Quiz Sistem Keamanan Komputer

Tugas Review (Quiz) 

1. Jelaskan tentang konsep dasar dari komunikasi! Apa yang dihasilkan dari proses komunikasi? 

=> Komunikasi merupakan suatu proses penyampaian, pertukaran serta penerimaan informasi dari satu pihak ke pihak yang lain. Perkembangan Teknologi Informasi (TI) menyebabkan perubahan terhadap cara pandang manusia terhadap suatu informasi, Informasi merupakan isi (content) yang dibawa oleh proses komunikasi, Informasi harus terjamin kesahihan dan validitasnya. Hasil dari proses komunikasi yaitu dapat menyampaikan serta memperluas suatu informasi dan pemikiran yang dimiliki oleh seseorang kepada orang lain, sehingga orang lain mendapatkan informasi dan ilmu pengetahuan tersebut.


2. Jelaskan tentang aspek-aspek keamanan komputer dan bentuk dasar dari security attack!

=>  A. Confidentiality : Informasi (data) hanya bisa diakses oleh pihak yang memiliki wewenang

   B. Integrity : Informasi hanya dapat diubah oleh pihak yang memiliki wewenang

   C. Availability : Informasi tersedia untuk pihak yang memiliki wewenang ketika dibutuhkan

   D. Authentication : Pihak yang terlibat dengan pertukaran informasi dapat diidentifikasi dengan benar dan ada jaminan bahwa identitas yang didapat tidak palsu

   E. Nonrepudiation : Pengirim maupun penerima informasi tidak dapat menyangkal pengiriman dan penerimaan pesan

    Security Attack merupakan sebuah metode yang dapat menimbulkan gangguan terhadap suatu sistem komputer, terdapat beberapa macam bentuk Security Attack yaitu, Interuption, Interception, Modification, dan Fabrication.


3. Jelaskan secara lengkap keterkaitan etika dengan keamanan komputer!

=> Keterkaitan etika dan keamanan komputer yaitu tentang kepatuhan terhadap etika komputer yang ditetapkan akan mengarah pada peningkatan keamanan komputer. Keamanan komputer mengacu pada keamanan atau kurangnya keamanan, baik komputer pribadi ataupun komersial. Etika untuk komputer digunakan untuk menggambarkan prinsip-prinsip filosofis tentang benar dan salah dalam kaitannya dengan penggunaan komputer.


4. Apa yang dimaksud dengan kriptografi? Jelaskan secara lengkap termasuk algoritma yang digunakan!

=> Kriptografi merupakan ilmu yang mempelajari teknik-teknik matematika yang berkaitan dengan aspek keamanan informasi. Pesan asli disebut dengan plainteks sedangkan pesan yang telah di sandikan disebut dengan cipherteks. Proses dalam merubah plainteks ke cipherteks disebut dengan enkripsi. Proses merubah cipherteks ke plainteks disebut dengan dekripsi. Algoritma yang digunakan pada kriptografi antara lain:

Algoritma kriptografi berdasarkan jenis kunci yang digunakan dapat dibedakan menjadi dua jenis yaitu:

Algoritma simetris : Dimana kunci yang digunakan untuk proses enkripsi dan dekripsi adalah kunci yang sama

Algoritma asimetris : Dimana kunci yang digunakan untuk proses enkripsi dan dekripsi menggunakan kunci yang berbeda.

Berdasarkan besar data yang diolah dalam satu kali proses, maka algoritma kriptografi dapat dibedakan menjadi dua jenis yaitu :

Algoritma block cipher : Informasi/data yang hendak dikirim dalam bentuk blok-blok besar (misal 64-bit) dimana blok-blok ini dioperasikan dengan fungsi enkripsi yang sama dan akan menghasilkan informasi rahasia dalam blok-blok yang berukuran sama.

Algoritma stream cipher : Informasi/data yang hendak dikirim dioperasikan dalam bentuk blok-blok yang lebih kecil (byte atau bit), biasanya satu karakter persatuan persatuan waktu proses, menggunakan tranformasi enkripsi yang berubah setiap waktu.


5. Apa yang dimaksud dengan program jahat? Sebutkan jenis-jenis dari program jahat!

=> Program Jahat merupakan aplikasi atau kode berbahaya yang dapat merusak atau mengganggu perangkat sehingga tidak bisa berjalan normal. Program jahat juga merupakan ancaman canggih terhadap sistem komputer yang dapat mengeksploitasi kelemahan sistem komputasi. Jenis jenis dari program jahat antara lain :

  • Bacteria
  • Ransomware
  • Logic Bomb
  • Trojan Horse
  • Trapdoor


6. Jelaskan apa saja yang diamankan dalam komputer dan apa tujuan dari keamanan komputer!

=> Hal-hal yang harus kita amankan dalam komputer yaitu sistem komputer itu sendiri serta data data pribadi kita agar tidak diganggu, dimodifikasi, interupsi dan tidak digunakan oleh user yang tidak berwenang serta tidak bertanggung jawab. Adapun tujuan dari keamanan komputer antara lain sebagai berikut : 

1. Availability

Aspek availability berkaitan dengan ketersediaan data atau informasi apakah diperlukan ataupun dibutuhkan. Jika suatu informasi atau data tersebut memiliki akses yang sulit artinya keamanannya telah dibuat dengan integritas tinggi. Apabila akses data lambat akan menghambat untuk tercapainya aspek availability ini. Aspek ini sering diserang pada sistem DoS (Denial of Service), yaitu akan menggagalkan service ketika ada permintaan informasi/data sehingga komputer yang sedang beroperasi tidak bisa untuk melayaninya.

2. Integrity

Aspek integrity mengacu kepada sebuah informasi yang hanya dapat diubah oleh pemilik informasi artinya tidak boleh diubah oleh orang lain. Terkadang ada beberapa data yang sudah dienskripsi namun integritasnya tidak terjaga dikarenakan chapertext pada enkripsi itu telah berubah. Integrity bertujuan agar data yang disampaikan utuh, konsisten dan sama. Sehingga tidak terjadi suatu perubahan atau penyisipan yang dilakukan oleh attacker pada informasi tersebut. Integrity berhubungan dengan validasi informasi dengan verifikasi pada komputer.

3. Control

Tujuan dari keamanan komputer yang ketiga ialah control artinya segala informasi yang terdapat pada komputer bisa di jaga, diawasi atau di control. Sehingga data tersebut dapat dimonitoring segala aktifitasnya dalam sistem komputer.

4. Audit

Aspek audit pada keamana komputer memiliki peranan yang sangat penting, yaitu untuk mengetahui log, selain itu juga bisa dipakai untuk mengecek komputer apakah terdapat kelemahan-kelemahan pada sistemnya, mencari dan mengetahui kelemahan komputer serta untuk improvement.

5. Confidentiality

Aspek confidentiality ialah jika kita memberikan atau mengirim data kepada orang lain untuk tujuan tertentu atau khusus penyebarannya akan tetap terjaga dengan baik. Misalnya data pribadi seseorang: nama, nomor telepon, nomor KTP, alamat, dan sebagainya. Tujuan dari confidentiality ialah menjaga kerahasiaan pada komputer agar tidak disalah gunakan oleh orang tidak bertanggung jawab terutama attacker. Untuk itu dilakukan beberapa tindakan seperti cyrptography, menggunakan secure mode dan membatasi akses.

Komentar

Postingan populer dari blog ini

Kurangnya Kesadaran Membuang Sampah Pada Tempatnya

Keamanan Sistem Operasi

Program Jahat pada Komputer