Pengenalan dan Pemanfaatan Internet Security (sistem pengamanan di Internet)
June 30th, 2008 by bananaqblogqInternet merupakan revolusi dalam kehidupan manusia yang semakin menguatkan pendapat bahwa teknologi informasi dapat memasuki berbagai aspek kehidupan manusia. Selanjutnya, Internet dianggap memiliki dua peran: sebagai alat (means) dan sebagai tujuan (ends). Hakikat alat adalah mempermudah pekerjaan, demikian pula dengan Internet. Dalam berbagai hal, Internet mempermudah pekerjaan manusia. Karena kemampuannya dalam mempermudah pekerjaan manusia dan dampaknya bagi perbaikan tata sosial kemasyarakatan maupun perekonomian serta digunakannya penguasaan teknologi informasi sebagai indikator kemajuan suatu bangsa, tak pelak penetrasi Internet menjadi salah satu tujuan pembangunan berbagai negara. Dengan demikian Internet tidak hanya sebagai alat, namun ia juga sebagai dambaan dari banyak manusia di bumi.
Sebagaimana lazimnya suatu alat yang bersifat netral, jika dipergunakan dengan baik Internet dapat membawa manfaat bagi masyarakat luas. Namun sebaliknya, bila digunakan oleh orang jahat yang berniat merugikan pihak lain, maka jadilah Internet alat kejahatan yang tak kalah hebatnya dari senjata api atau bahkan bom yang mampu menewaskan ribuan orang. Dari sinilah muncul pemikiran untuk mengurangi dampak negatif dari pemanfaatan Internet oleh masyarakat. Berbagai upaya dapat dilakukan, dari yang bersifat teknis seperti penggunaan teknik atau metoda pengamanan (security) sampai yang non teknis seperti sosialisasi penggunaan Internet secara benar dan bertanggung jawab. Namun demikian, semua upaya di atas dianggap belum cukup karena belum sepenuhnya dapat melindungi pengguna Internet dari kejahatan. Oleh karena itu, perlu dibuat ketetapan hukum berupa Undang – Undang di bidang pemanfaatan Internet khususnya maupun teknologi informasi dan telekomunikasi pada umumnya.
Permasalahannya, sebagaimana disebutkan di depan bahwa konvergensi teknologi informasi dan telekomunikasi yang berwujud Internet ini telah memasuki dan merasuki berbagai aspek kehidupan manusia. Ekstremnya, tidak ada bagian dari aktivitas kehidupan manusia yang tidak dapat difasilitasi teknologi informasi dan telekomunikasi. Kegiatan pendidikan, pemerintahan, perbankan, asuransi, transportasi, penegakan hukum, penegakan demokrasi, peneguhan agama, dan masih banyak lagi adalah area yang dapat ditingkatkan kinerjanya menggunakan teknologi informasi dan telekomunikasi. Oleh karena itu dampak yang dihasilkan adanya penyalah gunaan Internet menjadi lebih serius dari yang diperkirakan semula. Jika semula orang mengira bahwa dampak dari penyalah – gunaan Internet terbatas hanya pada aktivitas perdagangan elektronik (e-commerce), yang terjadi adalah adanya ancaman bahaya dan atau kerugian pada hampir semua kegiatan manusia yang menggunakan Internet.
Beberapa contoh kasus yang sudah sering kita dengar antara lain: penggunaan nama domain yang berlanjut pada persidangan pidana dengan tuntutan praktek persaingan tidak sehat, penipuan transaksi jual beli menggunakan kartu kredit milik orang lain yang dilakukan melalui Internet (sering disebut carding), pemalsuan halaman depan situs Internet suatu bank, dan lain – lain. Selain kasus – kasus tersebut, ada kekhawatiran dari sementara kalangan yang selama ini menjalankan e-commerce mengenai tiadanya perlindungan hukum atas suatu transaksi ekonomi yang dilakukan melalui Internet. Demikian pula adanya keresahan dari masyarakat khususnya pengguna Internet mengenai hilang atau berkurangnya nya privasi individu, sehingga dengan mudah orang dapat mengetahui identitas pribadi orang lain yang sebenarnya hanya berhak diketahui oleh pihak lain dengan seijin pihak pemiliknya.
