M. Wahyu Abdul Ghofur111910201054 Ardiansyah111910201059 Kukuh Darmawan S.111910201061.

Slides:



Advertisements
Presentasi serupa
Keamanan Sistem e-commerce
Advertisements

Bab 8 Aplikasi Internet.
Chapter 12 Applying Cryptography
Benny Irawan. Sumber daya Internet yang paling penting dan paling banyak dipakai adalah surat elektronis atau yang lebih dikenal dengan.
RESIKO DAN KEAMANAN E-COMMERCE
Security Tutun Juhana STEI ITB.
Internet sebagai sumber informasi
Pertemuan 4 Security.
Mail Application SMTP,POP,IMAP Maildir,MBox,Header ,MIME.
PGP (Pretty Good Privacy)
.
 Encryption  Application layer interface for security protocols  Other risks and threats to data security and reliable network operations Listen.
PENGAMANAN DATA.
Winda Widya Ariestya Peng Komp & TI 2C M3.
KEAMANAN Security.
KEAMANAN Budi Rahardjo PPAUME ITB - IDCERT - versi
Dasar Komunikasi Internet
Oleh : Kundang K.Juman,Ir.MMSI
Otentikasi dan Tandatangan Digital
KELOMPOK FIRDAUS MARINGGA ( ) 2. HARUM AMBARWATI ( ) 3. I GUSTI BAGUS PRAMA ADITYA ( )
KEAMANAN DALAM E-COMMERCE
Dasar-dasar keamanan Sistem Informasi
Mail Security Kelompok 11 (Penanganan) Ahmad Fauzi
1 Disusun Oleh : XII AK 1 Mega Waty Fiky Santika Maya Sari Nadya Meila Nova Amy Ramadhani Purnama Annisa SMK LAKS. MARTADINATA MEDAN.
Keamanan Mail Server Pertemuan XII.
Security Kelompok 11 Ahmad Fauzi
Modul 2 : Teknologi Informasi Lecture Note: Inayatullah, S.Kom., M.Si. Yoannita, S.Kom Hardware Komputer Software Komputer Manajemen Sumber Daya Data Telekomunikasi.
Bab 12 Application Layer Abdillah, MIT.
Application Layer Electronic Engineering Polytechnic Institut of Surabaya – ITS Kampus ITS Sukolilo Surabaya
Defiana Arnaldy, M.Si Security Defiana Arnaldy, M.Si
Keamanan Mail Server Pertemuan XII.
Keamanan (Security ) Pada Sistem Terdistribusi
Ref.: Widya W.A Peng Komp & TI 2C M3.
Peng Komp & TI 2C M3.
SECURITY Junanta Eka Refandi.
Pembahasan Pendahuluan HTTP FTP SMTP DNS Telnet.
Firewall, Mail Server, Ftp Server
Sistem Keamanan Komputer Pada Perusahaan Online
KEAMANAN DALAM E-COMMERCE
MATA KULIAH SISTEM KEAMANAN PENDAHULUAN
Materi 8 Keamanan Jaringan
Application Layer.
Application Layer Abdillah, MIT.
Modul 13 KEAMANAN KOMPUTER II Tri Wahyu Agusningtyas
SECURITY.
KEAMANAN DALAM E-COMMERCE
HTTP & .
KEAMANAN DALAM E-COMMERCE
Keamanan Sistem E-Commerce
Bab 12 Application Layer Abdillah, MIT.
Bayu Pratama Nugroho, S.Kom, M.T
Bina Sarana Informatika
Security.
Dasar-dasar keamanan Sistem Informasi
Network Security Essential
Zikri Nasution Elsa Nopitasari Chandra Edy P. Vicky Akbartama P.
Disusun oleh : Kelompok 3
KELOMPOK 2.
.
.
.
.
Keamanan Informasi Week 4 – Enkripsi Algoritma asimetris.
Application, Presentation, Session Layer
Faktor Keamanan dalam E-Commerce
Winda Widya Ariestya Peng Komp & TI 2C M3.
Aspek-Aspek Keamanan.
Application, Presentation, Session Layer
Application, Presentation, Session Layer
Winda Widya Ariestya Peng Komp & TI 2C M3.
Transcript presentasi:

M. Wahyu Abdul Ghofur Ardiansyah Kukuh Darmawan S

adalah sarana kirim mengirim surat melalui jalur jaringan komputer (misalnya internet). Masalah disadap dipalsukan spamming Mailbomb Relay

