Internet & Email Security Adnan Basalamah adnan@itb.ac.id CNRG - ITB.

Slides:



Advertisements
Presentasi serupa
Keamanan Sistem e-commerce
Advertisements

RESIKO DAN KEAMANAN E-COMMERCE
Security Tutun Juhana STEI ITB.
PGP (Pretty Good Privacy)
Computer & Network Security : Information security
 Encryption  Application layer interface for security protocols  Other risks and threats to data security and reliable network operations Listen.
Teknologi Informasi Kriptografi
PENGAMANAN DATA.
Keamanan Sistem.
KRIPTOGRAFI Kriptografi adalah suatu ilmu yang mempelajari
Kriptografi Kunci-Publik
KRIPTOGRAFI KUNCI PUBLIK (public-key cryptography)
Otentikasi dan Tandatangan Digital
KELOMPOK FIRDAUS MARINGGA ( ) 2. HARUM AMBARWATI ( ) 3. I GUSTI BAGUS PRAMA ADITYA ( )
KEAMANAN DALAM E-COMMERCE
Dasar-dasar keamanan Sistem Informasi
KELOMPOK FIRDAUS MARINGGA ( ) 2. HARUM AMBARWATI ( ) 3. I GUSTI BAGUS PRAMA ADITYA ( )
Mail Security Kelompok 11 (Penanganan) Ahmad Fauzi
Keamanan dan kerahasian data
Close Keamanan Jaringan
Malcode (malicious Code)
Kriptografi Gabungan PGP (Pretty Good Privacy)
Keamanan Instalasi Komputer
FTP Security Antisipasi Terhadap Serangan Kelompok 10 :  Gede Eka  Muhammad Kamal utiara Shabrina  Yanri Fajar.
Kriptografi Kunci Publik (Asimetry Key) Algoritma RSA Materi 7
COMPUTER SECURITY DAN PRIVACY
Keamanan (Security ) Pada Sistem Terdistribusi
Website Security.
Pertemuan 3 Masyarakat Informasi.
MATERI II KEAMANAN KOMPUTER
Sistem Keamanan Komputer Pada Perusahaan Online
KEAMANAN DALAM E-COMMERCE
gunadarma.ac.id KRIPTOGRAFY MODERN Muji Lestari gunadarma.ac.id
MATA KULIAH SISTEM KEAMANAN PENDAHULUAN
KEAMANAN PADA SISTEM TERDISTRIBUSI
REVIEW VIDEO CRYPTOGRAPHY AND HOW SSL WORKS
Modul 13 KEAMANAN KOMPUTER II Tri Wahyu Agusningtyas
DIGITAL CERTIFICATE (SERTIFIKASI DIGITAL)
JENIS-JENIS KRIPTOGRAFI (Bagian 2)
KEAMANAN DALAM E-COMMERCE
Kriptografi, Enkripsi dan Dekripsi
Ihsan Naskah, S.Kom., MT Keamanan Sistem Ihsan Naskah, S.Kom., MT
KEAMANAN DALAM E-COMMERCE
KRIPTOGRAFI.
Algoritma Kriptografi Modern
KRIPTOGRAFI Materi Keamanan Jaringan
Kriptografi, Enkripsi dan Dekripsi
Keamanan Sistem E-Commerce
Keamanan Sistem STMIK MDP PALEMBANG.
PENGANTAR KEAMANAN KOMPUTER
Sistem Keamanan Data Di susun oleh :
Dasar-dasar keamanan Sistem Informasi
Kriptografi, Enkripsi dan Dekripsi
Dasar-dasar keamanan Sistem Informasi
Dasar-dasar keamanan Sistem Informasi
UNBAJA (Universitas Banten Jaya)
Tugas Keamanan Komputer dan Jaringan
KEAMANAN PADA SISTEM TERDISTRIBUSI
Pengenalan Keamanan Jaringan
Keamanan Informasi Week 4 – Enkripsi Algoritma asimetris.
Keamanan Pada Sistem Terdistribusi Nama Kelompok : 1.M.Ulfi Taufik Nurahman Nurmanudin Syaifuna
Kriptografi Levy Olivia Nur, MT.
KRIPTOGRAFI.
Faktor Keamanan dalam E-Commerce
Kriptografi Kunci Publik
Aspek-Aspek Keamanan.
Enskripsi.
KEAMANAN PADA SISTEM TERDISTRIBUSI
Keamanan Sistem E-Bisnis
KRIPTOGRAFI Leni novianti, m.kom.
Transcript presentasi:

Internet & Email Security Adnan Basalamah adnan@itb.ac.id CNRG - ITB

Tujuan Memberikan gambaran tentang bagaimana mengamankan jaringan komputer serta informasi di dalamnya dari pihak luar

Outline Insiden di Internet Mengorganisasi Keamanan Enkripsi & Autentikasi praktis

Insiden di Internet Yang seru dan yang lucu Survey Keamanan internet

Yang seru dan yang lucu Jebolnya web Indonesia !! Banyaknya Script Kiddies

Jebolnya web web indonesia

Banyaknya Script Kiddies

Survey Dan Farmer (Dec96) 1700 web sites: 60% vulnerable. 9-24% terancam jika satu bug dari service daemon (ftpd, httpd / sendmail) ditemukan. Serangan pada 10-20 % sites di netralisir menggunakan denial-of-service

Statistik Serangan

Resiko Serangan

Sumber Serangan

Aktifitas Serangan

Serangan di Internet Approx. 19.540.000 hosts are connected to Internet (end 1996) US DoD 250.000 serangan / tahun. Serangan pada Rome Laboratory.

Arah Perkembangan Internet E-Commerce Secure Payment

Mengorganisir Keamanan Internet anda Definisi Internet Security Tentang Security Policy Tujuan Internet Security

Internet Security usaha untuk mencegah seseorang melakukan tindakan-tindakan yang tidak kita inginkan pada komputer, perangkat lunak, dan piranti yang ada di dalamnya sehingga semuanya tetap dalam keadaan ideal yang kita inginkan’

Tentang Security Policy Apa yang dilindungi ? Terhadap siapa ? Level keamanan yang diinginkan ?

Apa Yang Dilindungi Data anda Resource anda Reputasi anda

Terhadap apa ? Penerobosan Denial Of Service Pencurian Informasi

Tujuan Internet Security Kerahasiaan Integritas data Ketersediaan data saat kita memerlukannya

Internet Security untuk User Mengamankan data Menjaga kerahasiaan data

Yang biasa dilakukan user Downloading file Mengirim & Menerima email

Tips menjaga keutuhan data Jangan percaya pada software apapun yang di download jangan langsung mengeksekusi attachment email gunakan selalu S/W AntiVirus

Tips Menjaga kerahasiaan : Enkripsi Istilah yang digunakan : Kryptografi : Ilmu matematik Persandian Enkripsi : Menyandikan Data Dekripsi : Membuka Sandi menjadi data

Enkripsi

Dekripsi

Jenis penyandian Simetrik: Asimetrik DES (Data Encryption Standard) Skipjack Asimetrik RSA DSA (Digital Signature Algorithm)

Jenis Penyandian : Simetrik plaintext enkripsi ciphertext dekripsi plaintext

Jenis Penyandian : Asimetrik

Untung Rugi Penyandian Simetrik Pro : cepat Cons : sulit mengamankan kunci hingga tujuan Asimetrik pro : kunci penyandian menjadi aman cons : proses penyandian lambat

Pretty Good Privacy : Sistem Penyandian Hibrida Pesan di enkripsi secara simetrik , sandinya adalah session key (yang acak) Session key ini disandikan secara asimetrik keduanya digabung dan dikirimkan bersama sama

Penyandian PGP Plaintext di enkripsi dgn session key Session key di enkripsi dgn publik key PENERIMA Keduanya digabung dan dikirim

Membuka sandi PGP Dibuka oleh Pesan tersandi Session key private key penerima Pesan tersandi PGP Session key tersandi public key Session key membuka ciphertext

Software PGP dibuat oleh : Phil Zimmerman, 1988 versi win95/98/NT dapat diambil di http://www.ftp.no.pgpi.org/pgp/ftp/6.5/6.5.1i/win/P GPfreeware651i.exe

Kemampuan Software PGP Enkripsi email terdapat plug-ins utk Ms-Outlook dan Eudora Enkripsi file Menggunakan Key Server

Membuat Public dan Private Key

Membuat public & private key Isikan nama Alamat email

Membuat public & private key Jenis Algoritma Sandi Asimetrik

Membuat public & private key Panjang Kunci Enkripsi Asimetrik

Membuat Public & Private Key Kapan Key Ini Expire

Membuat Public & Private Key Mengisi Pass Phrase

Pass Phrase Sejenis password, namun lebih panjang lebih baik jika campuran huruf besar, kecil dan dan angka harus mudah diingat

Pass Phrase Private key disimpan dlm file di komputer anda dalam bentuk tersandi oleh pass phrase untuk dapat menggunakannya, anda harus memasukkan pass phrase anda percuma mencuri file private key, jika tak tahu pass phrase nya..

Membuat Public & Private key

Membuat public & private key mengirim public key ke key server

Bertukar Public Key Dengan Bantuan Key Server Dengan mengirim email ke teman anda

Meng-eksport public key ke file

Meng-import public key

Mengirim email dengan PGP Meng-enkrip email

Mengirim email dengan PGP Nama penerima email ter-enkripsi

Membaca email dengan PGP Setting Deskripsi otomatis

Membaca email dengan PGP double Click email

Membaca email dengan PGP Isikan pass phrase anda

Membaca email dengan PGP

Digital Signature Penanda di email/ file yang memungkinkan kita memeriksa keaslian email / file tersebut digital signature diperiksa dengan menggunakan public key orang ybs

Digital Signature Private key Public key

Mengirim Email ber-Signature Di klik Isi pass phrase

Bentuk email yang diterima Klik untuk verifikasi

Memeriksa signature email

Meng-enkripsi File Di KLIK

Membuka Enkripsi File Di klik

Sekian Dan Terima Kasih