Skip to main content

MPTP : Pengembangan Prototipe Sistem Autentikasi dan Pendistribusian Kunci Berbasiskan Protokol Kerberos dalam Lingkungan Client-Server

Judul Pustaka

Pengembangan Prototipe Sistem Autentikasi dan Pendistribusian Kunci Berbasiskan Protokol Kerberos dalam Lingkungan Client-Server

Hasil Karya

Hendra Rahmawan (G06400007)

Source Link

Pustaka ini diambil dari link di atas yang merupakan kumpulan dokumentasi Institut Pertanian Bogor ( Bogor Agricultural University ). Dokumen tersebut adalah hasil karya Hendra Rahmawan, mahasiswa ILKOM yang lulus pada tahun 2004.


Client-server adalah sebuah arsitektur jaringan yang memisahkan antara sisi client ( yang berbentuk aplikasi secara umum ) dengan server yang memberikan layanan. Arsitektur ini makin banyak digunakan untuk komunikasi data dengan jarak yang lumayan jauh. Dibutuhkan suatu sistem keamanan yang menjamin bahwa client yang menghubungi server adalah benar-benar client yang berhak.


Autentikasi adalah pembuktian yang kuat tentang identitas dari suatu entitas. Entitas yang dimaksud adalah unsur-unsur yan menjadi komponen dalam suatu transaksi informasi. Biasanya autentikasi itu menggunakan kombinasi antara username dan password atau menggunakan pengenal lainnya yang disetujui oleh kedua belah pihak.

Karya ilmiah di atas membahas tentang proses autentikasi user yang ingin menggunakan resource dari server yang ada. Proses autentikasi ini digunakan untuk menjaga keamanan dari server aplikasi. Lingkungan client-server yang kompleks akan membuat proses autentikasi menjadi sulit untuk dilakukan dan akan memberatkan kinerja server. Maka proses autentikasi ini dipisahkan dari server aplikasi menggunakan protokol Kerberos. Dengan pemisahan proses autentikasi dengan aplikasi server, diharapkan server bisa lebih baik menangani permintaan client terhadap aplikasi yang dijalankannya.


Pengiriman data melalui jaringan publik (internet) tidaklah aman. Banyak terjadi serangan-serangan terhadap pengiriman data/pesan dari client ke server atau sebaliknya. Hal ini dilakukan untuk mendapatkan sesuatu yang berharga menurut penyerang tersebut, seperti mendapatkan hak akses root ke server dan pasangan username dan password. Maka dalam proses autentikasi, data/pesan yang ingin dikirimkan dienkripsi terlebih dahulu untuk menyembunyikan data/pesan tersebut.


Protokol kerberos merupakan salah satu protokol autentikasi yang memanfaatkan perangkat-perangkat kriptografik yang di dalamnya menyediakan server autentikasi terpusat untuk melakukan autentikasi dan pendistribusian kunci. Prototipe sistem ini dibangun didasarkan pada protokol kerberos versi 4 menggunakan visual basic. Dari hasil yang terlihat sistem ini bisa melakukan tugas yang diharapkan.


Hasil analisis yang dilakukan oleh penulis menyatakan masih ada kekurangan-kekurangan pada sistem maupun pada protokol tersebut yang butuh pengembangan lebih lanjut. Kesempatan untuk pengembangan sistem ini masih terbuka lebar untuk peneliti yang memiliki minat ke arah keamanan jaringan dan kriptografi.

Comments

Popular posts from this blog

Keanggotaan, Keuntungan, dan Konfigurasi Umum VLAN

Keanggotaan dalam suatu  VLAN dapat dikelompokkan berdasarkan port yang digunakan, MAC address, atau tipe protokol yang digunakan. Berdasarkan Port Keanggotaan pada suatu VLAN dapat di dasarkan pada port yang digunakan oleh VLAN tersebut. Sebagai contoh, pada bridge/switch dengan 4 port, port 1, 2,  dan 4 merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2, lihat Tabel 2.1 berikut ini. Tabel 2.1 VLAN berdasarkan port Port 1 2 3 4 VLAN ID 2 2 1 2 Kelemahannya adalah pengguna tidak bisa untuk berpindah-pindah. Apabila harus berpindah maka administrator  jaringan harus mengkonfigurasikan ulang. Berdasarkan MAC Address Keanggotaan suatu VLAN didasarkan pada MAC address dari setiap  komputer yang dimiliki oleh pengguna. Switch akan mencatat semua MAC address yang dimiliki oleh setiap Virtual LAN. Kelebihannya apabila pengguna berpindah-pindah maka dia akan tetap terkonfigurasi sebagai anggota dari VLAN tersebut. Kekurangannya adalah setiap mesin harus dikonfigurasi secara manual. S...

Protokol Pendukung VoIP

Protokol -protokol yang menjadi penunjang untuk  jaringan VoIP adalah : Protokol TCP/IPTCP/IP (Transfer Control Protocol/Internet Protocol) merupakan sebuah protokol yang digunakan pada jaringan Internet. Protokol ini terdiri dari dua bagian besar, yaitu TCP dan IP. Application layer Fungsi utama lapisan ini adalah pemindahan file. Perpindahan file dari sebuah sistem ke sistem lainnya yang berbeda memerlukan suatu sistem pengendalian untuk menangatasi adanya ketidak cocokan sistem file yang berbeda beda. Protokol ini berhubungan dengan aplikasi. Salah satu contoh aplikasi yang telah dikenal misalnya HTTP (Hypertext Transfer Protocol) untuk web, FTP(File Transfer Protocol) untuk perpindahan file, dan TELNET untuk terminal maya jarak jauh. TCP (Transmission Control Protocol) Dalam mentransmisikan data pada layer Transpor ada dua protokol yang berperan yaitu TCP danUDP. TCP merupakan protokol yang connection-oriented yang artinya menjaga reliabilitas hubungan komunikadasi end-to-e...

Jualan gambar dan video di internet, bisa?

 Disclaimer: Saya bukan mau sok ngajarin sih ya, soalnya saya aja baru beberapa waktu ini kepikiran dan nemu beberapa referensi untuk Jualan gambar dan video di internet. Jadi mohon maaf ya kalau ada pertanyaan yang tidak bisa saya jawab secara teknis karena masih newbie. Jadi ceritanya begini ya. Awalnya merasa ternyata memori di handphone itu kok cepat banget habisnya. Pas dicek ternyata didominasi sama gambar dan video. Kepikiran untuk rutin pindahin gambar sama video dari handphone ke personal computer saya. Tapi lama-lama kok malah harddisk PC nya yang full. Alhasil mulailah ngorek-ngorek file lama yang mana tau bisa dibuang untuk menghemat space harddisk. Diliatin satu per satu gambar sama video lama, pengen dihapus sayang tapi kalau ga dihapus jadi sampah. Nah dari sinilah mulai kepikiran kenapa ga di-upload aja ke internet, ke cloud gitu, biar nantinya bisa dibuka kapan aja dan dimana saja.  Pertanyaan selanjutnya kan sayang juga gambar-gambar yang sifatnya tidak priva...