Tampilkan postingan dengan label Keamanan Sistem Komputer. Tampilkan semua postingan
Tampilkan postingan dengan label Keamanan Sistem Komputer. Tampilkan semua postingan

KSK (Metode Root, Beuford dan Varian Beuford



Oke teman-teman ketemu lagi dalam materi KSK, kali ini saya akan memposting tentan Metode-metode dalam KSK diantaranya :

1. Metode ROOT, yaitu metode yang membagi 2 karakter dari 26 abjad.
2. Metode Beuford Chiper, yaitu metode yang membuat tabel A-Z (sebagai    Plaintext) dan A-Z (sebagai key) tetapi untuk pengisian tabel, kita mulai dari  huruf pertama dari sebelah kiri kalau huruf kedua dari ujung belakang
3. Metode varian Beuford Chiper, yaitu kebalikan dari metode beuford chiper


Berikut ini adalah latihan soal tentang metode root, beuford, metode varian beuford.

          Pada gambar di bawah ini merupakan metode Root, dimana terdapat sejumlah kata yang diacak dan kita tinggal memasukkan kunci dimulai dari 0, 25 - 1 lalu melanjutkan abjad tersebut sesuai abjad yang diatasnya, dan kita perhatikan apakah ada kata yang mengandung makna sesuai baris kunci tersebut. Nah pada kali ini saya menemukan ada 2 kata yang memiliki makna, yaitu WOOD dan MEET maka untuk mencari solusinya kita cari lagi abjad dari kata acak berikutnya dan melihat diantara kata WOOD dan MEET mana yang menciptakan kata baru yang memiliki makna. dan hasilnya adalah MEET menciptakan kata baru yaitu ME, dan itu merupakan Plaintext dan kuncinya adalah angka yang ada disamping paling kiri. Lalu kita cari chipertextnya dengan cara yang biasanya (dapat dilihat pada gambar berikut).






       Untuk Metode Beuford sendiri kita gunakan dengan cara melihat apa yang menjadi plainteks dan kunci nya. lalu kita buat dalam berupa tabel dengan diisi abjad A-Z (sesuai abjad plainteks dan kunci juga boleh). Setelah itu kita buat abjad dibagian paling atas (secara terurut dari A-Z dan bagian sebelah kiri abjad dari kuncinya. Nah yang perlu diperhatikan ialah, bahwa kita akan melanjutkan abjad berikutnya dimulai dari abjad setelah kunci dilanjut ke paling ujung (sebelah kanan) dan melanjutkannya kembali sampai barisnya udah habis. begitu seterunya pengisian tiap baris pada tabel. Sehingga untuk menentukan Chiperteksnya kita perhatikan yang Plainteks dan kunci dibawahnya, dan kembali melihat tabel mana abjad yang menjadi titik temu antara palinteks dan kuncinya tersebut.

       Untuk metode Varian Beuford Chiper hampir sama dengan Metode Beuford Chiper, anamun yang menjadi pembeda adalah abjad kunci dimulai dari paling ujung (kanan) lalu dilanjutkan dengan baris selanjutnya. Untuk lebih mengerti dapat melihat gambar berikut ini.




 Semoga bermanfaat guyss :))

KSK 04 Oktober 2016



KRIPTOGRAFI

Kriptografi terdapat dua jenis, yaitu :
1. Enkripsi
2. Deskripsi

Enkripsi itu berupa plaintext, yang artinya text yang masih bisa dibaca / dikenali
Dan ada juga chipertext yaitu pesan yang sudah tersandi.

Enkripsi itu terbagi dalam 2 bagian kunci, yaitu : 
1. Kuci simetris ( E = P --> C)
 (D = C ---> )
2. Kunci Asimetris (E = P --> C)
   (D = C ---> P)

Dalam materi kali ini kita menggunakan Metode substitusi yang mana pada metode ini kita memiliki sejumlah 
metode seperti : 

1.Metode Chaesar Chiper
Dengan rumus E = P ---> C
  E = (P + K) Mod 26

Catatan : mengapa pakai Mod 26 ?
Karena pada hal ini kita menggunakan nilai dari abjad (A-Z) yang berjumlah 26    huruf.

Contoh : 
Dik : P = STT
 K = 4
Dit : C = ?

