Keamanan Sistem
Saturday, 11 April 2020
0
comments
Keamanan sistem terbagi 3 bagian
1. keamanan eksternal, berkaitan dengan pengamanan fasilitas
computer dari penyusup, bencana alam, dll.
2. keamanan interface pemakai, berkaitan dengan identifikasi
pemakai sebelum mengakses program dan data.
3. keamanan internal, berkaitan dengan pengaman beragam kendali
yang dibangun pada perangkat keras dan sistem operasi untuk menjaga integritas
program dan data.
4 kategori ancaman terhadap sistem
- Logic Bomb, yaitu logic yang
ditempelkan pada program computer agar memerikasa suatu kumpulan kondisi
di sistem. Ketika kondisi-kondisi terpenuhi, logic mengeksekusi suatu
fungsi yang menghasilkan aksi-aksi tak terotorisasi.
- Trapdoor, yaitu titik masuk tak
terdokumentasi rahasia di suatu program untuk memberikan akses tanpa
metode-metode otenfikasi normal.
- Trojan Horse, yaitu rutin tak
terdokumentasi rahasia ditempelkan salam satu program berguna ini biasanya
berupa replica atau duplikat virus. Trojan dimasukkan sebagai virus karena
sifat program yang tidak diinginkan dan bekerja dengan sendirinya pada
sebuah computer. Sifat Trojan adalah mengkontrol computer secara otomatis.
- Virus, yaitu kode yang
ditempelkan dalam satu program yang menyebabkan pengkopian dirinya
disisipkan ke satu program lain atau lebih. Program menginfeksi
program-program lain dengan memodifikasi program-program tersebut.
Modifikasi itu termasuk memasukkan kopian program virus yang kemudian
dapat menginfeksi program-program lain.
Yang di maksud otentikasi dan apa fungsi dari
otentikasi ?
Authentication atau Otentikasi adalah
suatu proses atau tindakan untuk membuktikan atau menunjukkan sesuatu yang
benar, asli, atau valid. Teknologi otentikasi menyediakan kontrol akses
untuk sistem dengan memeriksa atau melihat apakah kredensial pengguna cocok
dengan kredensial di dalam database pengguna yang berwenang atau di server otentikasi data.
Pengguna biasanya diidentifikasi
dengan ID pengguna, dan otentikasi dilakukan ketika pengguna memberikan
kredensial apapun. Bentuk kredential ini misalnya kata sandi yang nantinya akan
dicocokkan dengan ID pengguna tersebut. Sebagian besar pengguna terbiasa
menggunakan kata sandi sebagai bagian dari informasi yang seharusnya hanya
diketahui pengguna.
Sementara otentikasi adalah proses
memvalidasi identitas pengguna terdaftar sebelum mengizinkan akses ke sumber
daya yang dilindungi. Sedangkan otorisasi adalah proses memvalidasi bahwa
pengguna yang diautentikasi telah diberi izin untuk mengakses sumber daya yang
diminta. Proses di mana akses ke sumber daya tersebut dibatasi untuk sejumlah
pengguna tertentu disebut kontrol akses.
0 comments:
Post a Comment