Sabtu, 02 Juni 2018

TUGAS 8 WAP DAN WWW


(WIRELESS APPLICATION PROTOCOL)


Pengertian WAP adalah singkatan dari Wireless Application Protocol yang membuat pengguna HP bisa mengakses layanan informasi melalui telepon mereka – mirip dengan browsing pada sebuah halaman web. Konsep WAP adalah menggabungkan dua industri besar yang berkembang pesat, yaitu: Wireless dan Internet. Banyak peralatan wireless yang bisa dipakai untuk aplikasi WAP, antara lain Handphone, pager, smartphone, Communicator. Jenis layanan lain yang dapat digunakan dengan aplikasi WAP adalah email, unified messages, notifikasi pesan dan Call management, online address, dan termasuk memudahkan transaksi e-commerce.

     Versi WAP forum telah mengeluarkan beberapa versi WAP, yang sudah diluncurkan adalah WAP 1.0; WAP 1.1; WAP 1.2; WAP 1.2.1; WAP 2.0. WAP versi 1.0 dirancang pertama kali pada April 1998. Versi 1.1 sudah diluncurkan sejak Mei 1999. WAP versi 1.2.1 diluncurkan juni 2000 dan WAP versi 2.0 diluncurkan pada pertengahan tahun 2001.

Cara kerja WAP sendiri terdiri dari 5 layer, yaitu :
  1. Wireless Application Environment (WAE)
  2. Wireless Session Protocol (WSP)
  3. Wireless Transport Protocol (WTP)
  4. Wireless Data Protocol (WDP)
  5. dan Wireless Transport Layer Security (WTLS).


WAE (Wireless Application Environment):

 WAE mengadopsi pemodelan WWW, format content-nya serupa dengan standar internet, WAE User agent (perangkat wireless / emulator), format elemen-elemen seperti WML, WMLS, dan WBMP sebagai pembentuk content.

WSP (Wireless Session Protocol):

Layer untuk menangani inisialisasi protokol, konfigurasi dan error condition (seperti gagalnya hubungan karena mobile station berada diluar layanan coverage area). Selain itu juga mengatur pertukaran content aplikasi antar client dan server.
WTP (Wireless Transaction Protocol):

Layer untuk mengatur pertukaran data (response / request) dari suatu aplikasi, misalnya saat browsing, mekanisme response / request ini disebut transaction. Selain itu menjamin transaksi tersebut tidak mengalami loss connection serta menghindari duplikasi pesan.
WTLS (Wireless Transport Layer Security):

Layer sebagai interface untuk pengaturan (creating and terminating) koneksi yang aman, privacy, data integrity, autentifikasi, handshaking, denial of service protection, SSL (Secure Socket Layer) dan compression.


WDP (Wireless Datagram Protocol):

 Membuat dukungan terhadap berbagai type network, pengalamatan aplikasi  dengan port number, optional error detection.

     Dari kelima layer tersebut yang terlihat hanyalah WAE, yang menampilkan isi web ke layar. WAE terdiri atas wireless markup language, sebuah variant HTML yang biasa digunakan untuk menampilkan isi web di monitor. WML terdiri dari text dan hyperlink, tetapi bukan grafis.Ketika halaman WAP terlihat di mini browser pada ponsel, bagian lain dari WAP menjalankan bagian peranan penting di belakang layar. Wireless Session Protocol membuka dan menutup koneksi ke situs WAP. Wireless Transport Protocol membuat paket data berjalan sesuai dengan arahnya. Koneksi wireless kurang dapat diandalkan dibandingkan dengan koneksi kabel. Sehingga untuk menjaga agar data yang anda kirim dan terima berjalan dengan benar sangatlah penting. Wireless Layer Security, sebuah bagian dari Secure Socket layer yang biasanya digunakan untuk keamanan di web, mengkompres dan mengenkripsi data yang dikirim dari piranti wireless. Saat anda terkoneksi ke jaringan wireless dan meminta akses ke sebuah situs web yang mendukung WAP, telepon seluler akan mengirimkan permintaan tersebut ke gelombang radio ke sel terdekat dan langsung dirutekan ke internet melalui sebuah server gateway. Server gateway tersebut menerjemahkan permintaan ke format standard HTTp dan meneruskannya ke situs web.

