Perkuliahan2 (21-27 September 2020)
Matakuliah: Keamanan Sistem Komputer C31040319
Assalamu'alaikum wa rahmatullah wa barakatuh
Hallo semua nya.Kali ini kita akan membahas lebih lanjut tentang Keamanan Sistem Komputer.Di postingan ini akan kita bahas mengenai :
- Sejarah komputer dan sejarah keamanan komputer ;
- 5 Motif penyusup melakukan penyerangan ;
- Bentuk ancaman pada sistem keamanan komputer ; Motivasi penerapan keamanan sistem komputer ;
- Lingkup keamanan sistem komputer, dan ;
- Tujuan kebijakan keamanan ;
Pada awalnya, istilah computer merupakan julukan seseorang yang ahli di bidang aritmatika (baik menggunakan alat hitung ataupun tidak). Barulah pada tahun 1897 ditujukan kepada perangkat mesin yang digunakan sebagai alat hitung.
Hal tersebut terus mengalami pergeseran hingga sekarang komputer dimaknai sebagai seperangkat elektronik yang terdiri dari beberapa komponen. Yang satu dengan lainnya saling bekerjasama untuk menghasilkan sebuah informasi berdasarkan data, prosedur dan program yang sudah dirumuskan.
Menurut Donald H. Saders , Komputer adalah sebuah sistem elektronik yang bisa memanipulasi data secara cepat dan tepat. Diorganisasikan dan dirancang secara otomatis. Yang berfungsi menerima dan menyimpan data. Kemudian diproses dan menghasilkan sebuah output berdasarkan instruksi-instruksi yang ada dalam memory.
Sedangkan menurut Larry dan Nancy Long yaitu alat elektronik yang digunakan untuk menghitung serta mampu melaksanakan dan menginterpretasikan perintah. Diantaranya adalah input, output, operasi logik, dan perhitungan lain-lain.
Kemudian VC Hamazer ZG ikut mendefinisikan pendapat nya bahwa komputer merupakan sebuah mesin penghitung elektronik. Yang mana, keberadaannya, mampu dengan cepat menerima informasi input digital. Memproses sesuai program yang diminta dan tersimpan dalam memory. Hingga pada akhirnya, menampilkan sebuah informasi.
dan selanjutnya William Sawyer juga ikut mendefinisikan yaitu sebuah mesin multiguna. Dapat diprogram dan menerima data (baik berupa gambar ataupun fakta). Kemudian diproses dan dimanipulasi hingga keluar sebuah informasi yang bisa digunakan oleh manusia.
Kesimpulannya komputer yaitu seperangkat elektronik yang mampu melakukan serangkaian tugas. Seperti menerima input, kemudian memprosesnya sesuai dengan perintah atau instruksi yang diberikan. Output yang dikeluarkan berupa informasi.
Selanjutnya kita bahas tentang Sejarahnya.
Sejarah Perkembangan Komputer
Komputer mengalami pembaharuan dari tahun ke tahun. Yang mana pertama kali muncul belum terliat seperti saat ini yang Anda gunakan. Melainkan, benar-benar seperti mesin penghitung. Fungsinya juga sangat sederhana, hanya sebagai alat pembantu perhitungan matematika.
Kemudian beberapa pakar menemukan rumus, kode perintah, pemrograman, dan memori perintah. Sebagaimana saat ini Anda gunakan.
Oleh karena itu, setelah mengetahui pengertian komputer. Anda juga harus paham bagaimana perkembangan dan asal-usulnya. Sejarah komputer generasi pertama yang dikenal dengan Electronic Numerical Integrator and Calculator) yaitu sebuah alat digital elektronik yang dirancang pada Tahun 1942.
Baru selesai pada tahun 1946. Dikerjakan oleh John Presper Eckert dan Dr. John. W Mauchly di University of Pennsylvania). Hingga saat ini ada lima generasi komputer :
1. Generasi Pertama (Tabung Vakum)
Pada tahun 1946 komputer diciptakan dengan tabung vakum sebagai komponen utamanya. Beratnya hampir 30 ton. Tapi hal ini sangat tidak efisien karena membutuhkan daya listrik yang besar serta panas yang berlebih. Generasi pertama ini, masih menggunakan bahasa mesin yang hanya bisa dimengerti oleh komputer itu sendiri.
