Pendalaman Ekstensif: Kriptografi, Authentication, TLS, IPsec, & Firewalls
Referensi: Bahan Ajar Week13.pptx & RPS Jaringan Komputer
Dosen Pengampu:
Sasaran Pembelajaran Pertemuan 13:

Fondasi utama dari keamanan mencakup 4 elemen berikut:
Karakter fiktif yang selalu digunakan dalam dunia keamanan jaringan:
Trudy dapat berada di mana saja: sebagai router *rogue*, WiFi sniffer, atau server DNS abal-abal.

Bahasa Kriptografi:
m = plaintext message (Pesan asli)K_A(m) = ciphertext (Pesan yang dienkripsi dengan kunci K milik Alice)Symmetric Key Cryptography:
Bob dan Alice berbagi KUNCI RAHASIA YANG SAMA (K). Kunci yang dipakai Alice untuk mengunci, sama persis dengan kunci yang dipakai Bob untuk membuka gembok. Pertanyaannya: Bagaimana mereka menyepakati kunci rahasia ini jika mereka belum pernah bertemu?


Mengatasi masalah distribusi kunci rahasia pada metode simetris. Pada Public Key Cryptography:
Konsep: Jika Alice ingin mengirim pesan rahasia ke Bob, Alice akan membungkus pesannya dengan Public Key milik Bob. Kerennya, satu-satunya cara membuka bungkus tersebut hanyalah dengan Private Key milik Bob!

Semua bit pesan (teks, gambar, video) pada dasarnya adalah sederet angka integer. Mengenkripsi pesan sama artinya dengan merumuskan matematika pada sebuah angka besar.
Mengapa Algoritma RSA Aman?
p * q = n).p dan q jika kita hanya diberi tahu nilai n). Itulah pelindung utama RSA.Tujuan: Bob ingin Alice "Membuktikan" identitasnya.

Protokol 3.1: Alice mengirimkan Password yang SUDAH DIENKRIPSI.
Apakah aman? TIDAK!
Trudy memang tidak bisa membaca isi passwordnya, namun Trudy bisa merekam paket yang terenkripsi itu secara utuh. Besoknya, Trudy mengirim ulang paket rekaman tersebut ke Bob (Playback Attack). Bob akan menerima dan mengotentikasi Trudy sebagai Alice!

Protokol 4.0: Untuk membuktikan Alice sedang "hidup" dan bukan rekaman masa lalu, Bob mengirim sebuah nilai acak Nonce (Number used ONCE in a lifetime) bernama R.
R yang telah dienkripsi menggunakan Kunci Rahasia.R selalu berganti setiap waktu, maka teknik merekam paket (*playback attack*) yang dilakukan Trudy kemarin menjadi tidak berguna.
Bahkan dengan kunci publik, masih ada celah berbahaya. Saat Alice meminta Public Key Bob, Trudy bisa berada di tengah jalan memblokirnya.
Solusi: Kita butuh pihak ketiga yang menjamin kepemilikan kunci publik!

Mengenksripsi satu dokumen 10.000 halaman memakai RSA akan sangat lambat (memakan CPU). Sebagai alternatif untuk Integritas Data, kita menggunakan Hashing.

Berkebalikan dengan kerahasiaan, Tanda Tangan Digital tidak menyembunyikan dokumen aslinya, namun menjamin bahwa dokumen ITU ASLI dari pengirim.

Solusi dari *Man in the Middle Attack* adalah **CA (Otoritas Sertifikat)**.

Penerapan protokol keamanan paling populer di lapisan Transport yang mengubah HTTP menjadi HTTPS (Port 443).

Di TLS 1.3, proses negosiasi dipercepat menjadi hanya 1 RTT:
Bahkan untuk pengunjung yang pernah datang, TLS 1.3 punya fitur 0-RTT (meski rentan replay attack ringan).

IPsec mengamankan komunikasi pada lapis Network (Level IP/Router). Digunakan secara masif untuk Virtual Private Network (VPN).


Jaringan Wireless via gelombang radio sangat mudah disadap oleh siapa saja. Dibutuhkan perlindungan keamanan khusus.

Firewall adalah dinding perisai yang mengisolasi jaringan internal institusi Anda dari kebuasan jagat internet luar ("Bad Guys").
Fungsi utama:

Penyaringan primitif namun sangat cepat berbasis aturan mentah baris-demi-baris (ACL - Access Control Lists).
Kelemahan Stateless: Dia sangat kaku. Jika hacker menembakkan paket palsu dengan Flag TCP ACK terpasang dari antah berantah, Stateless filter bisa tertipu (mengira itu paket balasan sah).

Firewall canggih yang Melacak Status Memori Koneksi.

Firewall standar hanya melihat "Kulit" Header (Port & IP). Hacker bisa mengirimkan perintah Hacking SQL Injection dengan sangat sah melalui pelabuhan legal Web Port 80.
IDS (Intrusion Detection System) bertindak seperti anjing pelacak bandara. Ia tidak hanya melihat label koper, tapi akan membongkar Isi Koper (Payload).

Perusahaan modern menerapkan kombinasi seluruh perlindungan. Mereka membentuk DMZ (Demilitarized Zone) untuk menaruh web server publik.


