Tuesday, January 3, 2012

Ancaman Kemanan Sistem

Sebelumnya saya ingin membarikan beberapa permasalahan atau ancaman yang sering di tembus oleh paara hecker, materi ini saya dapatkan dari matakuliah Sistem Keamanan Komputer di kampus saya.
silakan di simaak. semoga berguna 

ANCAMAN--ANCAMAN KEAMANANANCAMAN KEAMANAN

Sasaran pengamanan adalah menghindari, mencegah danmengatasi ancaman terhadap sistem. Kebutuhan keamanan sistemkomputer dikategorikan tiga aspek, yaitu :

1. Kerahasiaan(secrecy).
Adalah keterjaminan bahwa informasi disistem komputer hanyadapat diakses oleh pihak-pihak yang diotorisasi dan modifikasitetap menjaga konsistensi dan keutuhan data di sistem.

2.Integritas(integrity).
Adalah keterjaminan bahwa sumber daya sistem komputer hanyadapat dimodifikasi oleh pihak-pihak yang diotorisasi.

3.Ketersediaan (availability).
Adalah keterjaminan bahwa susmber daya sistem komputertersedia bagi pihakpihak yang diotorisasi saat diperlukan.

Berdasarkan fungsi ini, ancaman terhadap sistem komputer dapatdikategorikan menjadi empat ancaman, yaitu :

1. Interupsi (interuption)..
Sumber daya sistem komputer dihancurkan atau menjadi tak tersedia atautak berguna.Interupsi merupakan ancaman terhadap ketersediaan.
Contoh : penghancuran bagian perangkat keras, seperti harddisk,pemotongan kabel komunikasi.

2.Intersepsi(interception).
Pihak tak diotorisasi dapat mengakses sumber daya.
Interupsi merupakanancaman terhadap kerahasiaan. Pihak tak diotorisasi dapat berupa orang tau program computer .
Contoh : penyadapan untuk mengambil data rahasia, mengetahui filetanpa diotorisasi.

3. Modifikasi (modification).
Pihak tak diotorisasi tidak hanya mengakses tapi juga merusaksumber daya. Modifikasi merupakan ancaman terhadap integritas.
Contoh : mengubah nilai-nilai file data, mengubah programsehingga bertindak secara berbeda, memodifikasi pesan-pesanyang ditransmisikan pada jaringan.

4. Fabrikasi (fabrication).
Pihak tak diotorisasi menyisipkan/memasukkan objek-objek palsuke sistem. Fabrikasi merupakan ancaman terhadap integritas.Contoh : memasukkan pesan-pesan palsu ke jaringan, penambahanrecord ke file.

No comments: