Rabu, 28 April 2010

Sedikit Tentang Firewall>>Demilitery Zone

memang judul ini uda banyak di blog atau situs lain,,yah sekedar untuk nambah ilmu aja buat rekan2 sekalian,,karena akan berhubungan dengan postingan saya selanjutnya,,
kemarin saya mendapatkan tugas dari bapak Eka Prasaja,,dosen keamanan jaringan,buat resume terkait meningkatkan keamanan pada DMZ dan tentang hybrid Intrusion Detection.
buat perkenalan awal,,,kali ini saya coba posting tentang Firewall,
hhe
dibaca dulu,,next posting tentang DMZ
^^


Firewall merupakan suatu cara atau mekanisme yang diterapkan baik terhadap hardware, software ataupun sistem itu sendiri dengan tujuan untuk melindungi, baik dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN).

Secara garis besar Firewall mempunyai beberapa tugas :
• Mengimplementasikan kebijakan keamanan di jaringan (site security policy). Jika aksi tertentu tidak diperbolehkan oleh kebijakan ini, maka firewall harus mengagalkannya. Dengan demikian, semua akses ilegal antar jaringan (tidak diotorisasikan) akan ditolak.
• Melakukan filtering dengan mewajibkan semua traffik yang ada untuk dilewatkan melalui firewall bagi semua proses pemberian dan pemanfaatan layanan informasi. Aliran paket data dari/menuju firewall, diseleksi berdasarkan IP address, nomor port atau tujuannya, dan disesuaikan dengan kebijakan security.
• Mencatat insiden-insiden yang mencurigakan berupa usaha-usaha menembus kebijakan keamanan.
• Merencanakan sistem firewall pada jaringan, berkaitan erat dengan jenis fasilitas apa yang akan disediakan bagi para pemakai, sejauh mana level resiko-security yang bisa diterima, serta berapa banyak waktu, biaya dan keahlian yang tersedia (faktor teknis dan ekonomis).
Keuntungan Firewall :
• Firewall merupakan fokus dari segala keputusan sekuritas. Hal ini disebabkan karena Firewall merupakan satu titik tempat keluar masuknya trafik internet pada suatu jaringan.
• Firewall dapat menerapkan suatu kebijaksanaan sekuritas. Banyak sekali service-service yang digunakan di Internet. Tidak semua service tersebut aman digunakan, oleh karenanya Firewall dapat berfungsi sebagai penjaga untuk mengawasi service-service mana yang dapat digunakan untuk menuju dan meninggalkan suatu network.
• Firewall dapat mencatat segala aktivitas yang berkaitan dengan alur data secara efisien. Semua trafik yang melalui Firewall dapat diamati dan dicatat segala aktivitas yang berkenaan dengan alur data tersebut. Dengan demikian Network Administrator dapat segera mengetahui jika terdapat aktivitas-aktivitas yang berusaha untuk menyerang internal network mereka.
• Firewall dapat digunakan untuk membatasi pengunaan sumberdaya informasi. Mesin yang menggunakan Firewall merupakan mesin yang terhubung pada beberapa network yang berbeda, sehingga kita dapat membatasi network mana saja yang dapat mengakses suatu service yang terdapat pada network lainnya.
Kelemahan Firewall :
• Firewall tidak dapat melindungi network dari serangan koneksi yang tidak melewatinya (terdapat pintu lain menuju network tersebut).
• Firewall tidak dapat melindungi dari serangan dengan metoda baru yang belum dikenal oleh Firewall.
• Firewall tidak dapat melindungi dari serangan virus.



Senin, 26 April 2010

Tentang Link Encryptor

 salah satau link encryptor

yah,,ini salah satu judul yang menurut saya mantaph,,hhe
bingung juga ketika pertama kali diberi tugas oleh dosen kripjar kami,,
cari tau tentang link encryptor,,
nah,untuk lebih jelasnya,tugas tentang link encryptor bisa di download ya


Sabtu, 24 April 2010

Sifat sifat Fail Stop Digital Signature

Pokoknya,,,,this time for fail stop Digital signatures gan..

^^

posting yang sebelumnya kan tentang overview secara keseluruhan tentang Fail Stop Digital Signature,, nahh for now, Sifat2 dari fail stop akan diberikan…next gann..

SIFAT FAIL-STOP

Fail stop signature memiliki beberapa sifat (properties) :

Jika seorang signer memberikan tandatangannya pada sebuah pesan sesuai dengan mekanisme maka seorang verifier yang memeriksanya dapat menerimanya.
Seorang pemalsu tidak dapat membuat signature yang mampu melewati skema verifikasi tanpa melakukan usaha eksponensial.
Jika seorang pemalsu suskses dalam membuat sebuah signature yang mampu melewati skema verifikasi dengan probabilitas yang tinggi, signer yang asli mampu membuat pembuktian terjadi pemalsuan.
Seorang signer tidak dapat membuat signature yang pada suatu waktu diklaim telah dipalsukan.
Ide dasarnya dibalik fail-stop signature adalah untuk setiap kemungkinan public key, akan ada banyak kemungkinan private key yang bekerja sama. Setiap private key menghasilkan beragam kemungkinan tanda tangan. Bagaimanapun juga, Alice hanya mempunyai satu buah private key dan hanya menghitung satu buah tanda tangan. Alice tidak mengetahui private key yang lainnya.