     Berdasarkan WAP forum (http://www.WAPForum.org), WAP telah menjadi standard internasional untuk komunikasi antara sebuah mobile handset dan jaringan internet atau aplikasi komputer. WAP merupakan format baru di dalam teknologi internet. WAP dirancang khusus untuk dapat beradaptasi (interface) dengan aplikasi penjelajah internet sederhana yang terdapat dalam handphone saat ini. Format WAP ditulis dengan .wml sedangkan format web site biasanya ditulis dengan .html. Teknologi WAP bekerja dalam modus teks dengan kecepatan berkisar 9,6 kbps.

World Wide Web (WWW)

Sejarah Singkat WWW. WWW adalah suatu program yang ditemukan oleh Tim Berners-Lee pada tahun 1991 Awalnya Berners-Lee hanya ingin menemukan cara untuk menyusun arsip-arsip risetnya Untuk itu, beliau mengembangkan suatu sistem untuk keperluan pribadi Sistem itu adalah program peranti lunak yang diberi nama Enquire Dengan program itu, Berners-Lee berhasil menciptakanjaringan yang menautkan berbagai arsip sehingga memudahkan pencarian informasi yang dibutuhkan Inilah yang kelak menjadi dasar dari sebuah perkembangan pesat yang dikenal sebagai WWW. WWW dikembangkan pertama kali di Pusat Penelitian Fisika Partikel Eropa (CERN), Jenewa, Swiss Pada tahun 1989 Berners-lee membuat pengajuan untuk proyek pembuatan hiperteks global, kemudian pada bulan Oktober 1990, 'World Wide Web' sudah dapat dijalankan dalam lingkungan CERN. Pada musim panas tahun 1991, WWW secara resmi digunakan secara luas pada jaringan Internet

Fungsi World Wide Web (WWW)

Fungsi WWW adalah menyediakan data dan informasi untuk dapat digunakan bersama. Hal ini senada dengan pengertian www yang telah disebutkan di atas. Dengan demikian, salah satu fungsi www di internet menawarkan berbagai kecanggihan dan kemudahan

Fasilitas World Wide Web (WWW)

Fasilitas WWW Internet sering disebut sebagai rimba raya informasi dengan sekian banyak layanan yang bisa dimanfaatkan semaksimal mungkin, bahkan cukup banyak yang gratis. Inilah yang menjadi salah satu daya tarik internet saat ini. Dan kalo diamati lagi, bahwa sebenarnya semuanya adalah World Wide Web dengan beragam layanan yang ditawarkan. Berikut ini beberapa jenis layanan WWW yang perlu diketahui, antara lain :

WebMailService Salah satu layanan yang paling banyak digunakan orang di internet adalah email, dan untuk bisa saling berkirim email kita harus memiliki email account tertentu. Saat ini sudah cukup banyak situs web yang memberikan email account secaa gratis tanpa bayar. Kita bisa langsung memesan sebuah email account dengan nama tertentu sesuai dengan keinginan kita. Contoh : mail.yahoo.com, www.hotmail.com.  dll.


SearchEngine Seringkali kita memerlukan untuk mencari sesuatu dari web, akan tetapi kita belum mengetahui dimanakah alamat situs web yang memberikan layanan atau informasi tersebut. Padahal jumlah situs web saat ini sudah mencapai ratusan juta situs dengan berbagai layanan yang ditawarkan. Untuk itu kita memerlukan sebuah aplikasi bantu yang akan mencari apa yang kita butuhkan di situs-situs web. Alat bantu itu disebut Search Engine. Dengan search engine kita akan cepat menemukan alamat situs yang berisi informasi yang kita butuhkan. Contoh situs search enngine : www.google.comwww.yahoo.com,dll.

Web Hosting Setelah proses design dan proses penyusunan sebuah situs web selesai, maka selanjutnya kita akan upload situs tersebut di internet. Untuk itu kita memerlukan web space untuk meletakkan situs yang telah jadi itu. Bila kita berlangganan pada sebuah ISP, biasanya kita diberikan space khusus untuk keperluan ini. Akan tetapi bila tidak demikian, kita dapat menggunakan layanan web hosting gratis yang ditawarkan di internet. 
www.geocities.com. www.coolfreepages.com,www.lonex.com,dll.