Jawab : C1 = (P+K) Mod 26
  = (S+4) Mod 26
  = (18+4) Mod 26 
  = 22 Mod 26
  = 22 = W

C2 = (T+4) Mod 26
  = (19+4) Mod 26 
  = 23 Mod 26
  = 23 = X

Maka: 
P = STT 
C = WXX 
Catatan : Berikut ini adalah kode dari abjad A-Z

A = 0 N = 13
B = 1 O = 14
C = 2 P = 15
D = 3 Q = 16
E = 4 R = 17
F = 5 S = 18
G = 6 T = 19
H = 7 U = 20
I = 8 V = 21
J = 9 W = 22
K = 10 X = 23
L = 11 Y = 24
M = 12 Z = 25

2.Metode Vigenere Chiper
Dengan rumus : 
E(C) = (P+K) Mod 256

Catatan : mengapa 256 ? Karena jumlah dari simbol yang terdapat pada kode ASCII adalah 256.

Contoh :
Dik : P = STT
 K = QI
(karena P > K, makan untuk K kita lakukan pengulang huruf dari huruf awalnya.   Maka jadi QIQ)
K = QIQ
Catatan untuk kode ASCII dapat di lihat pada link berikut ASCII-CODE.COM

Jawab : C1 = (P+K) Mod 256
  = (S+Q) Mod 256
  = (83+81) Mod 256
  = 164 Mod 256
  = 164 = (dilihat sendiri) 

   C2 = (P+K) Mod 256
  = (T+I) Mod 256
  = (84+73) Mod 256
  = 157 Mod 256
  = 157 = (dilihat sendiri) 

   C3 = (P+K) Mod 256
  = (T+Q) Mod 256
  = (84+81) Mod 256
  = 165 Mod 256
  = 165 = (dilihat sendiri)

3.Metode Tabel Vigenere



Contoh :
Dik : P = BACA
 K = CA
Sama hal nya dengan metode vigenere chiper, apabila P > K maka kita lakukan  pengulangan kunci dengan dimulai huruf awalnya.
K = CACA
Dit : C dengan metode tabel vigenere = ?
Jawab : Maka dapat kita dari tabel berikut ini :

Dari tabel B - C kita lihat C1 = 

 
 A-A maka C2 = A

 
C-C Maka C3 = E

 
A-A maka C4 = A

 
Berikut ini adalah Latihan mengenai Kriptografi. semoga bermanfaat :))







 


MATERI KSK PADA 19 SEPTEMBER 2016

NAMA      : FRANSISCA SINAGA
NIM          : 201431129
KELAS     : A

Berikut ini materi presentasi Keamanan Pada Sistem Komputer pada 19 September 2016

KLIK LINK DI BAWAH !

https://sttpln-my.sharepoint.com/personal/fransisca1431129_sttpln_ac_id/_layouts/15/guestaccess.aspx?guestaccesstoken=Ss1C4eWOXNDIsbrbTzni4%2bqXWI1d%2bfhdIAFkvyG01r0%3d&docid=0d38710f80cd442b284b201e62fadfb5b&rev=1

Pada materi kali ini saya ada mempelajari mengenai ancaman pada jaringan. 
Contoh kasus ancaman keamanan jaringan, saya mengambil contoh ancaman Phising

PHISING

Phishing  adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang tepercaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau pesan instan. Teknik umum yang sering digunakan oleh penipu adalah sebagai berikut:
  • Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan pengguna internet sehingga pengguna internet terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti; bank atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti; password, PIN dan nomor kartu kredit
  • Membuat situs palsu yang sama persis dengan situs resmi, atau pelaku phishing mengirimkan e-mail yang berisikan link ke situs palsu tersebut.
  • Membuat hyperlink ke web-site palsu atau menyediakan form isian yang ditempelkan pada e-mail yang dikirim.
Kasus Mandiri
cyber3
Salah satu contoh kasus phising di Indonesia dialami oleh pelanggan/pengguna situs internet banking milik Bank Mandiri yaitu melalui email yang disitu diharuskan kepada nasabah untuk men-update account pribadinya, dan apabila tidak diupdate maka akan diblock account milik nasabah tersebut.
Disitu nasabah diarahkan untuk masuk ke link alamat resmi milik Bank Mandiri yaitu http://www.bankmandiri.co.id, tetapi pada saat link tersebut diklik bukan masuk ke alamat resmi milik Bank Mandiri melainkan dibelokkan ke alamat palsu milik phiser. Akibatnya banyak pengguna internet banking Bank Mandiri memasukkan username, password dan nomor pin kedalam situs yang bukan seharusnya. Anda pasti tahu apa yang terjadi berikutnya, yaitu pemilik situs palsu dengan leluasa menggunakan identitas korban untuk masuk ke situs Bank Mandiri yang sebenarnya / asli dan mentransfer seluruh uang korban ke rekeining miliknya. Kunci utama keberhasilan kejadian ini adalah tampilan situs asli dan yang palsu persis sama, sehingga korban tidak akan sadar sama sekali.

