Page 150 - pengantarkomputer
P. 150

Kelemahan program dalam menangani data, sering digunakan penjahat

                        komputer  dengan  cara  mengirim  virus  atau  trojan  untuk  memantau  atau
                        mencuri data pada komputer tersebut.

                        4.   Keamanan yang berhubungan dengan operasi

                             Yang termasuk disini adalah keamanan dalam prosedur pengoperasian
                        sistem keamanan itu sendiri.

                        Keamanan komputer meliputi 5 aspek, yaitu privacy/confidentialy, integrity,
                        authentication, non-repudiation, dan availability.

                        1.   Kerahasiaan (Confidentialtity)

                             Kerahasiaan  didalam  sudut  pandang  keamanan  adalah  menunjukkan
                        bahwa  tidak  satupun  yang  dapat  data  kecuali  yang  berhak.  Kerahasiaan

                        biasanya  berhubungan  dengan  data  yang  diberikan  ke  pihak  lain  untuk

                        keperluan  tertentu  dan  hanya  diperbolehkan  untuk  keperluan  tertentu
                        tersebut. Layanannya ditujukan untuk menjaga agar pesan tidak dapat dibaca

                        oleh pihak yang tidak berhak.

                        2.   Keutuhan (Integrity)
                             Keutuhan berkaitan dengan konsistensi informasi yang terdapat pada

                        data yang ada pada jaringan komputer. Dimana modifikasi ataupun perusakan

                        data  yang  mengakibatkan  ketidaktahuan  data  ditimbulkan  oleh  malicious
                        code (virus atau worm). Untuk menjaga integritas data, sistem harus memiliki

                        kemampuan untuk mendeteksi manipulasi pesan oleh pihak-pihak yang tidak

                        berhak, antara lain penyisipan, penghapusan, dan  pensubstitusian data lain
                        kedalam  pesan  yang  sebenarnya.  Maka  untuk  menunjang  aspek  ini  sering

                        dipergunakan  metode  enkripsi  (penyandian)  dan  digital  signature  (tanda
                        tangan digital).

                        3.   Keaslian (Authentication)

                             Keaslian  layanan  yang  berhubungan  dengan  identifikasi,  baik
                        mengidentifikasi  kebenaran  pihak-pihak  yang  berkomunikasi  (pengguna

                        autentikasi atau entity authentication), maupun mengidentifikasi kebenaran

                        sumber pesan (data origin authentication).









                                                                                                           138
   145   146   147   148   149   150   151   152   153   154   155