Presentasi sedang didownload. Silahkan tunggu

Presentasi sedang didownload. Silahkan tunggu

Public Key Infrastructure

Presentasi serupa


Presentasi berjudul: "Public Key Infrastructure"— Transcript presentasi:

1 Public Key Infrastructure
Infrastruktur Kunci Publik Pengenalan dan Konsep

2 Salah Persepsi Persepsi Lain? Tanda Tangan Digital Sertifikat Digital
05/24/11

3 Salah Persepsi HASIL PENCARIAN GOOGLE PUN SALAH PERSEPSI!!! 05/24/11

4 Konsep Public Key Infrastructure
05/24/11

5 Berkirim Pesan John Kei SNIFFING Anto Tono 05/24/11

6 Syncronus Encryption :
Solusi : Enkripsi Kunci Enkripsi Berbentuk rangkaian karakter Dibuat sendiri atau auto generate Semakin panjang semakin baik Syncronus Encryption : Menggunakan satu kunci untuk Encrypt dan Decrypt Kunci enkripsi mirip dengan password, susunan alfabet/heksadesimal 05/24/11

7 Masalah Baru John Kei Anto Tono 05/24/11

8 Solusi : Enkripsi Asinkronus
Enkripsi Asyncronus a.k.a Public Key Infrastructure Kunci dipengang oleh pemilik kunci dan hanya oleh pemilik kunci Menjadi faktor nir-sangkal dalam tanda tangan digital Kunci yang ‘dibagi-bagikan’ pada publik 05/24/11

9 PKI sebagai Enkripsi Public John Kei Public Privat Anto Tono 05/24/11

10 Menjadi bukti kepemilikan -> Tanda Tangan Digital !
PKI sebagai Tanda Tangan Digital Privat Publik Publik Publik Publik Menjadi bukti kepemilikan -> Tanda Tangan Digital ! 05/24/11

11 Man in the middle Attack
Privat John Kei Publik Publik Privat Anto Tono 05/24/11

12 Certification Authority
CERTIFICATION AUTHORITY (CA) Kunci Publik yang telah didaftarkan pada CA dan ditandatangani oleh CA Sertifikat Digital berisi : Kunci publik Informasi Pemegang Kunci Publik Informasi CA penandatangan Informasi sertifikat (Serial number, masa berlaku, dll) CA Merupakan otoritas TTP (Trusted third party) yang menjamin : Kebenaran identitas pemilik publik key John Kei SERTIFIKAT DIGITAL Publik Privat Anto Tono 05/24/11 Certification Authority

13 Certification Authority
CERTIFICATION AUTHORITY (CA) Privat John Kei Publik Privat Anto Tono 05/24/11 Certification Authority

14 CERTIFICATION AUTHORITY (CA)

15 Menandatangani Public Key CA
ROOT CA Root CA : Penjamin CA Menandatangani Public Key CA Root CA Certification Authority Certification Authority Certification Authority 05/24/11

16 Public Key Infrastructure Non Repudiation Method
sebagai TTD Digital dan Non Repudiation Method 05/24/11

17 Menjadi bukti kepemilikan -> Tanda Tangan Digital !
PKI sebagai Tanda Tangan Digital Privat Publik Publik Publik Publik Menjadi bukti kepemilikan -> Tanda Tangan Digital ! 05/24/11

18 TTD Digital Private Key 05/24/11

19 Hashing Hashing 05/24/11

20 Encryption 05/24/11

21 PKI sebagai Tanda Tangan Digital
098f6bcd4621d373cade4e832627b4f6 Hash Private Key e91e de9dd8b25c81aebfb9 TANDA TANGAN DIGITAL 05/24/11

22 KIRIM PKI sebagai Penjaga Integrasi e91e6348157868de9dd8b25c81aebfb9
TANDA TANGAN DIGITAL 05/24/11

23 SAMPAI SAMA! PKI sebagai Penjaga Integrasi Hash CA / Pengirim
e91e de9dd8b25c81aebfb9 Publik Key yg diambil dari sertifikat digital Hash CA / Pengirim 098f6bcd4621d373cade4e832627b4f6 098f6bcd4621d373cade4e832627b4f6 SAMA! 05/24/11

24 SSL / Secure Socket Line Email Document Signing Authentication
Fungsi PKI Lainnya Code Signing SSL / Secure Socket Line Document Signing Authentication

25 Penyimpanan Private Key
Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. Software Token Private key disimpan dalam HDD Diamankan dengan enkripsi async. (async key sebagai PIN) Kurang aman 05/24/11

26 Penyimpanan Private Key
Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. SmartCard Private key disimpan dalam Kartu dan dienkripsi Diamankan dengan enkripsi async. (async key sebagai PIN) Private key tidak pernah keluar dari kartu Kurang praktis karena menggunakan reader 05/24/11

27 Private key disimpan dalam Token
Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. USB Token Private key disimpan dalam Token Diamankan dengan enkripsi async. (async key sebagai PIN) Private key tidak pernah keluar dari Token 05/24/11

28 Hardware Security Module (HSM)
Public Key Infrastructure aman sepanjang anda dapat mengamankan private key dengan baik. Hardware Security Module (HSM) Digunakan CA utk mengamankan private key Private key diamankan dengan beberapa smartcard Bentuk paling aman dalam menyimpan private key 05/24/11

29


Download ppt "Public Key Infrastructure"

Presentasi serupa


Iklan oleh Google