Portal. Kalau dalam dunia nyata kita kenal mall atau plaza, yang menyediakan semua yang kita butuhkan saat belanja, maka di dunia maya pun ada fasilitas seperti ini. Di dalam satu situs web, tidak hanya menawarkan satu layanan saja, tetapi bermacam-macam layanan sekaligus. Situs seperti ini, disebut sebagai portal. Contoh portal: www.yahoo.com.  www.astaga.com.  dll






TUGAS 7 TCP/IP

TCP/IP


TCP/IP (singkatan dari Transmission Control Protocol/Internet Protocol) adalah standar komunikasi data yang digunakan oleh komunitas internet dalam proses tukar-menukar data dari satu komputer ke komputer lain di dalam jaringan Internet. Protokol ini tidaklah dapat berdiri sendiri, karena memang protokol ini berupa kumpulan protokol (protocol suite). Protokol ini juga merupakan protokol yang paling banyak digunakan saat ini. Data tersebut diimplementasikan dalam bentuk perangkat lunak (software) di sistem operasi. Istilah yang diberikan kepada perangkat lunak ini adalah TCP/IP stack.

Protokol TCP/IP dikembangkan pada akhir dekade 1970-an hingga awal 1980-an sebagai sebuah protokol standar untuk menghubungkan komputer-komputer dan jaringan untuk membentuk sebuah jaringan yang luas (WAN). TCP/IP merupakan sebuah standar jaringan terbuka yang bersifat independen terhadap mekanisme transport jaringan fisik yang digunakan, sehingga dapat digunakan di mana saja. Protokol ini menggunakan skema pengalamatan yang sederhana yang disebut sebagai alamat IP (IP Address) yang mengizinkan hingga beberapa ratus juta komputer untuk dapat saling berhubungan satu sama lainnya di Internet. Protokol ini juga bersifat routable yang berarti protokol ini cocok untuk menghubungkan sistem-sistem berbeda (seperti Microsoft Windows dan keluarga UNIX) untuk membentuk jaringan yang heterogen.

Protokol TCP/IP selalu berevolusi seiring dengan waktu, mengingat semakin banyaknya kebutuhan terhadap jaringan komputer dan Internet. Pengembangan ini dilakukan oleh beberapa badan, seperti halnya Internet Society (ISOC), Internet Architecture Board (IAB), dan Internet Engineering Task Force (IETF). Macam-macam protokol yang berjalan di atas TCP/IP, skema pengalamatan, dan konsep TCP/IP didefinisikan dalam dokumen yang disebut sebagai Request for Comments (RFC) yang dikeluarkan oleh IETF.



TUGAS 6 ENKRIPSI

Pengertian Enkripsi
Enkripsi adalah suatu metode yang digunakan untuk mengkodekan data sedemikian rupa sehingga keamanan informasinya terjaga dan tidak dapat dibaca tanpa di dekripsi (kebalikan dari proses enkripsi) dahulu. Encryption berasal dari bahasa yunani kryptos yang artinya tersembunyi atau rahasia. 


Dikarenakan enkripsi telah digunakan untuk mengamankan komunikasi di berbagai negara, hanya organisasi-organisasi tertentu dan individu yang memiliki kepentingan yang sangat mendesak akan kerahasiaan yang menggunakan enkripsi. Di pertengahan tahun 1970-an, enkripsi kuat dimanfaatkan untuk pengamanan oleh sekretariat agen pemerintah Amerika Serikat pada domain publik, dan saat ini enkripsi telah digunakan pada sistem secara luas, seperti Internet e-commerce, jaringan Telepon bergerak dan ATM pada bank.

Enkripsi dapat digunakan untuk tujuan keamanan, tetapi teknik lain masih diperlukan untuk membuat komunikasi yang aman, terutama untuk memastikan integritas dan autentikasi dari sebuah pesan. Contohnya, Message Authentication Code (MAC) atau digital signature. Penggunaan yang lain yaitu untuk melindungi dari analisis jaringan komputer.