Usaha Mengamankan Internet bagi Dunia Usaha.
Internet sebagai jaringan data public sangat diragukan keamanannya untuk transaksi dagang / bisnis. Bagaimana usaha yang dilakukan untuk menjamin keamanan data yang dikirimkan melalui jaringan public Internet akan dicoba diterangkan pada kesempatan ini. Bentuk tulisan ini akan mendasarkan dirinya untuk menjawab beberapa pertanyaan yang sering muncul. Beberapa cerita tambahan tentang ketahanan sistem security RSA juga akan dicoba dikembangkan & mungkin dapat menjadi masukan sejauh mana ketahanan sistem ini. Informasi tentang security sebetulnya cukup mudah di peroleh di Internet seperti di http://www.netscape.com, http://www.rsa.com atau melalui berbagai search engine di Internet menggunakan keyword yang berkaitan dengan network security.
Mengapa perlu security features?
Security merupakan prasyarat dasar karena pada dasarnya Internet adalah sebuah jaringan yang tidak aman. Jutaan komputer membentuk public network Internet dimana komunikasi dapat di dengarkan di tengah jalan. Pada saat data bergerak dari pengirim ke penerima, pasti melalui beberapa koneksi (router dll) sebelum mencapai tujuan akhirnya. Artinya komputer lain di luar dua komputer yang saling berkomunikasi tersebut sangat mungkin untuk akses data tersebut. Oleh karenanya, security merupakan prasyarat mutlak jika kita ingin data kita selamat melalui jaringan publik tersebut.
Perusahaan atau instansi yang menerapkan sistem keamanan internet
-
Sistem Keamanan Internet Banking BCA
Untuk menjamin keamanan transaksi Anda, Internet Banking BCA dilengkapi dengan sistem keamanan berlapis berikut: SSL 128-bit encryption
Seluruh data di Internet Banking BCA dikirimkan melalui Secure Socket Layer (SSL) yang mulai diaktifkan sejak Anda login ke IB BCA. SSL akan mengacak data yang dikirim menjadi kode-kode rahasia dengan menggunakan 128-bit encryption yang artinya terdapat 2 pangkat 128 kombinasi angka kunci tetapi hanya satu kombinasi yang dapat membuka kode-kode tsb.
User ID dan Personal Identification Number (PIN)
Anda harus memasukkan User ID dan PIN IB BCA setiap kali Anda login ke IB BCA.
Firewall
Firewall berfungsi untuk membatasi akses User yang tidak bertanggung jawab.
Otomatis Logout
Anda akan "dipaksa" untuk logout bila tidak melakukan transaksi selama 10 menit.
Notifikasi
Anda akan medapat surat pemberitahuan yang dikirim ke alamat email Anda sebagai konfirmasi atas transaksi finansial yang telah Anda lakukan melalui IB BCA.
KeyBCA
Alat pengaman tambahan yang dapat menghasilkan password yang berubah-ubah sehingga transaksi finansial yang Anda lakukan di KlikBCA lebih aman.
Dampak atau resiko pemanfaatan sistem keamanan internet
Resiko apa saja yang harus di tanggung oleh pengguna Internet?
Pada dasarnya pada saat data dikirim melalui Internet akan terbuka pada tiga (3) macam resiko keamanan, yaitu:
1. Eavesdropping - komputer antara mendengarkan pembicaraan dari dua komputer yang sedang berbicara secara private.
2. Manipulation - komputer antara akan mengganti informasi dalam data yang dikirimkan.
3. Impersonation - sebuah komputer akan berpura-pura menjadi komputer lain (misalnya menjadi komputer tempat melakukan transaksi dagang).
Sebetulnya situasi ini sama persis dengan kondisi kita pada saat melakukan pembelian mail order melalui telepon. Ketiga resiko di atas akan terjadi pada saat melakukan transaksi mail order.
Bagaimana caranya teknologi security mengamankan browser dari resiko ini?