Inputnya menggunakan sebuah pita kertas dan punched card. Dengan output berupa printer. Yang mana, pada waktu itu membutuhkan sekitar 1 juta dollar hanya untuk mendapatkannya Ciri-cirinya yaitu :
- Proses kurang cepat
- Daya simpannya kecil
- Suhunya cepat panas sehingga membutuhkan sebauh pendingin
- Ukuran hardware sangat besar, sehingga membutuhkan ruangan yang luas.
2. Generasi Transistor
Generasi tabung vakum mengalami perkembangan. Sehingga tergantikan oleh teknologi transitor sebagai komponen utama yang sangat canggih. Mulai digunakan sekitar tahun 1959 hingga 1965. Beberapa kelebihan yang dimiliki adalah ukuran yang lebih kecil, tidak terlalu panas, dan minim tingkat kegagalan.
Generasi ini sudah tidak lagi menggunakan bahasa mesin seperti sebelumnya. Digantikan dengan bahasa FORTRAN dan CBOL. Sehingga bisa dikatakan bahwa komputer transitor adalah lebih baik dibanding tabung vakum. Ciri-cirinya adalah sebagai berikut :
- Proses operasi lebih cepat
- Mengembangkan magnetic score storage sebagai memori utamanya
- Orientasi penggunaan program tidak hanya pada orientasi bisnis tetapi juga orientasi teknik
- Mampu melakukan proses real time dan real sharing
- Bahasa pemrograman tingkat tinggi
3. Generasi IC ( Integrated Circuit )
Generasi ini disebut dengan generasi ketiga. Bentuk transistor diperkecil kemudian dietakkan pada IC bersama beberapa resistor dan kapasitor. Pertama kali dikembangkan oleh Jack Kilby yang merupakan seorang insinyur listrik. Kelebihannya adalah lebih cepat dan efisien. Juga merupakan komputer yang pertama kali menggunakan monitor dan keyboard.
Mengalami kemajuan dibanding sebelumnya yang menggunakan kertas. Karena dibandrol dengan harga yang cukup murah. Sehingga pada masa itu, orang-orang mampu membelinya. Ciri-cirinya di bawah ini :
- Kapasitas memori lebih besar
- Menggunakan terminal visual display yang bisa mengeluarkan suara
- Media penyimpanan dengan kapasitas yang besar
- Karena menggunakan IC, sehingga memiliki performa yang lebih cepat
- Peningkatan software
- Dan masih banyak lagi yang lainnya.
4. Generasi Microprosessor
Pertama kali dibuat oleh IBM pada tahun 1971. Kemudian di tahun 1984 perusahaan Apple merilis Macintosh. Sejarah komputer dan perkembangannya selanjutnya memasuki masa microprosessor. Yang mana, masih digunakan oleh beberapa masyarakat Indonesia hingga saat ini.
Bersamaan dengan generasi microprosessor ini, lahirlah internet. Tampilan monitornya masih menggunakan satu warna (green color). Selain itu, dikembangkan sebuah chip sebagai memori komputer. Seiring berkembangnya waktu, para pakar mencoba untuk melengkapi apa yang belum ada. Yaitu PC-Compatible.
Oleh karena itu, pada generasi ini istilah PC mulai muncul. Perangkat mulai dikembangkan untuk perorangan dan mudah dibawa kemana-mana yaitu laptop. Beberapa contoh komputer generasi ke empat ini adalah IBM Pentium II, Apple II, IBM 370, IBM PC/386 dan lain-lain.
5. Generasi AI ( Artificial Intelligence )
Yang terbaru dari perkembangan komputer adalah munculnya teknologi bernama AI. Yang memiliki kecerdasan buatan sehingga dapat melakukan input dengan lebih baik. Bahkan dengan teknologi ini, Anda dapat menginput bahasa yang digunakan sehari-hari, menyesuaikan keadaan dan mempelajari lingkungan sekitar.
