Kamis, 16 Juni 2011

kriptografi sebagai sistem keamanan jaringan


Perkembangan teknologi saat ini telah menyatukan setiap manusia dari berbagai belahan dunia tanpa batas waktu dan tempat.setiap orang dapat terhubung dengan yang lain melalui teknologi.terutama tekonologi komunikasi yang berkembang sangat pesatnya seiring dengan bertambahnya kebutuhan akan informasi.DaTa menjadi sangat penting untuk zaman sekarang ini.
Dalam kehidupan kita dapat kita menjumpai orang yang memakai kredit card maupun debit card.yach..mungkin anda juga memakai kartu tersebut.tentu saja begitu,karena di indonesia ini sudah masuk dalam negara yang terbanyak menggunakan carding.tujuannya untuk mempermudah kita dalam setiap pembayaran cash dalam melakukan transaksi sehari-hari,kelemahan jika kita membawa uang cash dalam saku tentu banyak mengundang tindak kriminal dan membuat diri kita tidak aman dan selalu was-was.
sebelum berbicara banyak tentang kriptogafi,saya akan mengenalkan dahulu kepada anda semuanya tentang kejahatan via internet yang sekarang ini semakin marak di bicarakan.berikut ini adalah bentuk kriminalnya:
1.      Carding
Carding adalah berbelanja menggunakan nomor dan identitas kartu kredit orang lain, yang diperoleh secara ilegal, biasanya dengan mencuri data di internet. Sebutan pelakunya adalah Carder. Menurut pengamatan ICT Watch, lembaga yang mengamati dunia internet di Indonesia, para carder kini beroperasi semakin jauh, dengan melakukan penipuan melalui ruang-ruang chatting di mIRC. Caranya para carder menawarkan barang-barang seolah-olah hasil carding-nya dengan harga murah di channel. Misalnya, laptop dijual seharga Rp 1.000.000. Setelah ada yang berminat, carder meminta pembeli mengirim uang ke rekeningnya. Uang didapat, tapi barang tak pernah dikirimkan.
2.      Hacking
Hacking adalah kegiatan menerobos program komputer milik orang/pihak lain. Hacker adalah orang yang gemar mengutak-atik komputer, memiliki keahlian membuat dan membaca program tertentu, dan terobsesi mengamati keamanan (security)-nya.
3.      Cracking
Cracking adalah hacking untuk tujuan jahat. Sebutan untuk cracker adalah hacker bertopi hitam (black hat hacker). Berbeda dengan carder yang hanya mengintip kartu kredit, cracker mengintip simpanan para nasabah di berbagai bank atau pusat data sensitif lainnya untuk keuntungan diri sendiri. Meski sama-sama menerobos keamanan komputer orang lain, hacker lebih fokus pada prosesnya. Sedangkan cracker lebih fokus untuk menikmati hasilnya.
4.      Defacing
Defacing adalah kegiatan mengubah halaman situs/website pihak lain, seperti yang terjadi pada situs Menkominfo dan Partai Golkar, BI (April 2008) dan situs KPU saat pemilu 2004 lalu. Tindakan deface ada yang semata-mata iseng, unjuk kebolehan, pamer kemampuan membuat program, tapi ada juga yang jahat, untuk mencuri data dan dijual kepada pihak lain.
5.      Phising
Phising adalah kegiatan memancing pemakai komputer di internet (user) agar mau memberikan informasi data diri pemakai (username) dan kata sandinya (password) pada suatu website yang sudah di-deface. Phising biasanya diarahkan kepada pengguna online banking. Isian data pemakai dan password yang vital yang telah dikirim akhirnya akan menjadi milik penjahat tersebut dan digunakan untuk belanja dengan kartu kredit atau uang rekening milik korbannya.
6.      Spamming
Spamming adalah pengiriman berita atau iklan lewat surat elektronik (e-mail) yang tak dikehendaki. Spam sering disebut juga sebagai bulk email atau junk e-mail alias “sampah”. Meski demikian, banyak yang terkena dan menjadi korbannya. Yang paling banyak adalah pengiriman e-mail dapat hadiah, lotere, atau orang yang mengaku punya rekening di bank di Afrika atau Timur Tengah, minta bantuan netters untuk mencairkan, dengan janji bagi hasil. Kemudian korban diminta nomor rekeningnya, dan mengirim uang/dana sebagai pemancing, tentunya dalam mata uang dolar AS, dan belakangan tak ada kabarnya lagi. Seorang rektor universitas swasta di Indonesia pernah diberitakan tertipu hingga Rp1 miliar dalam karena spaming seperti ini.
7.      Malware
Malware adalah program komputer yang mencari kelemahan dari suatu software. Umumnya malware diciptakan untuk membobol atau merusak suatu software atau operating system. Malware terdiri dari berbagai macam, yaitu: virus, worm, trojan horse, adware, browser hijacker, dll.
tentu saja bentuk kriminal di atas akan dapat menyerang pemegang Credit Card dan sebagainya..Hacker akan dapat membobol kartu anda dan berbelanja dengan santai tanpa mengurangi uangnya.
maka dari itu,kita mungkin sekarang muali was-was dengan kenyataan tersebut.Tindakan anda mungkin saat ini adalah berganti kartu dan mungkin berganti Bank..hehehe.ini adalah solusi yang terbaik untuk anda.yaitu KRIPTOGRAFI
kriptogafi merupakan teknik pengamanan informasi yang dilakukan dengan cara mengolah informasi awal (plainteks) dengan suatu kunci tertentu menggunakan metode enskripsi tertentu sehingga menghasilkan suatu informasi baru (chiperteks) yang tidak dapat dibaca langsung.jadi jika anda mengirim sesuatu maka harus adanya pendukung Kriptogafi seperti ini.
ada berbagai bentuk kriptografi,antara lain:
1.      Kriptografi Simetri (Konventional Cryptography)
Konsep dasar dari kriptografi kunci simetri adalah di mana kunci untuk enkripsi dan deskripsi sama. Dalam kriptografi simetri dapat diasumsikan bahwa si pengirim dan penerima pesan telah terlebih dahulu berbagi kunci sebelum pesan dikirimkan. Keamanan dari sistem ini terletak pada kerahasiaan kuncinya.
Semua kriptografi klasik menggunakan sistem kunci simetri ini. Sebelum tahun 1976, hanya kriptografi simetri inilah yang dikenal. Kriptografi modern juga ada yang masuk ke dalam lingkup kriptografi di antaranya adalah algoritma DES (Data Encryption Standard), Triple DES, dll. Pada umumnya chiper yang termasuk ke dalam kriptografi simetri ini beroperasi dalam mode blok (block chiper), yaitu setiap kali proses enkripsi dan deskripsi dilakukan terhadap satu blok data (yang berukuran tertentu), atau beroperasi dalam mode aliran (stream chiper) yaitu setiap kali enkripsi atau deskripsi dilakukan terhadap satu bit data.