Sistem memiliki dua komponen Mail User Agent (MUA) ‏ Berhubungan dengan pengguna. Contoh: elm, mutt, pine, pegasus, eudora, netscape, outlook Mail Transfer Agent (MTA) ‏ Yang melakukan pengiriman . Contoh: sendmail, qmail, postfix, exchange

Di definisikan oleh RFC 822  header Seperti amplop, berisi informasi tentang alamat pengirim dan yang dituju.  body Isi dari surat. Dipisahkan dari header dengan sebuah baris kosong.

header - body From: krisna juliharta To: Subject: KelasV051 hari ini Kelas hari ini dibatalkan dan akan digantikan pada hari lain. --kukuh--

Setelah browsing, adalah aplikasi yang paling sering dipergunakan. Mail servers, selain web servers, merupakan server yang paling sering diserang Layanan basic ternyata tidak seaman perkiraan kita

Apa itu ? Aplikasi gabungan standar RFC 822 dan MIME

adalah pesan yang terdiri atas kumpulan string ASCII dalam format RFC 822 (dikembangkan thn 1982). Terdiri atas dua bagian, yang dipisahkan baris kosong: Header: sender, recipient, date, subject, delivery path,… Body: isi pesan Bagaimana dengan pesan non ascii yang dilekatkan pada , cth : attachment

From: To: Cc: Subject: RFC 822 example Date: Fri, 15 June :58:49 Contoh RFC822 pesan, berformat ASCII.

MIME = Multipurpose Internet Mail Extensions Menambah kapabilitas RFC 822 agar mampu membawa content non-ASCII. Menambahkan 5 header field pada untuk spesifikasi MIME dan content : tipe,encoding,id,desc.

MIME-Version (must be 1.0) Content-Type Content-Transfer-Encoding Content-ID - optional Content-Description - optional

text - plain or enriched multipart message, image, video, audio application - postscript, x-zip-compressed, …

Received: from (SquirrelMail authenticated user fitri) by webmail.eepis-its.edu with HTTP; Fri, 20 Apr :56: (WIT) Message-ID: Date: Fri, 20 Apr :56: (WIT) Subject: From: To: User-Agent: SquirrelMail/1.4.4 MIME-Version: 1.0 Content-Type: multipart/mixed;boundary="----=_ _14363" X-Priority: 3 (Normal) Importance: Normal X-XheaderVersion: 1.1 X-UserAgent:

------=_ _14363 Content-Type: application/pdf; name="6. RPM dan Kickstart.pdf" Content-Transfer-Encoding: base64 Content-Disposition: attachment; filename="6. RPM dan Kickstart.pdf" JVBERi0xLjQNJeLjz9MNCjcxIDAgb2JqIDw8L0xpbmVhcml6ZWQgMS9MIDQxMzExL08gNzMvRSAx MjcxMy9OIDIxL1QgMzk4NDQvSCBbIDY5NiA0MDVdPj4NZW5kb2JqDSAgICAgICAgICAgICAgICAg DQp4cmVmDQo3MSAyMA0KMDAwMDAwMDAxNiAwMDAwMCBuDQowMDAwMDAxMTAxIDAwMDAwIG4NCjAw MDAwMDExODEgMDAwMDAgbg0KMDAwMDAwMTMxMSAwMDAwMCBuDQowMDAwMDAxNTAyIDAwMDAwIG4N NTg5MCAwMDAwMCBuDQowMDAwMDM1OTU2IDAwMDAwIG4NCjAwMDAwMzk1OTEgMDAwMDAgbg0KdHJh aWxlcg0KPDwvU2l6ZSA3MT4+DQpzdGFydHhyZWYNCjExNg0KJSVFT0YNCg== =_ _14363 Content-Type: application/pdf; name="7. Administrasi User(1).pdf" Content-Transfer-Encoding: base64 Content-Disposition: attachment; filename="7. Administrasi User(1).pdf" JVBERi0xLjQNJeLjz9MNCjMyIDAgb2JqIDw8L0xpbmVhcml6ZWQgMS9MIDI2MjYxL08gMzQvRSAx MjU1OC9OIDkvVCAyNTU3NC9IIFsgNjk2IDMxMF0+Pg1lbmRvYmoNICAgICAgICAgICAgICAgICAg DQp4cmVmDQozMiAyMA0KMDAwMDAwMDAxNiAwMDAwMCBuDQowMDAwMDAxMDA2IDAwMDAwIG4NCjAw MDAwMDEwODYgMDAwMDAgbg0KMDAwMDAwMTIxNiAwMDAwMCBuDQowMDAwMDAxNDA3IDAwMDAwIG4N CjAwMDAwMDE3ODcgMDAwMDAgbg0KMDAwMDAwMTgyMSAwMDAwMCBuDQowMDAwMDAxODY1IDAwMDAw IG4NCjAwMDAwMDIxMDYgMDAwMDAgbg0KMDAwMDAwMjE4MiAwMDAwMCBuDQowMDAwMDAyNzMyIDAw MDAwIG4NCjAwMDAwMDMwNjMgMDAwMDAgbg0KMDAwMDAwMzI5OCAwMDAwMCBuDQowMDAwMDAzNjkx

