Pertemuan 4 - konsep kriptografi sebagai dasar dalam mekanisme pengamanan jar...
Dasar - Dasar Keamanan Sistem.ppt
1. Dasar – Dasar Keamanan Sistem
Pertemuan ke-1 dan ke-2
Oleh:
I Komang Budi Mas Aryawan, S.Pd., M.Pd
Mata Kuliah Information System Security @ 2022 - All Right Reserved
2. Pendahuluan
Masalah pengamanan informasi dibagi menjadi dua kelompok:
Security, dikaitkan dengan pengamanan data
Intelligence, dikaitkan dengan pencarian (pencurian, penyadapan) data
Untuk pengamanan data, dapat dilakukan dengan dua cara:
Steganography
Cryptograph
3. Steganografi
Pengertian:
Steganografi adalah seni dan ilmu menulis pesan tersembunyi atau menyembunyikan pesan
dengan suatu cara sehingga selain pengirim dan penerima, tidak ada seorangpun yang
mengetahui atau menyadari bahwa terdapat suatu pesan rahasia.
Teknik steganografi meliputi banyak metode komunikasi untuk menyembunyikan pesan
rahasia (teks atau gambar) di dalam berkas lain yang mengandung teks, image, bahkan audio
tanpa menunjukkan ciri-ciri perubahan yang nyata atau terlihat dalam kualitas dan struktur
dari berkas semula
Format yang biasa digunakan di antaranya:
- Image : bitmap (bmp), gif, pcx, jpeg, dll
- Audio : wav, voc, mp3, dll
- Format lain : teks file, html, pdf, dll.
Pada saat ini steganografi banyak diterapkan dengan menggunakan file-file digital dan
menggunakan file-file multimedia sebagai kedok untuk menyembunyikan pesan rahasia, baik
itu berupa gambar, suara, atau video yang biasa disebut digital watermarking.
4. Lanjutan . . .
Beberapa istilah yang sering digunakan dalam Teknik steganografi:
Carrier file, file yang berisi pesan rahasia tersebut
Steganalysis: proses untuk mendeteksi keberadaan pesan rahasia dalam suatu file
Stego-medium, media yang digunakan untuk membawa pesan rahasia
Redundant bits, sebagian informasi yang terdapat di dalam file yang jika
dihilangkan tidak akan menimbulkan kerusakan yang signifikan (setidaknya bagi
indera manusia)
Payload, informasi yang akan disembunyikan
5. Lanjutan . . .
Contoh Stenografi,
Menyembunyikan teks/
gambar dalam gambar
6. Cryptography
Crypto berarti rahasia (secret) dan graphy berarti tulisan (writing)
Kriptografi (cryptography) adalah sebuah kumpulan teknik yang digunakan untuk
mengubah informasi/pesan (plaintext) kedalam sebuah teks rahasia (ciphertext)
yang kemudian bisa diubah kembali ke format semula.
Pelaku atau praktisi kriptografi disebut cryptographers.
Sebuah algoritma kriptografik (cryptographic algorithm), disebut cipher,
merupakan persamaan matematik yang digunakan untuk proses enkripsi dan
dekripsi.
7. Lanjutan . . .
Cryptanalysis adalah seni dan ilmu untuk memecahkan ciphertext tanpa bantuan
kunci.
Pelaku/praktisinya disebut Cryptanalyst.
Sedangkan Cryptology merupakan gabungan dari cryptography dan cryptanalysis.
Pengamanan dengan menggunakan kriptografi membuat pesan nampak. Hanya
bentuknya yang sulit dikenali karena seperti diacak-acak.
Pada cryptography pengamanan dilakukan dengan dua cara, yaitu transposisi dan
substitusi.
Pada penggunaan transposisi, posisi dari huruf yang diubah-ubah.
Pada penggunaan substitusi, huruf (atau kata) digantikan dengan huruf atau
simbol lain.
8. Lanjutan . . .
Proses yang dilakukan untuk mengamankan sebuah pesan (plaintext) menjadi
pesan yang tersembunyi (ciphertext) sehingga tidak dapat dibaca oleh orang yang
tidak berhak adalah enkripsi (encryption) atau disebut “encipher”
Proses sebaliknya, untuk mengubah ciphertext menjadi plaintext, disebut dekripsi
(decryption) atau disebut “decipher”
Data disandikan (encrypted) dengan menggunakan sebuah kunci (key)
Untuk membuka (decrypt) data tersebut, digunakan juga sebuah kunci yang
dapat sama dengan kunci untuk mengenkripsi (private key cryptography) atau
dengan kunci yang berbeda (public key cryptography)