 

Skema Kriptografi Simetri
Kelebihan kriptografi simetri:
-          Proses enkripsi atau deskripsi membutuhkan waktu yang singkat.
-          Ukuran kunci simetri relatif lebih pendek.
-          Otentikasi pengiriman pesan langsung diketahui dari chiperteks yang diterima, karena kunci hanya diketahui oleh penerima dan pengirim saja.
Kelemahan kriptografi simetri:
-          Kunci simetri harus dikirim melalui saluran komunikasi yang aman, dan kedua entitas yang saling berkomunikasi harus saling menjaga kerahasiaan kunci.
-          Setiap kali melaksanakan komunikasi, kunci harus sering diubah.
2.      Kriptografi Asimetri (Publik Key)
Berbeda dengan kriptografi kunci simetri, kriptografi asimetri memiliki dua buah kunci yang berbeda pada proses enkripsi dan deskripsinya. Kunci untuk enkripsi pada kriptografi asimetri ini tidak rahasia (diketahui publik/kunci publik), sedangkan kunci untuk deskripsi bersifat rahasia (kunci privat). Entitas pengirim akan mengenkripsi dengan menggunakan kunci publik, sedangkan entitas penerima mendeskripsi menggunakan kunci privat. Dapat dianalogikan seperti kotak surat yang terkunci dan memiliki lubang untuk memasukkan surat. Setiap orang dapat memasukkan surat ke dalam kotak surat tersebut, tetapi hanya pemilik kotak surat yang memiliki kunci untuk membuka kotak surat. Kunci publik dapat dikirim ke penerima dengan saluran yang sama dengan saluran yang digunakan untuk mengirim pesan. Tidak perlu takut karena pihak yang tidak berkepentingan tidak dapat mendeskripsi pesan tersebut karena tidak memiliki kunci privat.


