Keamanan komputer sesuatu pernyataan yang diinginkan oleh setiap perusahaan baik perusahaan kecil, menengah dan atas, tidak hanya pada perusahaan, keamanan komputer diinginkan oleh setiap lembaga pendidikan, kepemerintahaan serta personal.
keamanan komputer adalah suatu tindakan pencegahan dari penyusup, dari pengguna komputer dan jaringan serta ancaman yang tidak bertanggung jawab.
penyebab terjadinya kejahatan komputer adalah
1. melindungi dan menjaga asset serta informasi
2. mengurangi resiko ancaman
3. mengurangi resiko penyusup
4. melindungi suatu sistem yang rentan
5. hukum yang masih belum sempurna menangangi kejahatan komputer
metode keamanan
1. Interuption (penyusup berhasil menghancurkan sistem)
2. Interception (penyusup berhasil mencuri hak akses sebagai asset dan informasi)
3. Modification (penyusup berhasil mengubah asset dan informasi)
4. Fabrication (penyusup berhasil menginsert objek palsu kedalam sistem)
keamanan di klarifikasi menjadi 4.
1. keamanan bersifat fisik (setiap di inginkan masuk kedalam ruangan sistem atau perusahaan di memiliki policy serta kebijakan)
2. keamanan personal (diberikan hak akses pada setiap user)
3. keamanan akan data, media dan komunikasi (hak akses akan akses online dan filtering)
4. keamanan policy
kehilangan data disebabkan oleh :
1. kesalahan user (yang tidak diberikan pelatihan serta pendidikan)
2. virus
3. kegagalan hardware
4. kelistrikan yang tidak stabil
5. bencana alam
keamanan jaringan dan komputer
membatasi hak akses komputer
mambatasi hak akses jaringan
membatasi hak akses online ke data
hak akses kepada setiap user
Aspek keamanan komputer :
1. Privacy, adalah sesuatu yang bersifat rahasia(provate). Intinya adalah pencegahan agar informasi tersebut tidak diakses oleh orang yang tidak berhak. Contohnya adalah email atau file-file lain yang tidak boleh dibaca orang lain meskipun oleh administrator. Pencegahan yang mungkin dilakukan adalah dengan menggunakan teknologi enksripsi, jadi hanya pemilik informasi yang dapat mengetahui informasi yang sesungguhnya.
2. Confidentiality, merupakan data yang diberikan ke pihak lain untuk tujuan khusus tetapi tetap dijaga penyebarannya. Contohnya data yang bersifat pribadi seperti : nama, alamat, no ktp, telpon dan sebagainya. Confidentiality akan terlihat apabila diminta untuk membuktikan kejahatan seseorang, apakah pemegang informasi akan memberikan infomasinya kepada orang yang memintanya atau menjaga klientnya.
3. Integrity, penekanannya adalah sebuah informasi tidak boleh diubah kecuali oleh pemilik informasi. Terkadang data yang telah terenskripsipun tidak terjaga integritasnya karena ada kemungkinan chpertext dari enkripsi tersebut berubah. Contoh : Penyerangan Integritas ketika sebuah email dikirimkan ditengah jalan disadap dan diganti isinya, sehingga email yang sampai ketujuan sudah berubah.
4. Autentication, ini akan dilakukan sewaktu user login dengan menggunakan nama user dan passwordnya, apakah cocok atau tidak, jika cocok diterima dan tidak akan ditolak. Ini biasanya berhubungan dengan hak akses seseorang, apakah dia pengakses yang sah atau tidak.
5. Availability, aspek ini berkaitan dengan apakah sebuah data tersedia saat dibutuhkan/diperlukan.
firewall adalah suatu tindakan pencegahaan ancaman dari komputer dan jaringan serta melindungi
setiap penyusup. dengan adanya firewall maka di persiapkan adalah
1. paket TCP/IP
2. port yang di tutup mana yang di buka
3. proxy
4. trafic monitoring bandwidth
cara kerja firewall dimana paket data di kirimkan dari external ke internal di filter oleh di pilah
serta paket data tersebut mana yang diteruskan atau di hentikan jika tidak diizinkan.
kriptografi berasal dari bahasa Yunani yang artinya kripto adalah sembuyikan dan graph adalah tulisan
plain text = data asli
enskripsi = mengubah dari plain text ke chipertext
chipertext = data yang disembunyikan
deskripsi = mengubah dari chipertext ke plaintext