 Manfaat Enkripsi 

Beberapa manfaat yang bisa didapatkan dari enkripsi ini adalah :
  1. Kerahasiaan suatu informasi terjamin
  2. Menyediakan authentication dan perlindungan integritas pada algoritma checksum/hash
  3. Menanggulangi penyadapan telepon dan email
  4. Untuk digital signature. Digital signature adalah menambahkan suatu baris statemen pada suatu elektronik copy dan mengenkripsi statemen tersebut dengan kunci yang kita miliki dan hanya pihak yang memiliki kunci dekripsinya saja yang bisa membukanya.
  5. Untuk digital cash


Kerugian Enkripsi

Penyalahgunaan dan kerugian dari enkripsi adalah:



  1. Penyandian rencana teroris
  2. Penyembunyian record criminal oleh seorang penjahat
  3. Pesan tidak bisa dibaca bila penerima pesan lupa atau kehilangan kunci (decryptor).



Macam-macam Enkripsi pada pemrograman website

Berikut ada beberapa macam metode enkripsi yang dapat anda digunakan pada pemrograman website seperti PHP, ASP dan yang lainnya.



1. Metode Enkripsi MD2


Message-Digest algortihm 2 (MD2) adalah fungsi hash cryptographic yang dikembangkan oleh Ronald Rivest pada tahun 1989' Algoritma dioptimalkan untuk komputer 8-bit. MD2 yang ditetapkan dalam RFC 1319. Meskipun algoritma lainnya telah diusulkan sejak dulu, seperti MD4, MD5 dan SHA, bahkan sampai dengan 2004 [update] MD2 tetap digunakan dalam infrastruktur kunci publik sebagai bagian dari sertifikat yang dihasilkan dengan MD2 dan RSA.


2. Metode Enkripsi MD4

Message-Digest algortihm 4(seri ke-4) yang dirancang oleh Profesor Ronald Rivest dari MIT pada tahun 1990. Panjangnya adalah 128 bit. MD4 juga digunakan untuk menghitung NT-hash ringkasan password pada Microsoft Windows NT, XP dan Vista.


3. Metode Enkripsi MD5

MD5 adalah salah satu dari serangkaian algortima message digest yang didesain oleh Profesor Ronald Rivest dari MIT (Rivest, 1994). Saat kerja analitik menunjukkan bahwa pendahulu MD5 yaitu MD4 mulai tidak aman, MD5 kemudian didesain pada tahun 1991 sebagai pengganti dari MD4 (kelemahan MD4 ditemukan oleh Hans Dobbertin).Dalam kriptografi, MD5 (Message-Digest algortihm 5) ialah fungsi hash kriptografik yang digunakan secara luas dengan hash value 128-bit. Pada standart Internet (RFC 1321), MD5 telah dimanfaatkan secara bermacam-macam pada aplikasi keamanan, dan MD5 juga umum digunakan untuk melakukan pengujian integritas sebuah file.



4. Metode Enkripsi SHA


SHA adalah serangkaian fungsi cryptographic hash yang dirancang oleh National Security Agency (NSA) dan diterbitkan oleh NIST sebagai US Federal Information Processing Standard. SHA adalah Secure Hash Algoritma. Jenis-jenis SHA yaitu SHA-0, SHA-1, dan SHA-2. Untuk SHA-2 menggunakan algoritma yang identik dengan ringkasan ukuran variabel yang terkenal sebagai SHA-224, SHA-256, SHA-384, dan SHA-512.


5. Metode Enkripsi RC4

RC4 merupakan salah satu jenis stream cipher, yaitu memproses unit atau input data pada satu saat. Unit atau data pada umumnya sebuah byte atau bahkan kadang kadang bit (byte dalam hal RC4). Dengan cara ini enkripsi atau dekripsi dapat dilaksanakan pada panjang yang variabel. RC4 adalah penyandian stream cipher yang dibuat oleh Ron Riverst pada tahun 1987 untuk pengamanan RSA. Algoritmanya didasarkan pada permutasi acak.



6. Metode Enkripsi Base64


Base64 adalah sistem untuk mewakili data mentah byte sebagai karakter ASCII. Base64 menyediakan 6-bit encoding 8-bit ASCII karakter. Base64 merupakan format yang dicetak menggunakan karakter, memungkinkan binari data yang akan dikirim dalam bentuk dan email, dan akan disimpan di database atau file.