 






Skema Kriptografi Asimetri
3.      Kriptografi Hybrid (PGP)
Jenis kriptografi ini menggabungkan antara kriptografi simetri dan asimetri. Ketika user mengenkripsi data untuk menggunakan PGP yang dilakukan oleh PGP pertama kali adalah mengkompres teks biasa (plaintext) terlebih dahulu yang dapat mengurangi pola-pola yang ada pada plaintext sehingga dapat mempertinggi daya tahan terhadap serangan karena pada umumnya penyerang (attacker) memanfaatkan pola-pola yang ada pada plaintext untuk meng-crack chiper. Kompresi tersebut menyimpan informasi penting seperti waktu transmisi modem, disk space dan hal penting lainnya yang dapat memperkuat keamanan kriptografi. Kemudian PGP membuat session key yang merupakan private key yang bersifat tercipta hanya pada saat itu juga (one-time only). Key ini merupakan hasil pengacakan yang didapat dari pergerakan mouse, tuts keyboard dan sebagainya dengan menggunakan algoritma konvensional yang sangat cepat untuk mengenkripsi plaintext menjadi teks terenkripsi kemudian session key ini dienkripsi menggunakan public key. Hasil ini bersama-sama dengan teks terenkripsi tadi , akhirnya dikirim. Untuk proses dekripsi, penerima menerima paket tersebut menggunakan private key untuk mendekripsi session key dahulu. Lalu dengan session key tersebut, penerima dapat mengenkripsi teks terenkripsi tersebut menjadi teks biasa kembali.
Kelebihan dari kriptografi hybrid adalah kombinasi keamanan distribusi public key dan kecepatan enkripsi dari konsep simetri.


 
 









Skema Kriptografi Hybrid


 setelah banyak berbicara tentang Kriptogafi maka kita harus bisa untuk memilih sebuah bank ataupun lembaga keuangan lainya untuk dapat memberi jaminan kriptografi seperti yang saya paparkan di atas.
perlu di ketahui dalam benak kita bahwa
v  Data/Informasi sangat penting artinya bagi suatu organisasi dewasa ini. Kadang kala Informasi merupakan aset yang sangat fital, sehingga kerusakan, kehilangan dan kebocoran suatu informasi merupakan malapetaka bagi suatu organisasi.jika ini bisa di ketahui oleh orang lain maka hancurlah semua apa yang anda punya.mereka bisa mengetahui pasword maupun lainya untuk dapat menikmati hasilnya.
v   internetpun sekarang ini adalah dunia maya yang mana kita dapat mengetahui apa saja yang kita mau.media yang menyediakan jasa agar kita dapat berkomunikasi secara tidak langsung.misal mengiring uang(transfer),dan mungkin anda mengirim strategi pemasaran bagi perusahaan anda.
semoga kita dapat mencegah kejahaatan dunia maya yang sekarang ini sangat marak di dunia internet.dan kita dapat selalu hati -hati dalam setiap komunikasi di internet



2 komentar:

  1. Kami juga mempunyai artikel yang terkait implementasi kriptografi, bisa di download disini:
    http://repository.gunadarma.ac.id/bitstream/123456789/3116/1/IMG_0041.pdf
    semoga bermanfaat :D

    BalasHapus
  2. terima kasih banyak..alhamdulillah.ilmu saya semakin bertambah dengan Web anda..

    BalasHapus