Penanggulangan dan Pencegahan Phising
Cara penanggulangan phising dengan memperhatikan dari subject dan content-nya,sebagian sebagai berikut:
Verify your Account.
cyber7
jika verify nya meminta username, password dan data lainnya, jangan memberikan reaksi balik. Anda harus selalu ingat password jangan pernah diberikan kepada siapapun. Namun kalau anda mendaftarkan account di suatu situs dan harus memverifikasinya dengan mengklik suatu URL tertentu tanpa minta mengirimkan data macam-macam,  lakukan saja, karena ini mekanisme umum.
If you don’t respond within 48 hours, your account will be closed
jika anda tidak merespon dalam waktu 48 jam, maka akun anda akan ditutup. Harap membaca baik-baik dan tidak perlu terburu-buru. Tulisan di atas wajib anda waspadai karena umumnya hanya “propaganda” agar pembaca semakin panik.
VALUED CUSTOMER
Karena e-mail phising biasanya targetnya menggunakan random, maka e-mail tersebut bisa menggunakan kata-kata ini. Tapi suatu saat mungkin akan menggunakan nama kita langsung, jadi anda harus waspada. Umumnya kebocoran nama karena kita aktif di milis atau forum komunitas tertentu.
CLICK THE LINK  BELOW TO GAIN ACCESS TO OUR ACCOUNT
Metode lain yang digunakan hacker yaitu dengan menampilkan URL Address atau alamat yang palsu. Walaupun wajah webnya bisa jadi sangat menyerupai atau sama, tapi kalau diminta registrasi ulang atau mengisi informasi sensitif, itu patut diwaspadai. misalnya halaman login yahoo mail. Disana Anda akan disuruh memasukkan username dan password email Anda untuk login. Ketika Anda mengklik tombol login maka informasi username dan password Anda akan terkirim ke alamat pengirim email. Jadi email tersebut merupakan jebakan dari pengirim email yang tujuannya untuk mendapatkan password email Anda. Yang lebih rumit lagi, sekarang sudah ada beberapa e-book yang berkeliaran di internet untuk menawarkan teknik menjebol password. Seperti diketahui Password merupakan serangkaian karakter, baik berupa huruf, string, angka atau kombinasinya untuk melindungi dokumen penting. Anda bisa bayangkan jika password email anda Jebol, yang terjadi adalah seluruh data-data akan dapat diketahui, termasuk password Account Internet Banking anda yang verifikasinya biasa masuk melalui email. Maka akan habis uang anda diaccount tersebut.

Hijacking

cyber8
Terdapat dua pengertian yang sedikit berbeda mengenai hijacking. Arti kata sebenarnya dari hijacking adalah Pembajakan atau Piracy dalam bahasa Inggris. Biasanya kata Hijacking ini digunakan untuk menyatakan suatu pembajakan Pesawat. Dalam dunia IT Hijacking juga dikenal sebagai suatu aktifitas pembajakan atau penyusupan kesebuah sistem. Sistem ini dapat berupa server, jaringan/networking [LAN/WAN], situs web, software atau bahkan kombinasi dari beberapa sistem tersebut. Hijacking berprinsip seperti Cracking namun perbedaanya adalah Hijacker menggunakan bantuan software atau server robot untuk melakukan aksinya, tujuanya adalah sama dengan para cracker namun para hijacker melakukan lebih dari para cracker, selain mengambil data dan informasi pendukung lain, tidak jarang sistem yang dituju juga diambil alih, atau bahkan dirusak.
Dalam kata lain, hijacking adalah kegiatan memasuki system melalui system operasional yang lain,yang dijalankan oleh Attacker. System-system tersebut misalnya, web, server, networking, software, atau juga kombinasi dari beberapa system tersebut. Untuk melakukan hijacking kebanyakan attacker menggunakan alat bantu atau software untuk merusak. Tujuanya untuk mencari hole/bugs pada system yang dimasuki. dalam arti lain mencari titik keamanan system tersebut. Setelah itu mengambil data,informasi, melakukan sabotase, ataupun mengambil alih system yg di tujunya, dan yang terakhir merusak system tersebut.