Pada saat ini ada banyak sekali pengembangan perangkat keamanan komputer maupun yang dapat dijalankan di jaringan komputer. Salah satu yang cukup pesat berkembang antara lain adalah Secure Socket Layer (SSL) yang dikembangkan oleh Netscape. SSL pada dasarnya sebuah set aturan yang memberitahukan step yang harus dilalui untuk meningkatkan tingkat keamanan komunikasi. Aturan SSL ini di disain untuk melakukan:
1. Encryption, untuk mengatasi eavesdropping
2. Data integrity, untuk mengatasi manipulation
3. Authentication, untuk mengatasi impersonation
Perlu dipahami bahwa SSL hanya akan memproteksi data kita pada saat transmisi saja. Hal ini yang disebut network security. Protokol SSL sama sekali tidak akan memproteksi data - sebelum maupun sesudah dilakukan komunikasi. Artinya kita harus percaya penuh bahwa penjual / merchant tidak memberikan nomor kartu kredit yang kita miliki ke orang lain.
Sampai sejauh mana security feature yang ada di browser dapat membantu kita bertahan terhadap resiko yang ada?
Internet pada dasarnya adalah jaringan yang tidak aman. Sebetulnya tidak ada teknik security di dunia ini yang berani mengklaim sebagai teknik yang tidak bisa di tembus / paling aman. Untuk itu perlu digiatkan para pengguna Internet untuk menjamin keamanannya untuk melakukan beberapa hal di bawah ini:
1. Selalu menggunakan versi terakhir dari software yang digunakan. Umumnya vendor software akan mengeluarkan versi terbaru untuk memperbaiki berbagai lubang security / bug yang ada.
2. Sedapat mungkin gunakan versi security tertinggi. Saat ini pengguna Netscape di US & Canada dapat menggunakan software Netscape yang mempunyai 128-bit key yang akan memberikan keamanan jauh lebih tinggi daripada 40-bit key yang saat ini boleh di export keluar US. Regulasi di US sedang diperjuangkan untuk di ubah untuk memungkinkan penggunaan jumlah bit key yang tinggi.
Cara setting system security?
Pada dasarnya sebuah sistem security akan terbagi dalam dua hal besar, yaitu:
1. Cipher suite adalah algoritma kryptografi yang digunakan untuk sebuah komunikasi; umumnya digunakan beberapa algoritma sekaligus. SSL menggunakan sebuah algoritma untuk verifikasi identitas, sebuah untuk enkripsi data yang di transaksikan, dan sebuah algoritma lagi untuk message integrity.
2. Sertifikasi digunakan untuk binding sebuah (client atau server) ke public key. Sebuah sertifikatpada dasarnya sebuah data file dengan beberapa buah informasi di dalamnya. Informasi ini berisi:
· “Nama” yang menjelaskan pemegang sertifikat.
· Public key dari pemegang sertifikat.
· Autoritas sertifikat tersebut, yang akan memberikan informasi seperti, serial number, expiration date, dan sidik jari digital.
Bagaimana caranya kita mengetahui browse yang kita operasikan sedang dalam keadaan aman?
Jika kita menggunakan Netscape maka di URL yang dituju haruslah https:// bukan http:// jadi ada huruf “s” sesudah http. Di samping itu di pojok kiri bawah, gambar kunci tersambung - tidak terpisah seperti pada saat operasi biasa dilakukan.
Apakah sertifikasi diperlukan untuk menggunakan Internet secara aman?
Sertikat diperlukan oleh minimal salah satu unit / komputer yang berkomunikasi menggunakan SSL. Sejak tahun 1996, umumnya sertifikasi dilakukan oleh server, yang akan mengautentikasi identitas & menerima informasi dari pengunjung yang datang ke site mereka dalam lingkungan komunikasi yang terproteksi. Pola ini banyak digunakan oleh berbagai sites yang menjual barang di Internet. Saat ini semakin banyak user individual yang mempunyai personal sertifikasi terutama untuk mengirimkan mail secara aman maupun untuk keperluan autentikasi.
Bagaimana dengan pengiriman informasi yang sifatnya pribadi seperti nomor kartu kredit?
