INTERNET, INTRANET, EXTRANET DAN KONSEP KEAMANANNYA

INTERNET
Internet merupakan hubungan antar berbagai jenis komputer dan jaringan di dunia yang berbeda sistem operasi maupun aplikasinya di mana hubungan tersebut memanfaatkan kemajuan media komunikasi (telepon dan satelit) yang menggunakan protokol standar dalam berkomunikasi yaitu protokol TCP/IP.

 
Fasilitas Internet
Fasilitas-Fasilitas yang dapat di manfaatkan dengan menggunakan internet, diantaranya Web, E-Mail (Electronic Mail), Newsgroup, FTP (File Transfer Protocol), Chatting, dan lain-lain.

INTRANET
Intranet adalah Jaringan Komputer yang khusus untuk penggunaan pada lingkungan di dalam batasan suatu Organisasi. Dilihat dari sudut teknisinya, Intranet didefinisikan sebagai penggunaan teknologi Internet dan WWW di dalam sebuah jaringan komputer lokal (LAN). LAN adalah sekumpulan komputer – komputer yang saling dihubungkan pada suatu daerah atau lokasi tertentu.

Manfaat Intranet
  • Perusahaan dapat mengatasi masalah utama yaitu tentang penyebaran informasi antar sesama karyawan dengan cara yang cepat, mudah, dan efektif. Antara sesama karyawan dapat mengirimkan memo ke rekan kerja yang lain tanpa harus meninggalkan mejanya.
  • Setiap karyawan bisa mengirimkan beberapa dokumen melalui komputer dengan demikian tidak perlu mencetak dokumen tersebut.
  • Admin dapat meletakkan file – file program yang bisa digunakan oleh karyawan pada suatu folder bersama, sehingga dapat di – download oleh yang memerlukannya.

EXTRANET
Extranet atau Ekstranet adalah jaringan pribadi yang menggunakan protokol internet dan sistem telekomunikasi publik untuk membagi sebagian informasi bisnis atau operasi secara aman kepada penyalur (supplier), penjual (vendor), mitra (partner), pelanggan dan lain-lain.


Keuntungan Penggunaan Ekstranet
Keuntungan yang kita perolah diantaranya sebagai berikut :
  • Meningkatkan kualitas, karena dengan komunikasi antar komputer dapat mengurangi error pada masukan data (data entry).
  • Mengurangi biaya komunikasi dan transportasi maupun administratif.
  • Proses dan arus informasi lebih cepat.
  • Mengurangi pekerjaan yang menggunakan kertas dan pengiriman barang tepat waktu.
  • Peningkatan secara keseluruhan pada efektifitas bisnis.
Mungkinkah aman ? Sangat sulit mencapai 100% aman. Ada timbal balik antara keamanan dengan kenyamanan (security vs convenience). Semakin tidak aman, semakin nyaman dan sebaliknya.

KEJAHATAN INTERNET
Faktor Penyebab Peningkatan Kejahatan Pada Internet :
  • Aplikasi bisnis yang berbasis komputer / Internet meningkat.
  • Internet mulai dibuka untuk publik tahun 1995.
  • Statistik E-Commerce yang semakin meningkat.
  • Semakin banyak yang terhubung ke jaringan (seperti Internet).
  • Pemakai makin melek teknologi dan kemudahan mendapatkan software.
  • Ada kesempatan untuk menjajal. Tinggal download software dari Internet. (Script kiddies).
  • Sistem administrator harus selangkah di depan.
Hacker kecil

  • Kesulitan penegak hukum untuk mengejar kemajuan dunia telekomunikasi dan komputer.
  • Cyberlaw (hukum Cyber) belum matang.
  • Tingkat awareness (kesadaran) masih rendah.
  • Technical capability (kemampuan teknis) masih rendah.
  • Meningkatnya kompleksitas sistem.
ASPEK / PILAR KEAMANAN
  1. Privacy / Confidentiality.
    • Proteksi data [hak pribadi] yang sensitif
      • Nama, tempat tanggal lahir, agama, hobby, penyakit yang pernah diderita, status perkawinan.
      • Data pelanggan.
      • Sangat sensitif dalam E-Commerce.
    • Serangan : sniffer (penyadapan data pribadi).
    • Proteksi : enkripsi.
  2. Integrity.
    • Informasi tidak berubah tanpa ijin (tampered, altered, modified).
    • Serangan : virus, trojan horse.
    • Proteksi : signature, certificate, hash.
  3. Authenticity.
    • Meyakinkan keaslian data, sumber data, orang yang mengakses data, server yang digunakan. contoh penggunaan digital signature dan biometrics.
    • Serangan : password palsu, terminal palsu, situs web palsu.
    • Proteksi : certificates.
  4. Availability.
    • Informasi harus dapat tersedia ketika dibutuhkan.
    • Serangan terhadap server : dibuat hang, down, crash, lambat.
    • Serangan : Denial of Service (DoS) attack (mulai banyak).
    • Proteksi : backup, filtering router, firewall.
  5. Non-repudiation.Tidak dapat menyangkal (telah melakukan transaksi).
    • Menggunakan digital signature / certificates.
    • Perlu pengaturan masalah hukum (bahwa digital signature sama seperti tanda tangan konvensional).
  6. Access control.
    Mekanisme untuk mengatur siapa boleh melakukan sesuatu.
    • Biasanya menggunakan password dan token.
    • Adanya kelas / klasifikasi pengguna dan data.
Jenis Serangan (attack) Menurut W. Stallings
  1. Interruption (Gangguan)
    DoS attack, network flooding.
  2. Interception (Penahanan)
    Password sniffing.
  3. Modification (perubahan)
    Virus, trojan horse.
  4. Fabrication (pemalsuan)
    Spoffed packets.
Teknologi Kriptografi
  • Penggunaan enkripsi (kriptografi) untuk meningkatkan keamanan.
  • Private key vs public key.
  • Contoh : DES, IDEA, RSA, ECC.
Enkripsi vs Dekripsi
Enkripsi berarti mengkodekan data ke format tertentu menggunakan kunci rahasia sedangkan Dekripsi berarti mendekodekan data yang terenkripsi ke format asli.


Fungsi Enkripsi Dalam Menjamin Kerahasiaan Data.


"Sekian Dan Terima kasih"

No comments:

Post a Comment