Sabtu, 21 Maret 2015

Resume Ke-2 Sistem Keamanan Komputer

Aspek Kemanan menurut Garfinkel :
  1. Privacy / Confidentially : Menjaga informasi dari orang yang tidak berhak mengakses.
  2. Integrity : Informasi tidak boleh dirubah tanpa seizin pemilik informasi.
  3. Authentication : Metode untuk menyatakan nahwa informasi betul-betul asli, atau orang yang mengakses atau memberikan informasi adalah betul-betul orang yang dimaksud.
  • Verifikasi
  • Validasi
  1. Availibility : Berhubungan dengan ketersediaan informasi yang dibutuhkan.
  2. Acces Control : Cara pengaturan akses kepada informasi.
  3. Non Repudiation : Menjaga agar orang tidak dapat menyangkal telah melakukakan transaksi.
Aspek Ketidakamanan menurut W. Stallings :
  1. Interuption : Perangkat system menjadi rusak atau tidak tersedia.
  2. Interception : Pihak yang tidak berwenang berhasil mengakses asset atau informasi.
  3. Modification : Pihak yang berwenang tidak hanya berhasil mengakses tapi juga dapat mengubah asset atau informasi.
  4. Fabrication : Pihak yang tidak berwenang menyisipkan objek palsu ke dalam system.
Beberapa jenis serangan :
  1. Serangan untuk mendapatkan akses
Berusaha untuk  mendapatkan akses ke berbagai sumberdaya computer atau data & informasi.
Contoh :
  • Menebak password
  • Sniffing
  • Spoofing
  • Man in the middle
  1. Serangan untuk melakukan modifikasi
Setelah mendapatkan akses, kemudian merubah data secara tidak sah.
Contoh :
  • Pengubahan nilai mata kuliah
  • Penghapusan data hutang di bank
  • Mengubah tampilan dari web
  1. Serangan untuk menghambat penyedia layanan
Menghambat penyedia layanan dengan cara menganggu jaringan computer.
  1. -Denial Of Services Attack (DOS)
  • Mail Bomb

Tidak ada komentar:

Posting Komentar