Pada pengertian lain, hijacking (pembajakan) adalah salah satu jenis cybercrime yang cara kerjanya dengan melakukan pembajakan pada hasil karya orang lain biasanya dilakukan dengan meniru cookies user lain agar dapat mengendalikan aktifitas user tersebut. Hijacking disini lebih ditekankan pada software hijacking atau software piracy.

























































PENJELASAN TENTANG VIDEO NTWORKING FOR ALL SSL

NAMA                : FRANSISCA SINAGA
NIM                    : 201431129
KELAS               : A
MATA KULIAH : KEAMANAN SISTEM KOMPUTER

MATERI PERTEMUAN 2


Pada kali ini kita akan bahas mengenai penjelasan sebuah video yang menjelaskan bagaimana suatu data pribadi yang kita simpan dapat tersimpan dengan baik dan yang dapat dicuri oleh hacker.

Pertama sekali seorang assignment mengisi sebuah daftar biodata secara online, setelah selesai diisi maka assignment lalu mengklik save. Nah proses yang terjadi saat tombol save di tekan adalah kalau misalkan dalam pengisian itu sudah memiliki SSH kemudian dia akan mengambil kunci yang ada di atas pada tampilan pengisian biodata tersebut (proses enkripsinya) didalam kopernya trus kemudian si assignmentnya akan mengunci trus request satu data lagi yang dikirim. Nah pada saat itu si assignmentnya memakai service yang memiliki pelayan yang memberi petunjuk dia harusnya masuknya ke domain yang mana, apakah ke .COM .ORG .AC .ID
Nah kalau si delen itu tidak  memakai service itu, ada pelayannya yang memberi yang memberi petunjuk dia harus masuk kemana sedangkan assignment tadi ada petunjuknya sesuai dengan request si user tadi dan si 
delen pun tinggal jalan saja tanpa memikirkan apa-apa. Si assignment masuk ke kereta mana si delen ikutikutan saja, kalau ada kereta yang lewat dia ikut-ikutan saja. 

Lalu pada saat di kereta ada terjadi proses busy dalam facebook, dia sama persis sampai karakter yang ada di dalamnyapun sama. Lalu tiba-tiba di kereta ada seorang penyusup yang melihat koper dari penumpang si delen dan si assignment) kemudian tanpa pikir panjang si penyusup mengambil koper dari si delen, dimana koper milik si delen tidak digembok melainkan hanya ditutup biasa saja, sehingga informasi penting yang dimiliki si delen pun langsung dicuri si penyusup dengan mengcopy data informasi penting tersebut dan telah mendaptkannya lalu mengembalikan koper tersebut ke keadaan semula (seolah-olah tidak terjadi terjadi apa-apa), kemudian beberapa saat kemudian si penyusup juga mulai berusaha mencuri inforsi penting yang ada di dalam koper assignment. Dengan berbagai cara dilakukan si penyusup untuk mencuri data informasi penting yang ada di dalam koper si assignment tetapi tetap tidak dapat dicuri karena data informasi tdi masih dalam keadaan di gembok dan masih terenskripsi.

Setelah sampai di airport si penyusup tadi langsung mengambil isi dari data informasi penting yang ada di dalam koper sidelen(dimana isinya adalah berupa harta karun) lalu selang beberapa saat si delen ingin mengambil data informasi penting yang ada dalam kopernya, tetapi dia telat karena data penting dari isi kopernya telah hilang diambil si penyusup dan dia sudah tidak memiliki apa-apa lagi.

Kemudian saat si assignment dan si delen mau naik pesawat, ada gate yang legal dan gate ilegal. Si assignment tadi tetap masuk melalui gate legal karena dia tahu membedakan mana yang asli dan mana yang palsu, sedangkan si deeln tidak daapt membedakannya maka dia masuk ke gate yang ilegal tadi sehingg dalam penerbangannya dia mengalami penerbangan yang menyeramkan seperti disambar petir, awan tebal, cuaca buruk, dll dan si asssignment melalui penerbangan ynag menyenagkan sampai ke tujuan.

Kemudian si assigment sampai ke tempat hostingnya sedangkan si delennya tinggalnya di luar, dia tidak bisa masuk karena data informasi pentingnya tadi sudah diambil oleh si penyusup. Saat kunci data si assigment terbuka sekalipun, data yang ada didalamnya itu pun belum dapat langsung dibaca harus dilakukan proses dekrip dulu, klis)setelah selesai maka si user akan mendapat respon finish(ceklis).

Oke sekian dulu postingan saya ya teman-teman, semoga bermanfaat. Bye !!!! 

top