Posts

Showing posts from June, 2022

Pertemuan 11> ACCESS CONTROL

   ACCESS CONTROL   ACCESS CONTROL adalah kumpulan dari metode dan komponen yang dipergunakan untuk melindungi asset informasi. Acces kontrol memberikan kemampuan untuk mendikte mana informasi yang bisa dilihat atau dimodifikasi oleh user.  Yang harus dipersiapkan dalam perencanaan acces control :  Bagaimana caranya membedakan mana informasi yang rahasia atau tidak ?  Metode apakah yang harus kita ambil untuk mengindentifikasi user yang meminta akses ke informasi yang rahasia?  Apa cara terbaik untuk memastikan bahwa memang user yang berhak yang akan mengakses informasi yang rahasia? LEAST PRIVILEGE     Filosofi dari least privilege adalah sebuah subyek hanya diberikan hak sesuai dengan keperluannya tidak lebih. Least privilege membantu menghindari authorization creep, yaitu sebuah kondisi dimana sebuah subyek memiliki hak akses lebih dari apa sebenarnya dibutuhkan.  Contoh : Mahasiswa → hak akses yang diberikan : melihat ...

Pertemuan 10> PROSES AUTENTIKASI BIOMETRIK

Image
  BIOMETRIK      Metode otentikasi teknologi dan ilmiah berdasarkan biologi dan digunakan dalam jaminan informasi (IA).  PROSES AUTENTIKASI BIOMETRIK -> Biasanya menggunakan pendekatan  pattern recognition  (pengenalan pola). -> Suatu “profile” dibuat untuk seseorang dgn benar. ->Pencocokan nilai dihitung pd setiap usaha autentikasi.      Identifikasi biometrik mengotentikasi entri, data, atau akses yang aman melalui informasi biologis manusia seperti DNA atau sidik jari. •Dapat secara fisik :    ->Fingerprints / sidik jari    ->Retinal / Iris scanning /pembacaan selaput mata    ->Face recognition / Pengenalan wajah    ->Hand geometry recognition / Pola garis tangan •Perilaku    ->Voice recognition / Pola suara    ->Handwriting/signature recognition / Pola tanda tangan / tulisan tangan * Contoh Autentikasi Biometrik * Kelebihan  : 1. Sulit di...

Pertemuan 9> AUTENTIKASI

Image
   AUTENTIKASI     Metode untuk menyatakan bahwa informasi betul-betul asli, atau orang yang mengakses atau memberikan informasi adalah betul-betul orang yang dimaksud. Teknik autentikasi adalah prosedur yang digunakan untuk membuktikan: Keaslian pesan (message integrity) Keaslian identitas pengirim (user  authentication).   Pengirim tidak dapat menyangkal isi pesan (non-repudiation) Elemen Autentikasi     Yang di-autentikasi - Person / group / code / system. Tingkat perbedaan entitas yg di-autentikasi.          Distinguishing characteristic: Karakteristik yang membedakan penipuan komputer adalah bahwa pelaku mengakses atau menggunakan komputer dengan maksud untuk menjalankan skema penipuan. penanggung jawab sistem - Operator/ system owner / administrator: Authentication mechanism : hak akses - Access control mechanism Basis/Faktor2 Autentikasi Something you know : Password, PIN ATM, nomor kunci Somethi...

Pertemuan 8> Teknik dasar kriptografi

Image
  Teknik dasar kriptografi                                                    TEKNIK DASAR KRIPTOGRAFI Teknik Dasar Kriptografi Terbagi 5 Jenis, yaitu : 1. Substitusi 2. Blocking 3. Permutasi 4. Ekspansi 5. Pemampatan Lanjut Ke penjelasan Dan Contohnya : 1. SUBSTITUSI Dalam kriptografi, sandi substitusi adalah jenis metode enkripsi dimana setiap satuan pada teks terang digantikan oleh teks tersandi dengan sistem yang teratur. Metode penyandian substitusi telah dipakai dari zaman dulu (kriptografi klasik) hingga kini (kriptografi modern), Langkah pertama adalah membuat suatu tabel substitusi. Tabel substitusi dapat dibuat sesuka hati, dengan catatan bahwa penerima pesan memiliki tabel yang sama untuk keperluan decrypt.  Bila tabel substitusi dibuat secara acak, akan semakin sulit pemecahanciphertext oleh orang yang tidak berhak. Metode ini dilakukan ...