Eve mau memecahkan private keynya Alice. (Eve juga bisa menjadi Alice, mencoba menghitung private key yang kedua untuk dirinya sendiri) Dia mengumpulkan pesan (messages) yang ditanda tangani dan, menggunakan array computer Craynya, mencoba untuk merecover private key Alice. Walaupun dia memanage untuk merecover private key yang valid, maka akan ada banyak kemungkinan private key yang ada, lebih jauh mirip seperti dia memiliki private key yang lain. Kemungkinan Eve merecovery private key yang sesuai dapat dibuat sekecil mungkin atau bahkan dapat diabaikan.

Sekarang, saat Eve memalsukan dokumen tertanda tangani menggunakan private key yang dibangkitkan olehnya, akan menghasilkan tanda tangan yang berbeda dibandingkan dengan Alice menandatangani dokumen tersebut oleh dirinya sendiri. Saat Alice ditarik keluar dari persidangan, dia dapat memproduksi 2 tanda tangan yang berbeda dengan pesan (message) yang sama dan public key (yang berkorespondensi kepada private keynya dan pada private key yang dibuat Eve) untuk membuktikan adanya pemalsuan. Disisi lain, jika Alice tidak dapat memproduksi 2 tanda tangan yang berbeda, maka tidak aka nada pemalsuan dan Alice masih tetap terikat dengan tanda tangannya.

Skema signature ini akan melindungi dari perlawanan Eve dalam memecahkan skema tandatangan Alice dengan kekuatan komputasi yang tipis. Hal tersebut tidak berarti apa-apa jika Mallory melakukan tindakan seperti masuk paksa ke dalam rumah Alice dan mencuri private keynya atau serangan terhadap Alice dalam menandatangi dokumen dan kemudian meyakinkannya bahwa dirinya kehilangan private key. Untuk melindungi adanya perlawanan dari yang sebelumnya, Alice harus membeli anjing penjaga untuk dirinya, hal seperti itulah yang berada di luar lingkup kriptografi.


Fail Stop Digital Signature, lagidari Intermediate Protocol


tepat kmarin saya dan rekan sekelompok kedapetan ngejelasin tentang salah satu intermediate protocol. nah,,^^

dapet fail stop digital signature,, sampe saat ini ketika saya dan temen temen dapet juga g mudeng, bingung,,hhe.. tapi kita coba nyari bahan dan referensi2 tentang materi itu,,hhe dapet juga ternyata,,

temen2 yang bingung tentang intermediate protocol, bisa kita share disini,,, mungkin sekarang baru fail stop DS aja,tapi for the next post,,akan di posting2 yang lainnya,,,silakan menikmatii…^^

FAIL-STOP DIGITAL SIGNATURES


Digital signature biasa memperbolehkan seseorang, misalkan Alice, untuk membuat tanda tangan dimana semua pihak yang mengetahui public key Alice dapat mengujinya. Beberapa contoh tanda tangan hanya aman secara komputasi bagi penandatangan, karena mereka dapat dipalsukan oleh pihak yang memiliki kekuatan komputasi yang besar. Seseorang mungkin saja mampu untuk menghitung factor dari integer besar, sebagai contoh, sangan mudah untuk memalsukan tanda tangan RSA. Hal ini didasarkan pada keamanannya yang bergantung pada asumsi komputasional. Selain itu, jika sebuah tanda tangan dipalsukan, maka akan sulit untuk A meyakinkan pembawa dokumen (caraka) dari dokumen tertandatangan atau pihak ketiga bahwa dia tidak membuat tanda tangan tersebut.

Permasalahan-permasalahan di atas dapat diatasi dengan menggunakan fail-stop signatures yang berisikan sebuah metode untuk membuktikan bahwa terdapatnya suatu pemalsuan tanda tangan. Lebih tepatnya, jika seorang pemalsu dengan kekuatan komputasi yang tidak terbatas membuat pemalsuan yang optimal, penandatangan memiliki sebuah polynomial yang dapat membuktikan bahwa asumsi yang mendasari komputasional telah dipecahkan saat dia melihat adanya pemalsuan (kecuali dengan kemungkinan yang dapat diabaikan). Maka penandatangan dapat dilindungi dari pemalsuan yang berkekuatan besar. Selain itu, setelah pemalsuan yang pertama kali, seluruh pihak, atau operator sistem, akan mengetahui bahwa skema tanda tangan telah terpecahkan, dan kemudian akan diberhentikan. Oleh karena itulah diberi nama “fail-stop”.

Fail-stop digital signatures, diperkenalkan oleh Birgit Pfitmann dan Michael Waidner, mencegahnya dari adanya kecurangan. Jika Eve memalsukan tanda tangan Alice setelah melakukan brute force attack, maka Alice dapat membuktikan mereka adalah pemalsu tanda tangan. Jika Alice menandatangani sebuah dokumen dan kemudian memungkiri tanda tangan tersebut, mengakui / mengklaim pemalsuan, persidangan dapat memverifikasikan bahwa hal tersebut bukanlah pemalsuan.


Daftar Blog Saya

Entri Populer