Michigan Cosign X.509 A-select Kelompok 5: Iwan Kurniawan Nasita Rahmadevi Nobel Danial Muhammad Muhammad Nashrullah Marlisa Sigita April Fatmasari.

Slides:



Advertisements
Presentasi serupa
Erick Kurniawan, S.Kom, M.Kom
Advertisements

SSH dan SFTP By Team Dosen PENS-ITS.
JARINGAN CLIENT - SERVER
Kemanan Web. Keamanan Web ► How Web Works ?  Menggunakan protokol HTTP  Klien meminta dokumen melalui URL (Request)  Server membalas dengan memberikan.
Pemrograman web dasar Pertemuan 1 Pengenalan kepada website
Selamat datang di ujian perbaikan yang oke!!! Di susun oleh: Herman Prianto( ) Evi Nurhayani( )
Pemrograman Internet Konsep Dasar.
Pemrograman Internet Basis Java
KONSEP PEMROGRAMAN WEB
Chapter 12 Applying Cryptography
Kelompok 6 Dio Cahya Mei Fandy Wahyudi Reynaldi Yusuf Andung Dwi Kuncoro Restu Wijaya.
Kemanan Web.  Definisi Statis ◦ Kerahasiaan ◦ Keutuhan ◦ Dapat dipertanggung jawabkan  Defenisi Dinamis ◦ Taksiran ◦ Proteksi ◦ Deteksi ◦ Reaksi.
CARA KERJA WEB By: ANDRI MARTIUS ( ).
Protokol Keamanan.
Pemrograman Internet Basis Java
Pertemuan 5 Web Security.
Network Security Application
Konsep Pemrograman Web
Arsitektur Web E-Commerce
INFRASTRUKTUR e-COMMERCE.
ARCHITECTURE.
Kemanan Web. Keamanan Web ● How Web Works ? – Menggunakan protokol HTTP – Klien meminta dokumen melalui URL (Request) – Server membalas dengan memberikan.
Secure HTTP With Apache Web Server
Secure Socket Layer (SSL)
Infrastruktur Kunci Publik
Shibu lijack Keamanan Web Sistem Kelompok : Benedicktus Fobia, Saptadi Handoko, Heri Permadi, Andrean T. Sinaga.
Koneksi PHP ke Database MySQL
Kelompok 12 Dwira Maulana( ) Aan Khusna A.( ) Nugroho Hadi Wibowo( ) Ahmad Tsabit Khoiron( ) Aditya W.( )
Bab 12 Application Layer Abdillah, MIT.
Administrasi Jaringan SSH Server dan SFTP
Website Security.
Authentication, Authorization, and Accounting (AAA) & Access Control
Pemrograman Web Lanjut
Pertemuan 1 Khairul Anwar Hafizd
Sistem Keamanan Komputer Pada Perusahaan Online
Client-Server Computing
Pengantar Client Server
FILE TRANSFER PROTOCOL
Otentikasi.
Keamanan Web Server.
Application Layer Abdillah, MIT.
DIGITAL CERTIFICATE (SERTIFIKASI DIGITAL)
Secure Socket Layer (SSL)
HTTP & .
Keamanan Web Server.
Mobile Computing Dan Aplikasinya
Semantic Web: Web Services
Algoritma Kriptografi Modern
KELOMPOK DUA EDI TRIYANTO DAMANIK :
Bab 12 Application Layer Abdillah, MIT.
Erizal, S.Si, M.Kom Internet dan Web Erizal, S.Si, M.Kom
Zaini, PhD Jurusan Teknik Elektro Universitas Andalas 2012
WEB SECURITY Miswan Keamanan komputer by one 2012 Unindra.
Keamanan Sistem World Wide Web
Sistem Manajemen Basis Data Web
SESSION AND USER AUTHENTICATION
PIBJ (PEMROGRAMAN INTERNET BERBASIS JAVA)
Keamanan Sistem World Wide Web
MAIL SERVER KELOMPOK : IX SAFRIL ( ) MUHAMMAD NUR
Network Security.
Tugas Keamanan Komputer dan Jaringan
Token Internet Banking
Internet dan Web Erizal, S.Si, M.Kom.
Dasar Pemrograman Web.
Pemrograman Internet Wahyu Herlambang ( )
Client-Server Computing
Pengenalan Dasar Web dan HTML
Keamanan Informasi dan Administrasi Jaringan
Keamanan Informasi Week 9. Remote connection, SSL.
NAMA TIM Muhammad Naufal Fadhil Guntur A. Fauzi
Transcript presentasi:

Michigan Cosign X.509 A-select Kelompok 5: Iwan Kurniawan Nasita Rahmadevi Nobel Danial Muhammad Muhammad Nashrullah Marlisa Sigita April Fatmasari

Michigan Cosign

Cosign adalah sistem web untuk SSO yang dibuat oleh University of Michigan Cosign singkatan dari cookie signer Cosign penerus dari cookieserver( ) User dapat log-out dari semua web yang menggunakan cosign melalui URL tunggal. Cookies yang digunakan cosign tidak mengandung informasi penting, hanya berupa string acak, sehingga tidak beresiko rusak maupun di-crack. Cookies itu adalah session cookies dan tidak disimpan dalam mesin yang menjalankan browser

Cosign client web servers tidak perlu menjalankan SSL Setiap cosign client web server berjalan dalam modul filter authentication. Terakhir, Apache 1.3.x and IIS web servers telah disuport. Sedangkan untuk Apache 2.x and J2EE masih dikembangkan. Contoh penggunaan cosign pada University of Michigan di

Semua cosign client web server menggunakan server cosign terpusat untuk autentifikasi user. Server pusat cosign menjalankan daemon dan beberapa CGI.

Server pusat cosign pada gilirannya mengotentikasi pengguna terhadap Kerberos 5. Tiket Kerberos dapat dikirimkan kembali ke cosign client. Kompatibel dengan Kerberos 4 dan GSSAPI. User dapat melakukan otentikasi tanpa menggunakan password melalui X.509 / KX.509

X.509

X509 adalah format sertifikat yang paling banyak digunakan saat ini. Sertifikat ini dikeluarkan the ITU-T X.509 international standard. Secara teoritis X.509 dibuat oleh sebuah aplikasi dan dapat digunakan oleh aplikasi lainnya yang mendukung X.509. Namun pada praktisnya perusahaan yang berbeda membangun extensi X.509 sendiri dan tidak semuanya dapat saling mendukung.

Sertifikat X.509 mengandung data sebagai berikut: Nomor versi sertifikat X.509. Public key pemegang sertifikat. Nomor seri sertifikat. Indentifer yang unik pemegang sertifikat. Masa berlaku sertifikat. Nama yang unik dari penerbit sertifikat. Digital signature penerbit sertifikasi. Algoritma signature indentifier.

GAMBAR SERTIFIKAT X.509

A- Select

A-select -> Suatu inovasi sistem untuk otentikasi pengguna dalam sebuah area web. A-select -> Sebuah framework yang dapat diotentikasi dengan AuthSP (penyedia servis otentikasi). A-select berbasis web Tidak memerlukan software tambahan untuk menginstal.

Sistem otentikasi A-Select:  Local -> LDAP, radius, OTP  Remote -> SAML, ADFS Komponen: A-Select Aware Applications A-Select Agent A-Select Server A-Select Authentication Service Provider Konsep A-select: o Tiket o Level Authentikasi o Interoperasi o SSO