TUGAS 5 Sistem Keamanan Komputer

Sistem Keamanan Komputer




            Sistem adalah suatu sekumpulan elemen atau unsur yang saling berkaitan dan memiliki tujuan yang sama. Keamanan adalah suatu kondisi yang terbebas dari resiko. Komputer adalah suatu perangkat yang terdiri dari software dan hardware serta dikendalikan oleh brainware (manusia). Dan jika ketiga kata ini dirangkai maka akan memiliki arti suatu sistem yang mengkondisikan komputer terhindar dari berbagai resiko. Keamanan komputer adalah suatu cabang teknologi  yang dikenal dengan nama keamanan imformasi  yang diterapkan pada komputer. Sasaran keamanan komputer antara lain adalah sebagai perlindungan informasi terhadap pencurian atau korupsi, atau pemeliharaan ketersediaan, seperti dijabarkan dalam kebijakan keamanan.

 Selain itu, sistem keamanan komputer bisa juga berarti suatu cabang teknologi yang dikenal dengan nama keamanan informasi yang diterapkan pada komputer.Sasaran keamanan komputer antara lain adalah sebagai perlindungan informasi terhadap pencurian atau korupsi, atau pemeliharaan ketersediaan, seperti dijabarkan dalam kebijakan keamanan.

Menurut John D. Howard dalam bukunya “An Analysis of security incidents on the internet” menyatakan bahwa : Keamanan komputer adalah tindakan pencegahan dari serangan pengguna komputer atau pengakses jaringan yang tidak bertanggung jawab.

Sedangkan menurut Gollmann pada tahun 1999 dalam bukunya “Computer Security” menyatakan bahwa : Keamanan komputer adalah berhubungan dengan pencegahan diri dan deteksi terhadap tindakan pengganggu yang tidak dikenali dalam system komputer.

 Dalam keamanan sistem komputer yang perlu kita lakukan adalah untuk mempersulit orang lain mengganggu sistem yang kita pakai, baik kita menggunakan komputer yang sifatnya sendiri, jaringan local maupun jaringan global. Harus dipastikan system bisa berjalan dengan baik dan kondusif, selain itu program aplikasinya masih bisa dipakai tanpa ada masalah.

 Menurut Garfinkel dan Spafford, ahli dalam computer security, komputer dikatakan aman jika bisa diandalkan dan perangkat lunaknya bekerja sesuai dengan yang diharapkan.

1.    Lingkup Security (Keamananan) Sistem Komputer

Lingkup keamanan adalah sisi-sisi jangkauan keamanan komputer yang bisa dilakukan. Lingkup keamanan terdiri dari :

A.    Pengamanan secara fisik
      Contoh pengamanan secara fisik dapat dilakukan yaitu : wujud komputer yang bisa dilihat dan diraba (misal : monitor, CPU, keyboard, dan lain-lain). Menempatkan sistem komputer pada tempat atau lokasi yang mudah diawasi dan dikendalikan, pada ruangan tertentu yang dapat dikunci dan sulit dijangkau orang lain sehingga tidak ada komponen yang hilang.
       Selain itu dengan menjaga kebersihan ruangan, hindari ruangan yang panas, kotor dan lembab,Ruangan tetap dingin jika perlu ber-AC tetapi tidak lembab.

            B.     Pengamanan akses
      Pengamanan akses dilakukan untuk PC yang menggunakan sistem operasi
lagging (penguncian) dan sistem operasi jaringan. Tujuannya untuk mengantisipasi kejadian yang sifatnya disengaja atau tidak disengaja, seperti kelalaian atau keteledoran pengguna yang seringkali meninggalkan komputer dalam keadaan masih menyala atau jika berada pada  jaringan komputer masih berada dalam logon user . Pada komputer jaringan pengamanan komputer adalah tanggungjawab administrator yang mampun mengendalikan dan mendokumentasi seluruh akses terhadap sistem komputer dengan baik.

           C.     Pengamanan data
       Pengamanan data dilakukan dengan menerapkan sistem tingkatan atau hierarki akses dimana seseorang hanya dapat mengakses data tertentu saja yang menjadi haknya. Untuk data yang sifatnya sangat sensitif dapat menggunakan  password (kata sandi).

