Presentasi sedang didownload. Silahkan tunggu

Presentasi sedang didownload. Silahkan tunggu

Arif Rakhman Hakim A Danang Hari Setiawan A

Presentasi serupa


Presentasi berjudul: "Arif Rakhman Hakim A Danang Hari Setiawan A"— Transcript presentasi:

1 Arif Rakhman Hakim A 410 050 138 Danang Hari Setiawan A 410 050 155
KEAMANAN JARINGAN Arif Rakhman Hakim A Danang Hari Setiawan A

2 PENDAHULUAN Tujuan utama dengan adanya keamanan adalah untuk membatasi akses informasi dan sesumber hanya untuk pemakai yang memiliki hak akses. Ancaman keamanan: Leakage (Kebocoran) : pengambilan informasi oleh penerima yang tidak berhak Tampering : pengubahan informasi yang tidak legal Vandalism (perusakan) : gangguan operasi sistem tertentu. Si pelaku tidak mengharap keuntungan apapun. Penyerangan Pasive, hanya mengamati komunikasi atau data. Penyerangan Aktif, secara aktif memodifikasi komunikasi atau data. Pemalsuan atau pengubahan . TCP/IP Spoofing.

3 Beberapa Metode Penyerangan
● Eavesdropping, mendapatkan duplikasi pesan tanpa ijin ● Masquerading, Mengirim atau menerima pesanmenggunakan identitas lain tanpa ijin mereka ● Message tampering, mencegat atau menangkap pesan dan mengubah isinya sebelum dilanjutkan ke penerima sebenarnya. “man-in-the-middle attack” adalah bentuk message tampering dengan mencegat pesan pertama pada pertukaran kunci enkripsi pada pembentukan suatu saluran yang aman. Penyerang menyisipkan kunci lain yang memungkinkan dia untuk mendekrip pesan berikutnya seelum dienkrip oleh penerima ● Replaying, menyimpan pesan yang ditangkap untuk pemakaian berikutnya. ● Denial of Service, membanjiri saluran atau sesumber lain dengan pesan yang bertujuan untuk menggagalkan pengaksesan pemakai lain

4 Jenis-jenis Ancaman DOS/DDOS Denial of Services dan Distributed Denial of Services adalah sebuah metode serangan yang bertujuan untuk menghabiskan sumber daya sebuah peralatan jaringan komputer sehingga layanan jaringan komputer menjadi terganggu. Packet Sniffing Packet Sniffing adalah sebuah metode serangan dengan cara mendengarkan seluruh paket yang lewat pada sebuah media komunikasi, baik itu media kabel maupun radio. IP Spoofing IP Spoofing adalah sebuah model serangan yang bertujuan untuk menipu seseorang. Serangan ini dilakukan dengan cara mengubah alamat asal sebuah paket, sehingga dapat melewati perlindungan firewall dan menipu host penerima data. DNS Forgery DNS adalah sebuah sistem yang akan menterjemahkan nama sebuah situs atau host menjadi alamat IP situs atau host tersebut.

5 6 Langkah Pengamanan Dasar Jaringan
Ubahlah Sistem ID (Identitas). Mematikan identitas pemancar. Sediakanlah enkripsi. Membatasi dari penggunaan traffic yang tidak perlu. Ubahlah 'kata sandi' default Administrator milik Anda. Kunci dan lindungilah komputer Anda, hal ini merupakan cara pengamanan terakhir untuk komputer Anda.

6 Keamanan jaringan terbagi menjadi empat kategori umum yaitu :
a. Secrecy/Confidentiality b. Authentication c. Nonrepudiation d. Integrity Control

7 IPsec (IP Security) IPsec merupakan salah satu solusi kemanan jaringan berupa protokol kemanan yang berada di network layer untuk pengiriman paket IP. IPsec terdiri atas dua bagian utama, yaitu: a. Protokol penambahan header pada paket IP (AH dan ESP) b. Protokol pembangkitan dan distribusi kunci secara otomatis (IKE)

8 Kelemahan IPsec: IPsec terlalu kompleks, penyediaan beberapa fitur tambahan dengan menambah kompleksitas yang tidak perlu. 2. Beberapa dokumentasinya masih mengandung beberapa kesalahan, tidak menjelaskan beberapa penjelasan esensial, dan ambigu. Beberapa algoritma default yang digunakan dalam IPsec telah dapat dipecahkan/dianggap tidak aman (misalnya DES yang dianggap tidak aman dan MD5 yang telah mulai berhasil diserang.


Download ppt "Arif Rakhman Hakim A Danang Hari Setiawan A"

Presentasi serupa


Iklan oleh Google