Pertemuan 7> Macam-macam algoritma

  Macam-macam algoritma Juni 04, 2022   Macam-macam Algoritma kriptografi  Kriptografi modern merupakan suatu perbaikan yang mengacu pada kriptografi klasik. Pada kriptogarfi modern terdapat berbagai macam algoritma yang dimaksudkan untuk mengamankan informasi yang dikirim melalui jaringan komputer. Algoritma kriptografi modern terdiri dari tiga bagian: 1. Algoritma Simetris Algoritma simetris adalah algoritma yang menggunakan kunci yang sama untuk enkripsi dan dekripsinya. Algoritma kriprografi simetris sering disebut algoritma kunci rahasia, algoritma kunci tunggal, atau algoritma satu kunci, dan mengharuskan pengirim dan penerima menyetujui suatu kunci tertentu. Kelebihan dari algoritma kriprografi simetris adalah waktu proses untuk enkripsi dan dekripsi relatif cepat. Hal ini disebabkan efesiensi yang terjadi pada pembangkit kunci. Karena prosesnya relative cepat maka algoritma ini tepat untuk digunakan pada sistem komunikasi digital secara  real time s...

Pertemuan 6> Kriptografi

Image
  Kriptografi      Cryptografi adalah crypto yaitu rahasia dan graphy adalah tulisan. Cryptografi didefinisikan sebagai ilmu dan seni untuk menjaga pesan agar tetap aman [Schneier, 1996]. Defenisi pembanding (Menez, 1996): Kriptografi adalah ilmu yang mempelajari teknik-teknik matematika yang berhubungan dengan aspek keamanan informasi seperti kerahasiaan, integritas data, serta otentikas.      Proses utama dalam kriptografi : Enkripsi dan Dekripsi. Kriptanalisis      Kriptanalisis (cryptanalysis): ilmu dan seni untuk memecahkan chiperteks menjadi plainteks tanpa mengetahui kunci yang digunakan. (Perancang algoritma kriptografi: kriptografer). Kriptanalisis merupakan lawan dari kriptografi.      Perang dunia ke II, pemerintah Nazi Jerman membuat mesin enkripsi yang dinamakan Enigma. Enigma cipher berhasil dipecahkan oleh Sekutu. Empat kelompok orang yang menggunakan dan berkontribusi pada kriptografi: M...

Pertemuan 5> Sistem Informasi Bisnis | KARAKTERISTIK EKONOMI DIGITAL

  Sistem Informasi Bisnis | KARAKTERISTIK EKONOMI DIGITAL Juni 04, 2022 Karakteristik penting dari ekonomi digital yang harus diketahui dan dipahami oleh para praktisi manajamen, yaitu: Knowledge, Digitazion, Virtualization, Molecularization, Internetworking, Disintermediation, Convergence, Innoavation, Prosumption,Immediacy. 1.        Knowledge  Ø    Adanya faktor pengetahuan (knowledge) pada perusahaan yang merupakan jenis sumber daya terpenting yang harus dimiliki organisasi.  Ø    kemajuan teknologi telah mampu menciptakan berbagai produk kecerdasan buatan (artificial intelligence) yang pada dasrnya mampu membantu manajemen dan staf perusahaan untuk meningkatkan kemampuan intelegensianya (knowledge leveraging).  Ø    Contoh produk perangkat lunak dan perangkat keras yang dapat menjadi sistem penunjang pengambilan keputusan adalah decision support system dan expert system.  Ø    Konsep know...