

Public Key Infrastructure Non Repudiation Method sebagai TTD Digital dan Non Repudiation Method 05/24/11

Menjadi bukti kepemilikan -> Tanda Tangan Digital ! PKI sebagai Tanda Tangan Digital Privat Publik Publik Publik Publik Menjadi bukti kepemilikan -> Tanda Tangan Digital ! 05/24/11

TTD Digital Private Key 05/24/11

Hashing Hashing 05/24/11

Encryption 05/24/11

PKI sebagai Tanda Tangan Digital 098f6bcd4621d373cade4e832627b4f6 Hash Private Key e91e6348157868de9dd8b25c81aebfb9 TANDA TANGAN DIGITAL 05/24/11

KIRIM PKI sebagai Penjaga Integrasi e91e6348157868de9dd8b25c81aebfb9 TANDA TANGAN DIGITAL 05/24/11

SAMPAI SAMA! PKI sebagai Penjaga Integrasi Hash CA / Pengirim e91e6348157868de9dd8b25c81aebfb9 Publik Key yg diambil dari sertifikat digital Hash CA / Pengirim 098f6bcd4621d373cade4e832627b4f6 098f6bcd4621d373cade4e832627b4f6 SAMA! 05/24/11

SSL / Secure Socket Line Email Document Signing Authentication Fungsi PKI Lainnya Code Signing SSL / Secure Socket Line Email Document Signing Authentication

Penyimpanan Private Key Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. Software Token Private key disimpan dalam HDD Diamankan dengan enkripsi async. (async key sebagai PIN) Kurang aman 05/24/11

Penyimpanan Private Key Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. SmartCard Private key disimpan dalam Kartu dan dienkripsi Diamankan dengan enkripsi async. (async key sebagai PIN) Private key tidak pernah keluar dari kartu Kurang praktis karena menggunakan reader 05/24/11

Private key disimpan dalam Token Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. USB Token Private key disimpan dalam Token Diamankan dengan enkripsi async. (async key sebagai PIN) Private key tidak pernah keluar dari Token 05/24/11

Hardware Security Module (HSM) Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. Hardware Security Module (HSM) Digunakan CA utk mengamankan private key Private key diamankan dengan beberapa smartcard Bentuk paling aman dalam menyimpan private key 05/24/11