           D.    Pengamanan komunikasi jaringan
        Pengamanan komunikasi jaringan dilakukan dengan menggunakan kriptografi dimana data yang sifatnya sensitif di-enkripsi atau disandikan terlebih dahulu sebelum ditransmisikan melalui jaringan tersebut.

2.    Aspek dan Ancaman terhadap Security

Keamanan sistem komputer meliputi beberapa aspek, antara lain : 

           a.       Privacy :
        adalah sesuatu yang bersifat rahasia (private). Intinya adalah pencegahan agar informasi tersebut tidak diakses oleh orang yang tidak berhak. Contohnya adalah email atau file-file lain yang tidak boleh dibaca orang lain meskipun oleh administrator.

           b.      Confidentiality :
        merupakan data yang diberikan ke pihak lain untuk tujuan khusus tetapi tetap dijaga penyebarannya. Contohnya data yang bersifat pribadi seperti : nama, alamat, no ktp, telpon dan sebagainya.

           c.       Integrity :
          penekanannya adalah sebuah informasi tidak boleh diubah kecuali oleh  pemilik informasi. Terkadang data yang telah terenskripsipun tidak terjaga integritasnya karena ada kemungkinan chapertext dari enkripsi tersebut berubah. Contoh : Penyerangan Integritas ketika sebuah email dikirimkan ditengah jalan disadap dan diganti isinya, sehingga email yang sampai ketujuan sudah berubah.

           d.      Autentication :
         ini akan dilakukan sewaktu user login dengan menggunakan nama user dan passwordnya. Ini biasanya berhubungan dengan hak akses seseorang, apakah dia pengakses yang sah atau tidak.

            e.     Availability :
          aspek ini berkaitan dengan apakah sebuah data tersedia saat dibutuhkan/diperlukan. Apabila sebuah data atau informasi terlalu ketat  pengamanannya akan menyulitkan dalam akses data tersebut. Disamping itu akses yang lambat juga menghambat terpenuhnya aspek availability. Serangan yang sering dilakukan pada aspek ini adalah denial of service (DoS), yaitu penggagalan service sewaktu adanya permintaan data sehingga komputer tidak bisa melayaninya. Contoh lain dari denial of service ini adalah mengirimkan request yang berlebihan sehingga menyebabkan komputer tidak bisa lagi menampung beban tersebut dan akhirnya komputer down.
 Adapun bentuk-bentuk ancaman dari sistem keamanan komputer, yaitu :

  1)  Interupsi (interruption)

Interupsi adalah bentuk ancaman terhadap ketersediaan (availability), dimana data dirusak   sehingga tidak dapat digunakan lagi. Perusakan dilakukan berupa :
  • Perusakan fisik, contohnya : perusakan harddisk, perusakan media penyimpanan lainnya,pemotongan kabel jaringan. 
  •  Perusakan nonfisik, contohnya : penghapusan suatu file-file tertentu dari sistem komputer.


  2)  Intersepsi (interception)

     Intersepsi adalah bentuk ancaman terhadap kerahasiaan (secrecy), dimana pihak yang tidak  berhak berhasil mendapat hak akses untuk membaca suatu data atau informasi dari suatu sistem komputer. Tindakan yang dilakukan melalui penyadapan data yang ditransmisikan lewat jalur publik atau umum yang dikenal dengan istilah writetapping dalam wired networking, yaitu jaringan yang menggunakan kabel sebagai media transmisi data.

  3)  Modifikasi (modifikation)

      Modifikasi adalah bentuk ancaman terhadap integritas (integrity), dimana pihak yang tidak  berhak berhasil mendapat hak akses untuk mengubah suatu data atau informasi dari suatu sistem komputer. Data atau informasi yang diubah adalah record  dari suatu tabel pada file database.

    4)  Pabrikasi (fabrication)

      Pabrikasi adalah bentuk ancaman terhadap integritas. Tindakan yang dilakukan dengan meniru dan memasukkan suatu objek ke dalam sistem komputer. Objek yang dimasukkan  berupa suatu file maupun record  yang disisipkan pada suatu program aplikasi.