Kita dapat mengirimkan nomor kartu kredit jika pada saat itu security diaktifkan di brwoser (https) maupun di server. Dengan menggunakan jalur komunikasi yang telah diaktifkan security-nya maka akan dikurangi resiko fraud dll pada saat informasi di transmisikan melalui Internet.
Satu hal yang harus kita jaga adalah kita harus percaya penuh pada penerima informasi finansial tersebut. Teknologi security hanya akan mengamankan jalur komunikasi akan tetapi tidak akan mengamanan kita pada orang-orang yang sembrono di balik server sana.
Faktor pendukung sistem keamanan internet
Pertumbuhan teknologi internet memberikan kesempatan untuk diaplikasikan dalam berbagai bidang termasuk pendidikan tinggi, dalam rangka meningkatkan kualitas pendidikan. Dalam makalah ini, kami membahas tentang faktor-faktor penting yang harus dipertimbangkan ketika kita membangun sistem pendukung distance learning menggunakan teknologi internet atau web, dan juga perlu kita pertimbangkan tentang Open Source yang diimplementasikan untuk membuat sistem dengan biaya rendah tanpa menurunkan performansinya dan keandalannya.
1. Pendahuluan Sejalan dengan kemajuan teknologi jaringan dan perkembangan internet, memungkinkan penerapan teknologi ini di berbagai bidang termasuk di bidang pendidikan atau latihan.Di masa datang penerapan teknologi internet di bidang pendidikan dan latihan akan sangat dibutuhkan dalam rangka meningkatkan dan memeratakan mutu pendidikan, terutama di Indonesia yang wilayahnya tersebar di berbagai daerah yang sangat berjauhan. Sehingga diperlukan solusi yang tepat dan cepat dalam mengatasi berbagai masalah yang berkaitan dengan mutu pendidikan sekarang.
2. Aplikasi WebWeb merupakan salah satu tekonologi internet yang telah berkembang sejak lama dan yang paling umum dipakai dalam pelaksanaan pendidikan dan latihan jarak jauh (e-Learning).Secara umum aplikasi di internet terbagi menjadi 2 jenis, yaitu sebagai berikut:Synchronous SystemAplikasi yang berjalan secara waktu nyata dimana seluruh pemakai bisa berkomunikasi pada waktu yang sama, contohnya: chatting, Video Conference, dsb.Asynchronous SystemAplikasi yang tidak bergantung pada waktu dimana seluruh pemakai bisa mengakses ke sistem dan melakukan komunikasi antar mereka disesuaikan dengan waktunya masing-masing, contohnya: BBS, e-mail, dsb.
3. Sistem Pendukung PendididikanDengan adanya sistem ini proses pengembangan pengetahuan tidak hanya terjadi di dalam ruangan kelas saja dimana secara terpusat guru memberikan pelajaran secara searah, tetapi dengan bantuan peralatan komputer dan jaringan, para siswa dapat secara aktif dilibatkan dalam proses belajar-mengajar. Mereka bisa terus berkomunikasi sesamanya kapan dan dimana saja dengan cara akses ke sistem yang tersedia secara online.
4. CollaborationCollaboration didefinisikan sebagai kerjasama antar peserta dalam rangka mencapai tujuan bersama
[1]. Collaboration tidak hanya sekedar menempatkan para peserta ke dalam kelompok-kelompok studi, tetapi diatur pula bagaimana mengkoordinasikan mereka supaya bisa bekerjasama dalam studi
[2].Saat ini penelitian di bidang kolaborasi melalui internet dikenal dengan istilah CSCL (Computer Supported Collaborative Learning), dimana pada prinsipnya CSCL berusaha untuk mengoptimalkan pengetahuan yang dimiliki oleh para peserta dalam bentuk kerjasama dalam pemecahan masalah.
5.PenutupanSejalan dengan perkembangan teknologi jaringan khususnya internet, dan pemerataan pemakaian fasilitas internet di Indonesia, maka sudah selayaknya untuk memulai penerapan teknologi ini di bidang pendidikan, yang diharapkan dapat menunjang peningkatkan mutu pendidikan khususnya pendidikan tinggi dan institusi yang relatif telah memiliki fasilitas jaringan komputer.





