460 likes | 735 Vues
Keamanan Jaringan. Pendahuluan. Pendahuluan. Networks Security What u Think about?. Outline Our Lecture. Pendahuluan Understanding Network Security Cryptography Steganography Digital watermarking Malicious Code Intrusion Detection system Phreaking Network Forensic.
E N D
Pendahuluan Pendahuluan Networks Security What u Think about?
Outline Our Lecture • Pendahuluan • Understanding Network Security • Cryptography • Steganography • Digital watermarking • Malicious Code • Intrusion Detection system • Phreaking • Network Forensic
Siapa yang menggunakan IT? Pendahuluan • Pemerintahan • Organisasi-organisasi sosial • Militer • Bank • Pendidikan • Tranportasi • Perdagangan • Kriminalitas • Industri
IT Dalam Kehidupan Sehari-hari • Kita sudah bergantung kepada Teknologi Informasi dalam kehidupan sehari-hari • Penggunaan ATM untuk banking, bahkan mulai meningkat menjadi Internet Banking, Mobile Banking • Komunikasi elektronik: telepon tetap, cellular, SMS, MMS. 3G • Komunikasi via Internet: email, messaging, chatting, Voice Call • E-Government , E-Commence,
IT Dalam Bisnis Pendahuluan • IT merupakan komponen utama dalam bisnis • Ada bisnis yang menggunakan IT sebagai basis utamanya: e-commerce • IT Governance • Prioritas CIO 2006, 2007 • Menjadi concern utama dalam sistem online • Business Continuity Planning – Disaster Recovery Plan
Prioritas CIO 2007 Security Disaster recovery/business continuity plan PC replacements Existing application upgrades Compliance with government regulations
IT Dalam Pemerintahan • E-government • Penggunaan media elektronik untuk memberikan layanan • Meningkatkan transparansi • Pekerjaan Lebih Mudah dan Effisien • Pelayanan lebih mudah • Namun belum diperhatikan masalah keamanan datanya!
Media Elektronik Merupakan Infrastruktur Penting • Media elektronik (seperti Internet) merupakan infrastruktur yang penting (critical infrastructure) seperti halnya listrik • Layak untuk dilindungi
Aspek Utama Security • Kerahasiaan Data - Confidentiality • Integritas - Integrity • Ketersediaan Data – Availability • Non-repudiation
Kerahasiaan Data • Bahwa informasi hanya dapat diakses oleh orang yang berhak • Bentuk • Confidentiality • Privacy
Masalah Kerahasiaan Data • Beberapa contoh • Penyadapan data secara teknis (snoop, sniff) atau non-teknis (social engineering) • Phising: mencari informasi personal • Spamming • Identity theft, pencemaran nama baik • Pencurian hardware (notebook) • Penyadapan rahasia negara oleh negara lain
Phising From: <USbank-Notification-Urgecq@UsBank.com> To: … Subject: USBank.com Account Update URGEgb Date: Thu, 13 May 2004 17:56:45 -0500 USBank.com Dear US Bank Customer, During our regular update and verification of the Internet Banking Accounts, we could not verify your current information. Either your information has been changed or incomplete, as a result your access to use our services has been limited. Please update your information. To update your account information and start using our services please click on the link below: http://www.usbank.com/internetBanking/RequestRouter?requestCmdId=DisplayLoginPage Note: Requests for information will be initiated by US Bank Business Development; this process cannot be externally requested through Customer Support.
Kejahatan ATM Pendahuluan
Pin ATM CARD • ApaBisaDicari? Bisaasalkanbelumdigantiolehnasabah. • Padasistemkeamanan ATM umumnyamenggunakannomor PIN dengankombinasiempatangka. Prosespembuatannomor PIN tersebutmenggunakanperhitungansebagaiberikut:
Ambil lima digit terakhirdarinomorrekening • Gabungkankelimaangkatersebutdengan 11 digit data validasi (data validasidiciptakansendiri) • Keenambelasangkatersebutmerupakan data yang menjadi data masukanuntukalgoritma DES. Padapemrosesandenganalgoritma DES digunakankunciberukuran 16 digit yang kemudiandisebutsebagai “kunci PIN”.
Dari hasilpemrosesandengan DES diambil 4 digit pertamakemudiandiubahkedalambentukdesimal – penggunaan DES akanmenghasilkanbilangandengansatuanheksadesimal. • Empat digit tersebutkemudiandisebutsebagai “PIN alami”. • Dari PIN alamitersebutkemudianditambahkandengan 4 digit yang disebutsebagaioffset sehinggamenghasilkannomor PIN yang akandigunakanolehnasabah.
Misalkannomorrekeningnasabah4506602100091715 • Lima digitterakhir91715 • Data validasi88070123456 • Masukanuntukalgoritma DES 8807012345691715 • “Kunci PIN” untukalgoritma DES FEFEFEFEFEFEFEFE • Hasildarialgoritma DES A2CE126C69AEC82D • “PIN alami” (empatdigitpertama) 0224 • Nilaioffset 6565 • Nomor PIN nasabah6789
Social Engineering • Mencari informasi rahasia dengan menggunakan teknik persuasif • Membujuk melalui telepon dan SMS sehingga orang memberikan informasi rahasia • Contoh SMS yang menyatakan menang lotre kemudian meminta nomor PIN
Integritas • Bahwa data tidak boleh diubah tanpa ijin dari pemilik data • Percuma jika kualitas data tidak baik. Akan menghasilkan tindakan (kesimpulan) yang salah. Garbage in, garbage out • Menggunakan message authentication code, digital signature, checksum untuk menjaga integritasnya
Masalah Integritas • Ada beberapa contoh masalah • Virus yang mengubah isi berkas • Unauthorized user mengubah data • Situs web yang diacak-acak • Database yang diubah isinya
Ketersediaan • Bahwa data (jaringan) harus tersedia ketika dibutuhkan • Bagaimana jika terjadi bencana (disaster)? • Layanan hilang, bisnis hilang • Layanan lambat? Service Level Agreement? Denda?
Masalah Ketersediaan • Contoh serangan • Adanya virus dan spam yang menghabiskan bandwidth. Sebentar lagi spim • Denial of Service (DoS) Attack yang menghabiskan jaringan atau membuat sistem menjadi macet (hang). Layanan menjadi terhenti
Non-Repudiation • Tidak dapat menyangkal telah melakukan transaksi • Menggunakan digital signature untuk meyakinkan keaslian {orang, dokumen} • Membutuhkan Infrastruktur Kunci Publik (IKP) dengan Certificate Authority (CA)
Masalah Non-Repudiation • Contoh • Pemalsuan alamat email oleh virus • Keyakinan dokumen otentik • Penggunaan kartu kredit milik orang lain oleh carder
Authentication • Keaslian sumber informasi • Contoh serangan • Situs web palsu • Domain name plesetan, typosquat
Pengaturan Dunia Cyber • Apakah dunia cyber dapat diatur? • Jawabannya: Ya! • Cyber berasal dari kata cybernetics yang diartikan sebagai total control
Mengapa Security perlu dipelajari? • Ketergantungan kita kepada information technology • Penggunaan ATM Bank • Anak-anak dan Playstation & Games Online • Penggunaan telepon genggam • SMS sudah menjadi kebiasaan • Tanda “manusia moderen”???
Penggunaan ATM Bank • Setiap nasabah bank menginginkan akses ke mesin ATM • Maukah anda membuka rekening di bank yangtidak punya mesin ATM?
Handphone • Entah bagaimana kita bisa hidup tanpa handphone • Padahal beberapa tahun yang lalu tidak ada handphone pun tidak apa-apa • Statistik di Indonesia: • 1.9 SMS/user setiap harinya • Jempol gatel kalau sehari saja tidak kirim SMS
Security • Dianggap sebagai penghambat penerimaan penggunaan infrastruktur teknologi informasi • Berita situs web dijebol • Pencurian kartu kredit via Internet, carder • Spyware, keylogger • Virus, spam • Penipuan • … akankah berakhir? … • It’s in your hand ….broken it !
Belajar dari sejarah • Ketakutan akan penggunaan infrastruktur kereta api • Takut dihadang bandit, koboy yang mahir menggunakan senjata untuk melakukan perampokan • The Great Train Robbery
Bandit Kereta Api • Dipotret sebagai jagoan, padahal bandit! • Mengingatkan kita kepada cracker yang dielu-elukan • Bandit lebih lihay dalam menggunakan senjatanya. Demikian pula dengan cracker yang lihay menggunakan cracking tools dan Malicious Code
Bandit kereta hilang • Karena kemajuan teknologi • Kecepatan kereta api meningkat, > 150 mil/jam • Kuda yang tercepat 50 mil/jam • Kereta di Indonesia lambat dan sering berhenti • Kuda di Indonesia kecil, kurus kering dan lemas. Entah karena kurang gizi atau malas? • Resiko lebih tinggi, hasil tidak sepadan
Bandit Internet • Masih terlihat gagah • Masih dipotretkan sebagai pahlawan dan Orang Jenius • Banyak yang ingin menjadi bandit internet. JANGAN! • Bandit Internet akan hilang karena kemajuan teknologi pengamanan (security) • “the disappearance act of information bandits”
Pilih Mana? • Menjadi bandit internet • Menjadi security professional
Hacker, Cracker, Security Professional • Menggunakan tools yang sama • Perbedaan sangat tipis (fine line): • Itikad • pandangan (view) • Contoh: • Probing / (port) scanning sistem orang lain boleh tidak? • Jika ada sistem yang lemah dan dieksploitasi, salah siapa? (sistem administrator? Cracker?)
Maka • Pilihlah untuk menjadi security professional • Lebih di hargai • Menghasilkan Uang yang banyak • Hidup Lebih tenang
Nah…. • Kuliah Network Security akanmemberikanwawasandanilmumengenaipengamananJaringan • Mempelajarikeamanan • Mudah-mudahantidakdigunakanuntukkejahatanakantetapiuntukkebaikan • up to you…!!!! To Choosing that!
Penutup • Produk inovasi IT dalam bentuk media elektronik seperti Internet sudah menjadi bagian dari kehidupan sehari-hari • Mulai munculnya masalah (kejahatan) yang harus mendapat perhatikan • Masyarakat membutuhkan perlindungan terhadap kejahatan-kejahatan yang mulai muncul
What U think about Pendahuluan Any Question ???