27 June 2012

TUGAS SIM-K : DIGITAL SIGNATURE, PENCEGAHAN TERHADAP JENIS CYBERCRIME TERTENTU


Saat ini, internet sudah menjadi kebutuhan utama. Hampir semua kalangan masyarakat menggunakan internet dalam kehidupan sehari-hari mereka untuk keperluan di berbagai bidang. Namun, dengan pesatnya perkembangan internet, masalah keamanan juga semakin kompleks. Salah satunya ialah pencurian dan pemalsuan data.

Data-data yang hilir-mudik di internet dapat diambil dan diubah oleh orang-orang yang tidak bertanggungjawab. Maka, diperlukan pencegahan, salah satunya ialah dengan membuat suatu tanda khusus yang memastikan bahwa data tersebut adalah data yang benar. Digital Signature adalah salah satu alternatifnya.


DIGITAL SIGNATURE
Digital signature adalah salah satu teknologi yang digunakan untuk meningkatkan keamanan jaringan dan berfungsi sebagai penanda pada data yang memastikan bahwa data tersebut adalah data yang sebenarnya (tidak ada yang berubah) sehingga setidaknya dua syarat keamanan jaringan, yaitu Authenticity dan Nonrepudiation, dapat dipenuhi. Dengan kata lain, ialah untuk memastikan keaslian data yang sangat berguna di saat pembajakan dan pemalsuan data semakin marak.

Cara kera teknologi ini adalah dengan memanfaatkan dua buah kunci, kunci pblik dan kunci privat. Kunci publik digunakan untuk mengenkripsi data sedangkan kunci rivat digunakan untuk mendekripsi data. Untuk penjelasan mengenai cara kerja dari Digital Signature ini, bisa dilihat di sini.

AUTHENTICITY
Untuk membuka Digital Signature diperlukan kunci privat. Apabila data telah diubah oleh pihak luar, maka Digital Signature juga akan iktu berubah sehingga kunci privat yang ada tidak akan bis amembukanya. Ini merupakan syarat yang pertama, yaitu Authenticity, yang artinya adalah, keaslian data dapat terjamin dari perubahan-perubahan yang dilakukan pihak luar.

NONREPUDIATION
Dengan cara yang sama, pengirim data tidak dapat menyangkal data yang telah dikirimkannya. Bila Digital Signature cocok dengan kunci privat yang dipegang oleh penerima data, maka dapat dipastikan bahwa pengirim data adalah pemegang kunci privat yang sama. Ini berarti Digital Signature telah memenuhi syarat berikutnya, yaitu Nonrepudiation atau non-penyangkalan.

Syarat ini merupakan aspek penting dari Digital Signature. Dengan property ini, suatu entitas yang telah menandatangani beberapa informasi tidak dapat menyangkalnya di lain waktu. Demikin pula, akses ke kunci public tidak memungkinkan pihak penipuan untuk memalsukan tanda tanga resmi tersebut.

OTENTIKASI
Digital Signature ini juga bisa digunakan untuk otentikasi sumber pesan. Ketika pemilik kunci rahasia tanda tangan Digital Signature terikat kepada pengguna tertentu, tanda tangan yang sah menunjukkan bahwa pesan yang dikirim oleh pengguna yang seharusnya (bukan orang lain dengan menggunakan nama atau memalsukan tanda tangan pengguna) tersebut. Misalnya, kantor cabang bank mengirimkan instruksi ke kantor pusat akan informasi perubahan saldo account. Apabila kantor pusat tidak yakin bahwa pesan tersebut benar-benar dikirim dari sumber resmi, bertindak atas permintaan semacam itu bisa menjadi kesalahan besar.

Komponen-komonen dari Digital Signature antara lain :
  • ·        Kunci Publik, bagian di mana semua orang dapat mendapat suatu salinan dan menjadi bagian dari system yang telah terverifikasi
  • ·        Nama dan alamat e-mail, merupakan komponen penting sebagai tujuan kontak informasi dan memungkinkan pembaca untuk mengidentifikasi detailnya.
  • ·        Tanggal jatuh tempo kunci public, komponen yang digunakan untuk menetapkan suatu umur simpan serta memastikan akibat yang telah diatur dari penyalahgunaan tanda tangan tersebut
  • ·        Nama company, untuk mengidentifikasi keanggotaan dari company yang melakukan tanda tangan
  • ·        Nomor urut dari Digital ID, suatu nomor unik yang menempel pada tandatangan sebagai bahan pertimbangan identifikasi kegiatan tambahan yang akan dijalankan
  • ·        Digital Signature yang telah tersertifikasi, menyatakan tandatangan tersebut dikeluarkan oleh otoritas yang berwenang dalam pengeluaran sertifikat, contohnya CA (Certifacte Authority)

 
Jika penasaran atau masih bingung akan penjelasan di atas, teman-teman bisa langsung mempraktekkannya. Untuk download aplikasi nya bisa klik gambar di samping.. J











0 comments:

Post a Comment

Hak Cipta @ 2011- Fina Martiningsih
Purple Heart Background