Keamanan jaringan
Layanan keamanan jaringan
Berdasarkan lembaga internasional yang bernama International
Telecommunication Union-Telecommunication Standardiation Sector (ITU-T) pada
dokumen X.800 (ITU,1991) jenis-jenis dari layanan keamanan jaringan diantaranya
:
- Otentikasi, terdapat dua layanan otentikasi yang pertama adalah otentikasi entitas (entity authentication) yaitu layanan keamanan jaringan yang memberi kepastian terhadap identitas sebuah entitas yang terlibat dalam komunikasi data. Dan yang kedua adalah otntikasi keaslian data (data origin authentication) yaitu layanan yang memberikan kepastian terhadap sumber sebuah data.
-
Kendali Akses (access control), merupakan layanan kemanan jaringan yang menghalangi pengguna tidak terotorisasi terhadap sumber daya.
-
Kerahasiaan Data (data confidentiality), layanan kemanan jaringan yang memproteksi data tertranmisi terhadap pengungkapan oleh pihak yang tidak berwenang,
- Keutuhan Data (data integrity), layanan keamanan jaringan yang memastikan bahwa data yang diterima oleh penerima adalah benar-benar sama dengan data yang dikirim oleh pengirim,
-
Non-Repundiation, layanan keamanan jaringan yang menghindari penolakan atas penerimaan/pengiriman data yang telah terkirim,
- Ketersediaan (availability), layanan sistem yang membuat sumber daya sistem tetap dapat diakses dan digunakan ketika ada permintaan dari pihak yang berwenang.
Mekanisme keamanan jaringan
Berdasarkan lembaga internasional yang bernama International
Telecommunication Union-Telecommunication Standardiation Sector (ITU-T) pada
dokumen X.800 (ITU,1991), berikut jenis beberapa keamanan jaringan :
- Encipherment, merupakan mekanisme yang digunakan untuk menyembunyikan data.
- Keutuhan data, merupakan mekanisme yang digunakan untuk memastikan keutuhan data pada unit data atau pada suatu aliran (steam) data unit,
- Digital signature, merupakan mekanisme yang menyediakan cara bagi pengirim data untuk “menandatangani” secara elektronik sebuah data dan penerima dapat memverifikasi “tanda tangan” itu secara elektronik,
- Authentification Exchange, merupakan mekanisme memberikan cara agar dua entitas dapat saling mengotentikasi dengan cara bertukar pesan untuk saling membuktikan identitas,
- Traffic padding, merupakan mekanisme menyediakan cara untuk pencegahan analisis lalu lintas data pada jaringan yaitu dengan menambah data palsu pada lalu lintas data,
- Routing control, merupakan mekanisme menyediakan cara untuk memilih dan secara terus menerus mengibah alur (route) pada jaringan komputer antara pengirim dan penerima,
- Notarisasi, merupakan mekanisme menyediakan cara untuk memilih pihak ketiga yang terpercaya sebagai pengendali komunikasi antara pengirim dan penerima,
- Kendali akses, merupakan mekanisme yang memberikan cara bagi pengguna untuk memperoleh hak akses sebuah data.
Serangan keamanan jaringan
1. serangan pasif
- Snooping, yaitu kegiatan mendapatkan data yang sedang dikirim pada jaringan dan biasanya melalui akses yang tidak berwenang,
- Traffic analysis yaitu kegiatan yang melakukan monitoring terhadap lalu lintas data pada jaringan.
2. serangan aktif
- Masquerade, yaitu kegiatan yang meniru perilaku pengirim ataupun penerima.
- Modification, yaitu kegiatan yang mengambil alih komunikasi untuk mengubah atau menghapus atau menunda pesan yang sedang terkirim demi kepentingan pribadi,
- Replay, yaitu kegiatan pencatatan secara pasif data unit dan transmisi ulang untuk menimbulkan efek yang diinginkan penyerang.
- Denial of Service, kegiatan yang membuat sistem menjadi collapse sehingga tidak mampu memberikan respons atau layanan semestinya kepada user.
Sadikin,
Rifki. 2012. Kriptografi untuk kemanan
jaringan. Yogyakarta: Andi
Leave a Comment