1.1 Dasar Pemikiran Keamanan Komputer
Agar dapat mengamankan sistem komputer dengan benar kita harus tahu karakteristik yang mungkin akan mendatangi sistem komputer kita.
Kata aman dapat didefinisikan sebagai terhindar dari serangan atau kegagalan.Jadi ada beberapa ancaman yang dapat mengacaukan sistem,yang sering tanpa kita sadari telah dikelilingi oleh berbagai bentuk ancaman .Suatu sistem baru dapat dikartakan aman apabila dalam segala keadaan,sumber daya yang digunakan dan yang diakses adalah sesuai dengan kehendak pengguna,sayangnya tidak ada satu sistem komputerpun yang memiliki sistem keamanan yang sempurna.Oleh sebab itu setidaknya kita harus mempunyai suatu mekanisme tertentu yang dapat mencegah terjadinya pelanggaran pada sistem komputer kita.telah diketahui bahwa saat ini tidak ada satu pun jaringan komputer yang dapat diasumsikan 100% aman dari serangan virus,spam,email,bomb,ataupun diterobos langsung oleh para hecker.banyak hacker berpengalaman yang dapat dengan mudah melakukan hacking,memasuki jaringan komputer yang menjadi targetnya
1.2 Keamanan Komputer
Sistem keamanan komputer digunakan untuk menjamin agar sumber daya tidak digunakan atau dimodifikasi orang yang tidak diotorisasi.Pengamanan termasuk masalah tenis,manajerial,legalitas dan politis.
Keamanan sistem terbagi tiga,yaitu :
- Keamanan eksternal adalah pengamanan yang berhubungan dengan fasilitas komputer dari penyusup dan bencana ,misalnya bencana alam.
- Keamanan interface pemakai,berkaitan dengan identifikasi pemakai sebelum diizinkan mengakses program dan data yang tersimpan didalam sistem.
- Keamanan internal,berkaitan dengan beragam pengamanan yang dibangun pada perangkat keras dan sistem operasi untuk menjamin operasi yang handal dan untuk menjaga keutuhan program serta data.
Ketika hendak merancang sebuah sistem yang aman dari serangan para intruder,adalah penting untuk mengetahui sistem tersebut akan dilindungi dari intruder apa.
Empat contoh catagori :
- Keinginan seseorang akan hal-hal pribadi orang lain.
- Penyusupan oleh orang-orang dalam.
- Keinginan untuk mendapatkan uang
- E-spionase komersial atau militer.
E-spionase adalah usaha serius diberi dana besar oleh pesaing atau pihak musuh untuk mencuri program,rahasia dagang,ide-ide paten,teknologi,rencana bisnis,dan sebagainya.
Secara garis besar pengamanan sistem komputer mencakup empat hal yang sangat mendasar,yaitu:
1. Pengamanan Fisik
Dapat dilakukan dengan menempatkan sistem komputer pada tempat yang mudah diawasi dan dikontrol untuk mengantisipasi kelalaian /keteledoran dari para user yang sering meninggalkan terminal komputer dalam keadaan login.
2. Pengamanan akses
Biasanya menjadi tanggung jawab para administrator sistem .dalam hal ini seorang administrator harus mampu mengontrol dan mendokkumentasikan seluruh akses ke sistem komputer dengan baik sehingga dapat mempercepat dan mempermudah pencarian penyebab masalah dan solusinya bila suatu saat terjadi dalam sistem komputer tersebut.
3. Pengamanan data
Dilakukan dengan menerapkan sistem tingkatan akses dimana seseorang hanya dapat mengakses data tertentu saja yang menjadi haknya.
4. Pengamanan jaringan
Dapat dilakukan dengan menggunakan kriptografi dimana data yang sifatnya sensitif dienkripsi terlebih dahulu sebelum
ditransmisikan melalui internet.
1.3 Ancaman Keamanan
Target keamanan adalah menghindari ,mencegah,dan mengatasi ancaman-ancaman terhadap sistem.Kebutuhan akan pengamanan komputer dapat dikatagorikan dalam tiga aspek,yaitu :
a. Kerahasiaan,didalam informasi pada sistem komputer itu terjamin
kerahasiaannya,hanya dapat diakses oleh ihak-pihak yang
diotorisasi,keutuhan serta konsistensi data pada sistem tersebut tetap terjaga.
kerahasiaannya,hanya dapat diakses oleh ihak-pihak yang
diotorisasi,keutuhan serta konsistensi data pada sistem tersebut tetap terjaga.
b. Integritas,di mana sumber daya sistem terjamin hanya dapat dimodifikasi oleh
pihak-pihak yang diotorisasi.
pihak-pihak yang diotorisasi.
c. Ketersediaan,adalah sumber daya sistem komputer terjamin akan tersedia
bagi pihak-pihak yang diotorisasi pada saat diperlukan .
bagi pihak-pihak yang diotorisasi pada saat diperlukan .
1.4 Tipe-Tipe Ancaman Keamanan
Fungsi sistem komputer dapat digunakan sebagai dasar untuk menentukan model tipe ancaman dari suatu sistem komputer.Berdasarkan fungsi sistem komputer sebagai penyediaan informasi ,ancaman terhadap sistem komputer dikatagorikan menjadi empat,yaitu :
- Interruption,merupakan suatu ancaman terhadap avaibability,informasi atau ada yang ada dalam sistem komputer dirusak,dihapus ,sehingga jika dibutuhkan maka sudah tidak ada lagi .
- Interception,merupakan ancaman terhadap kerahasiaan (secrecy).Informasi yang ada di dalam sistem disadap oleh orang yang tida berhak.
- Modifikation ,merupakan ancaman terhadap integritas.
- Fabrication,merupakan ancaman terhadap integritas.Orang yang tidak berhak berhasil meniru atau memalsukan suatu informasi sehingga orang yang menerima informasi tersebut menyangka informasi tersebut bersal dari orang yang dikehendaki oleh si penerima informasi tersebut.
1.5 Aspek-aspek Pengaturan Keamanan
Pengaturan untuk keamanan pengguna dapat dikelompokan dalam beberapa aspek,seperti keamanan pengguna umum(general User Security)keamanan untuk pengguna (End-User Security),keamanan administrator (Administrator Security),keamanan pengembangan pengguna (Application Developer Security)dan keamanan administrator pengguna (Application Administrator Security).
i internet.
-580-75.jpg)