seperti kartu pos (postcard) yang dapat dibaca oleh siapa saja. Terbuka. dikirimkan oleh mail server ke “kantor pos” terdekat untuk diteruskan ke “kantor pos” berikutnya. Hopping. Sampai akhirnya di tujuan. Potensi penyadapan dapat terjadi di setiap titik yang dilalui.

Menggunakan enkripsi untuk mengacak isi surat Contoh proteksi: PGP, S/MIME

Apa itu PGP PGP (Pretty Good Privacy) adalah Suatu metode program enkripsi informasi yang memiliki tingkat keamanan cukup tinggi bersifat rahasia dengan menggunakan “Private-Public Key” sebagai dasar autentifikasinya sehingga jangan sampai dengan mudah diketahui oleh orang lain yang tidak berhak. Program PGP yang dibuat oleh Phill Zimmermann ini memiliki 2 versi yaitu “USA version” dan “International version”

Permasalahan : Dengan semakin luasnya penggunaan dari urusan rumah tangga sampai ke rahasia perusahaan dan bahkan rahasia negara, maka orang-orang kini mempertanyakan sejauh mana dapat dipercaya untuk membawa informasi-informasi yang sensitif bagi kita.

Dengan PGP, kita mendapatkan lebih dari sekedar privasi. Kita dapat memastikan bahwa ini memang berasal dari si pengirimnya dan bukan palsu dari pembuat surat kaleng yang mengatas namakan orang lain. Sebaliknya, kita juga dapat memastikan bahwa ini memang berasal dari si pengirimnya tanpa dapat disangkal oleh si pengirim tersebut. Kita juga dapat memastikan bahwa yang kita terima atau kirim itu masih utuh tidak kurang satu karakter pun dan masih banyak keuntungan lainnya. PGP dapat diperoleh secara gratis untuk penggunaan pribadi. Kita dapat mendownload softwarenya pada saat kita terhubung dengan internet. Semua kunci pribadi dapat kita peroleh dan tidak ada biaya tambahan yang dibebankan untuk pembuatan sertifikat maupun tanda tangan digital yang disertakan

Confidentiality PGP melakukan enkripsi pada plain teks ( ) menjadi teks yang teracak. Message Integrity PGP memberikan jaminan untuk tiap bagian bahwa pesan tidak akan mengalami perubahan dari saat ia dibuat sampai saat dia dibuka Non-repudiation Dengan PGP makan akan sulit bagi seorang pengirim untuk melakukan panyangkalan terhadap dokumennya. Hal ini di karenakan adanya Signature yang ada pada PGP. Authentication Memberikan dua layanan. Pertama, mengidentifikasi keaslian suatu pesan dan memberikan jaminan keautentikannya. Kedua, menguji identitas seseorang apabila ia akan memasuki sebuah sistem

S/MIME : Secure MIME Didukung oleh client tertentu pada Microsoft, Linux, Mac seperti Outlook, MUTT, Mozilla S/MIME adalah protokol yang memungkinkan penambahan digital signature atau enkripsi ke MIME

Pada -client, lakukan setting berikut. Masuk bagian secuity, pilih setifikat yang anda inginkan untuk "Digital Signing" dan/atau "Encryption". Ketika pesan dikirim maka pesan tersebut akan mengalami "Digital Signing" dan/atau "Encryption".

TERIMAKASIH