Banyak developer yang saat ini sudah mulai menggunakannya. Disebut sebagai komputer masa depan. Dikembangkannya intel dan microsoft yang diprakarsai oleh Bill Gates yang merupakan pionir dari standar hardware dan software di seluruh dunia. Ditandai dengan munculnya smartphone, tablet, netbook dan masih banyak lagi yang lainnya.
Juga LSI (Large Scale Integration) yang memadatkan ribuan microprosessor. Yang paling terbaru adalah Pentium Empat yang dikeluarkan oleh Intel Corporation. Walaupun komputer generasi ini memiliki bentuk yang kecil dan sederhana. Tetapi memiliki kecepatan dan kecanggihan yang tidak perlu diragukan lagi.
Baiklah,selanjutnya kita bahas lebih lanjut mengenai Keamanan Komputer
Pada saat Komputer diperkenalkan pertama kali, ukuran komputer sangat besar, langka, dan sangat mahal. Pada saat itu Keamanan komputer hanya salah satu aspek dari keamanan secara keseluruhan dari asset organisasi. Keamanan difokuskan pada fisik dan penggunanya harus dipilih dengan hati-hati. Pada saat itu komputer tidak terhubung dengan jaringan internet sehingga memang masalah keamanan hanya berfokus pada fisik dan lingkungannya saja.
Pada 1970-an, teknologi komunikasi berubah, dan dengan itu cara-cara berkomunikasi juga berubah, pengguna yang berhubungan dengan komputer dan data dapat bertukar informasi dengan menggunakan jaringan telepon. Selain itu multi-programaming, timesharing, dan jaringan mengubah semua aturan dalam berkomunikasi. Dengan terkoneksinya komputer pada jaringan telepon maka pengguna berkemampuan untuk mengakses komputer dari lokasi terpencil. Komputer pun merambah ke bidang bisnis dengan mulai menyimpan informasi secara online dan terkoneksi dengan jaringan secara bersama-sama dan dengan mainframe yang berisi database.
Dengan di mulainya komputer dan jaringan untuk keperluan bisnis maka mulai muncul masalah keamanan komputer terutama menyangkut pencurian data dan informasi. Sehingga masalah keamanan komputer tidak lagi terfokus pada masalah fisik dan lokasi, tetapi di tambah dengan masalah kemanan data dan informasi.
2. 5 Motif Penyusup Melakukan Penyerangan
Kejahatan yang dilakukan terhadap orang lain dengan motif dendam atau iseng yang bertujuan untuk merusak nama baik, mencoba ataupun mempermaikan seseorang untuk mendapatkan kepuasan pribadi. Contoh : Pornografi, cyberstalking, dan lain-lain.
- Interruption, Suatu aset dari suatu sistem diserang sehingga menjadi tidak tersedia atau tidak dapat dipakai oleh yang berwenang. Contohnya adalah perusakan/modifikasi terhadap piranti keras atau saluran jaringan.
- Interception, Suatu pihak yang tidak berwenang mendapatkan akses pada suatu aset. Pihak yang dimaksud bisa berupa orang, program, atau sistem yang lain. Contohnya adalah penyadapan terhadap data dalam suatu jaringan.
- Modification, Suatu pihak yang tidak berwenang dapat melakukan perubahan terhadap suatu aset. Contohnya adalah perubahan nilai pada file data, modifikasi program sehingga berjalan dengan tidak semestinya, dan modifikasi pesan yang sedang ditransmisikan dalam jaringan.
- Fabrication, Suatu pihak yang tidak berwenang menyisipkan objek palsu ke dalam sistem. Contohnya adalah pengiriman pesan palsu kepada orang lain.
5 Aspek Keamanan Komputer
- Privacy, = sesuatu yang bersifat rahasia(provate). Intinya adalah pencegahan agar informasi tersebut tidak diakses oleh orang yang tidak berhak. Contohnya adalah email atau file-file lain yang tidak boleh dibaca orang lain meskipun oleh administrator. Pencegahan yang mungkin dilakukan adalah dengan menggunakan teknologi enksripsi, jadi hanya pemilik informasi yang dapat mengetahui informasi yang sesungguhnya.
