Pengertian Sistem Keamanan
Sistem keamanan komputer merupakan sebuah upaya yang dilakukan untuk mengamankan kinerja, fungsi, atau proses komputer. Fungsi sistem keamanan komputer adalah untuk menjaga sumber daya sistem agar tidak digunakan, atau dimodifikasi orang lain.
Menurut John D. Howard dalam bukunya "An Analysis of security incidents on the internet" menyatakan bahwa : Keamanan komputer adalah tindakan pencegahan dari serangan penngguna komputer atau pengakses jaringan yang tidak bertanggung jawab.
Sedangkan menurut Gollman pada tahun 1999 dalam bukunya "Computer Security" menyatakan bahwa : Keamanan komputer adalah berhubungan dengan pencegahan dan deteksi terhadap tindakan penganggu yang tidak dikenali dalam sistem komputer.
Ada tiga macam keamanan sistem, yaitu :
- Keamanan Eksternal, Berkaitan dengan pengamanan fasilitas komputer dari penyusup dan bencana, seperti kebakaran dan kebanjiran.
- Keamanan Interface Pemakai, Berkaitan dengan identifikasi pemakai sebelum pemakai diizinkan mengakses program dan data yang disimpan.
- Keamanan Internal, Berkaitan dengan pengamanan beragam kendali yang bangun pada perangkat keras dan sistem operasi yang menjamin operasi yang andal dan tak terkorupsi untuk menjaga integritas program dan data.
Masalah-masalah Keamanan
Hal yang perlu diperhatikan dalam menjaga keamanan komputer. Di bawah ini adalah dua masalah penting yang harus diperhatikandalam keamanan komputer :
- Kehilangan data (data lost) penyebab nya bisa berupa bencana alam, kesalahan perangkat keras/lunak, kesalahan/kelalaian manusia.
- Penyusup (intruder) penyebabnya berupa penyusupan pasif dan penyusupan aktif.
Apa itu penyusupan pasif dan penyusupan aktif???
- Penusup pasif, penyusup yang hanya membaca data yang tidak terotorisasi (tidak berhak mengakses).
- Penyusup aktif, penyusup yang mengubah susunan sistem data yang tidak terotorisasi.
Ancaman-ancaman Keamanan
- Kerahasiaan (secrecy), adalah keterjaminan bahwa informasi di sistem komputer hanya dapat diakses oleh pihak-pihak yang diotorisasi, sehingga jika dimodifikasi tetap terjaga konsistensi dan keutuhan datanya.
- Confidentiality, merupakan data yang diberikan ke pihak lain untuk tujuan khusus tetapi tetap dijaga penyebarannya. Contohnya data yang bersifat pribadi seperti nama, alamat, dll.
- Integritas (integrity), adalah keterjaminan bahwa sumber daya sistem komputer hanya dapat diakses oleh pihak-pihak yang diotorisasi.
- Ketersediaan (availability), adalah keterjaminan bahwa sumber daya sistem komputer tersedia bagi pihak-pihak yang diotorisasi saat diperlukan.
Tipe-tipe Ancaman Keamanan
- Interupsi, Sumber daya sistem komputer dihancurkan atau menjadi tidak tersedia atau tidak berguna. Merupakan ancaman terhadap ketersediaan. Contohnya pemotongan kabel, penghanncuran perangkat keras seperti hardisk.
- Intersepsi, pihak tidak diotorisasi dapat mengakses sumber daya. Merupakan ancaman terhadap kerahasiaan. Pihak tidak diotorisasi dapat berupa orang atau program komputer. Contohnya menyalin file tanpa diotorisasi.
- Modifikasi, orang yang tak diotorisasi tidak hanya dapat mengakses tapi juga mengubah, merusak sumber daya. Contohnya mengubah isi pesan, atau engacak program. Ini merupakan ancaman terhadap integritas.
- Fabrikasi, orang yang tak diotorisasi menyisipkan obyek palsu kedalam sistem. Contohnya memasukan pesan palsu, menambah data palsu.
Lingkup Keamanan Sistem Komputer
- Pengamanan secara fisik, contonya menempatkan komputer pada tempat atau lokasi yang mudah diawasi dan dikendalikan, atau dapat dikunci dan sulit dijangkau orang yang tidak diotorisasi.
- Pengamanan akses, dilakukan untuk PC yang menggunakan sistem operasi lagging (penguncian) dan sistem operasi jaringan. Tujuannya untuk mengantisipasi kejadian yang sifatnya disengaja atau tidak, seperti pengguna yang meninggalkan komputer dalam kondisi logon. Pada komputer jaringan pengamanan komputer adalah tanggung jawab administrator yang mampu mengendalikan dan mendokumentasikan seluruh akses.
- Pengamanan data, dilakukan dengan menerapkan sistem tingkatan atau hirarki akses dimana seseorang hanya dapat mengakses data tertentu saja yang menjadi haknya, bisa juga menambahkan password untuk melindungi data.
- Pengamanan komunikasi jaringan, dilakukan dengan menggunakan kriptografi dengan meng-enkrisi data atau di sandikan terlebih dahulusebelum ditransmisikan melalui jaringan tersebut.
Jenis-jenis Ancaman
- Virus, Prinsip virus adalah suatu program yang dapat berkembang dengan menggandakan dirinya. mekanisme virus digunakan untuk berbagai jenis ancaman keamanan sistem komputer, seperti : merusak file system, mencuri data, hingga mengendalikan komputer pengguna. Virus dapat menggandakan dirinya melalui email, file-file dokumen dan program aplikasi.
- Email virus, tipe virus yang disisipkan di attachment email. Jika attachment dibuka maka akan menginfeksi komputer. Umumnya akan mengirim mass email, memenuhi trafik jaringan, membuat komputer menjadi lambat dan membuat down server email.
- Internet worms, adalah sejenis program yang bisa mengcopy dan mengirim dirinya via jalur komunikasi jaringan internet.worm bisa menyebar melalui email atau file dokumen tertentu. Umumnya menyerang melalui celah/lubang keamanan OS komputer. Worm mampu mengirim paket data terus menerus melalui LAN/internet sehingga membuat trafik jaringan penuh, memperlambat koneksi dan membuat lambat/hang komputer pengguna.
- Trojan horse, adalah suatu program tersembunyi dalam suatu aplikasi tertentu. Jika aktif program ini dapat mencuri data komputer pengguna, memenuhi jalur komunikasi, membuat komputer hang, dan berpotensi menjadikan komputer anda sebagai sumber Denial of services attack.
- Spyware, adalah suatu program dengan tujuan menyusupi iklan tertentu (adware) atau mengambil informasi dari komputer pengguna. Berpotensi mengganggu kenyamanan pengguna dan mencuri data- data tertentu di komputer pengguna dan dapat membuat komputer hang.
- https://www.thorhammer.co.id/jenis-ancaman-komputer/
- https://hidayatcahayailmu.blogspot.com/2013/07/keamanan-sistem-komputer.html
- https://sanusiadam79.wordpress.com/2016/06/28/sistem-keamanan-komputer/
- file:///D:/mata%20kuliah/SEMESTER%203/SISTEM%20OPERASI/MATERI-328/328-P05.pdf
Komentar
Posting Komentar