08 tk3193-authentikasi

28
SETIA JULI IRZAL ISMAIL, [email protected] TK 3193-KEAMANAN JARINGAN Semester Ganjil 2015/2016 AUTHENTIKASI AUTHENTIKASI Hanya dipergunakan untuk kepentingan pengajaran di lingkungan TelkomUniversity

Upload: setia-jul-ismail

Post on 22-Jan-2018

1.903 views

Category:

Education


0 download

TRANSCRIPT

Page 1: 08 tk3193-authentikasi

SETIA JULI IRZAL ISMAIL,[email protected]

TK 3193-KEAMANAN JARINGAN Semester Ganjil 2015/2016

AUTHENTIKASIAUTHENTIKASI

Hanya dipergunakan untuk kepentingan pengajaran di lingkungan TelkomUniversity

Page 2: 08 tk3193-authentikasi

AuthenticationAuthentication

• dari Bahasa Yunani:

• αὐθεντικός; autentikos -asli

• αὐθέντης authentes; author

Page 3: 08 tk3193-authentikasi

Authentication (2)Authentication (2)

● Memastikan keaslian

identitas (orang, proses

atau mesin)

• Verifikasi

Page 4: 08 tk3193-authentikasi

Authentication (3)Authentication (3)

Siapa Anda? Buktikan!

•3 Kategori: –What you know (Sesuatu yang anda ketahui) –What you have (Sesuatu yang anda miliki) –Who you are (Sesuatu dari diri anda)

Page 5: 08 tk3193-authentikasi

What you knowWhat you know

• Password

• PIN

•Penyerangan –Sniffing –Brute Force Attacks –Dictionary Attacks –Social Engineering

Page 6: 08 tk3193-authentikasi

What you know (2)What you know (2)

• One time password – Hanya digunakan sekali

• Scratch List

Page 7: 08 tk3193-authentikasi

What you haveWhat you have

• Authentikasi digital –Sesuatu alat yang kita miliki

• Contoh: –eToken –smart cards –RFID

Page 8: 08 tk3193-authentikasi

TokenToken

• Menyimpan data penting seperti

• passwords, digital signatures,certificates private keys

Page 9: 08 tk3193-authentikasi

Smart CardsSmart Cards

• Contact vs. contactless

• Memory vs. microprocessor

Page 10: 08 tk3193-authentikasi

RFIDRFID

• RFID - Radio Frequency IDentification

•Integrated circuit(s) dengan antena sinyal RF signal •Tidak butuh power supply

•Rawan hilang dan pencurian •Contoh:

–Smart Tag, EZPass

Page 11: 08 tk3193-authentikasi
Page 12: 08 tk3193-authentikasi

Who you are Who you are

•Biometric authentication –Menggunakan pembacaan biometric untuk memastikan identitas user

•Biometric –Pencatatan sebuah ciri fisik atau perilaku seseorang (Behavioral)

Page 13: 08 tk3193-authentikasi

Physical Biometrics Physical Biometrics

• Jari •Retina •Telapak tangan •Wajah •Telinga •Bau •Panas •DNA •Palm Print

Page 14: 08 tk3193-authentikasi

Behavioral Biometrics Behavioral Biometrics

•Tanda Tangan •Suara •Keystroke •Gait

Page 15: 08 tk3193-authentikasi

Biometric Biometric

Page 16: 08 tk3193-authentikasi

Fingerprint ScannersFingerprint Scanners

Page 17: 08 tk3193-authentikasi

KelemahanKelemahan

–What you know •Ditebak •Crack

–what you have •Dicuri •Lupa •Diperbanyak

–Who you are •Digandakan dengan Teknik khusus •Mahal

Page 18: 08 tk3193-authentikasi

Authentication

Page 19: 08 tk3193-authentikasi

Single dan multi-factor authenticationSingle dan multi-factor authentication

• One-factor authentication

–Hanya satu metode contohnya password

• Two-factor authentication

–Meningkatkan keamanan terutama bila beberapa metode berbeda digunakan (password and token)

• Three-factor authentication

Page 20: 08 tk3193-authentikasi

Single dan multi-factor authenticationSingle dan multi-factor authentication

Page 21: 08 tk3193-authentikasi

Single sign-onSingle sign-on

• Menggunakan satu metode autentikasi untuk mengakses beberapa aplikasi

• Windows Live-ID

• Google Account

• Facebook

• Open ID

Page 22: 08 tk3193-authentikasi

Authentication ServersAuthentication Servers

• Server yang hanya berfungsi untuk melakukan layanan authentikasi

• Contoh server authentikasi–RADIUS–Kerberos–TACACS+–Lightweight Directory Access Protocol (LDAP)

Page 23: 08 tk3193-authentikasi

RADIUS (Remote Authentication Dial in User Service)

RADIUS (Remote Authentication Dial in User Service)

• Dikembangkan 1992

• Awalnya untuk Wirelessdan dial-up server

• Sekarang support jaringankabel dan wireless LANs

Page 24: 08 tk3193-authentikasi

KerberosKerberos

• Dikembangkan oleh Massachusetts Institute of Technology (MIT)

• Langkah Verifikasi –Kerberos authentication server mengeluarkan tiket untuk pengguna –User menunjukkan tiket ke jaringan untuk mendapatkan layanan –Server menguji validitas identitas user

•Langkah Verifikasi menggunakan Enkripsi

Page 25: 08 tk3193-authentikasi

KerberosKerberos

Page 26: 08 tk3193-authentikasi

Lightweight Directory Access Protocol (LDAP)

Lightweight Directory Access Protocol (LDAP)

• Directory service

–Sebuah database disimpan dalam jaringan berisi informasi tentang user

–Dapat digunakan dengan RADIUS

• X.500

–standar untuk directory services

–Dibuat oleh ISO

–Open Protocol

Page 27: 08 tk3193-authentikasi

Authentication WirelessAuthentication Wireless

• Extended Authentication Protocols (EAP)

• Challenge-Handshake Authentication Protocol (CHAP)

• Microsoft Challenge-Handshake Authentication Protocol (MS-CHAP)

• EAP with Transport Layer Security (EAP-TLS)

• Protected EAP (PEAP)

Page 28: 08 tk3193-authentikasi

REFERENSIREFERENSI

Buku Bacaan Wajib (BW)

1. Engebretson, P. (2011). The Basic of Hacking and Penetration Testing: Ethical Hacking and Penetration Testing Made Easy. Syngress.

2. Stallings, W. (2010). Network Security Essentials:Applications and Standards 4th Edition. Prentice Hall.

Buku Bacaan Anjuran (BA)

3. Harris, S. (2010). CISSP All in One Exam Guide, 5th Edition. McGraw Hill.

4. Walker, M. (2010). CEH Certified Ethical Hacker All-in-One. McGraw Hill.