- Confidentiality = data yang diberikan ke pihak lain untuk tujuan khusus tetapi tetap dijaga penyebarannya. Contohnya data yang bersifat pribadi seperti : nama, alamat, no ktp, telpon dan sebagainya. Confidentiality akan terlihat apabila diminta untuk membuktikan kejahatan seseorang, apakah pemegang informasi akan memberikan infomasinya kepada orang yang memintanya atau menjaga klientnya.
- Integrity, penekanannya = sebuah informasi tidak boleh diubah kecuali oleh pemilik informasi. Terkadang data yang telah terenskripsipun tidak terjaga integritasnya karena ada kemungkinan chpertext dari enkripsi tersebut berubah. Contoh : Penyerangan Integritas ketika sebuah email dikirimkan ditengah jalan disadap dan diganti isinya, sehingga email yang sampai ketujuan sudah berubah.
- Autentication ini akan dilakukan sewaktu user login dengan menggunakan nama user dan passwordnya, apakah cocok atau tidak, jika cocok diterima dan tidak akan ditolak. Ini biasanya berhubungan dengan hak akses seseorang, apakah dia pengakses yang sah atau tidak.
- Availability, aspek ini berkaitan dengan apakah sebuah data tersedia saat dibutuhkan/diperlukan. Apabila sebuah data atau informasi terlalu ketat pengamanannya akan menyulitkan dalam akses data tersebut. Disamping itu akses yang lambat juga menghambat terpenuhnya aspe availability. Serangan yang sering dilakukan pada aspek ini adalah denial of service (DoS), yaitu penggagalan service sewaktu adanya permintaan data sehingga komputer tidak bisa melayaninya. Contoh lain dari denial of service ini adalah mengirimkan request yang berlebihan sehingga menyebabkan komputer tidak bisa lagi menampung beban tersebut dan akhirnya komputer down.
Bentuk computer yang dapat diliat serta diraba (contoh : monitor, CPU, keyboard, dan sebagainya). Meletakkan system computer pada tempat atau tempat yang gampang dipantau serta dikendalikan, pada ruang spesifik yang
bisa dikunci serta susah dijangkau orang lain hingga tak ada komponen yang hilang. Diluar itu dengan melindungi kebersihan ruang, jauhi ruang yang panas, kotor serta lembab. Ruang tetaplah dingin bila perlu ber-AC namun tak lembab.
b. Pengamanan Akses
Pengamanan akses dikerjakan untuk PC yang memakai system operasi penguncian serta system operasi jaringan. Maksudnya adalah untuk menghadapi peristiwa yang sifatnya disengaja atau tak disengaja, seperti kelalaian atau
keteledoran pemakai yang kerapkali meninggalkan computer dalam kondisi masih tetap menyala atau bila ada pada jaringan computer masih tetap ada dalam login user. Pada computer, jaringan pengamanan computer yaitu tanggungjawab administrator yang dapat mengatur serta mendokumentasi semua akses pada system computer dengan baik.
c. Pengamanan Data
Pengamanan data dikerjakan dengan mengaplikasikan system tingkatan atau hierarki akses di mana seorang cuma bisa terhubung data spesifik saja sebagai haknya. Untuk data yang sifatnya begitu peka dapat
memakai password (kata sandi).
d. Pengamanan Komunikasi Jaringan
Pengamanan komunikasi jaringan dikerjakan dengan memakai kriptografi di mana data yang sifatnya peka di-enkripsi atau disandikan terlebih dulu sebelumnya ditransmisikan lewat jaringan itu.
5. Tujuan Kebijakan Keamanan
Adapun tujuan dari kebijakan keamanan teknologi informasi antara lain:
- Mengelola batas antar bagian manajemen dengan bagian administrasi
- Melindungi sumber daya komputer di organisasi
- Mencegah perubahan data oleh pihak yang tidak memiliki otoritas
- Mengurangi resiko penggunaan sumber daya oleh pihak yang tidak berwenang
- Membagi hak akses setiap pengguna
- Melindungi kepemilikan informasi
- Melindungi penyingkapan data dari pihak yang tidak berwenang
- Melindungi dari penyalahgunaan sumber daya dan hak akses