KESELAMATAN DATA
Pengenalan
Semua data dan maklumat yang bergerak dalam rangkaian mesti dipelihara dan
Integriti ~ merujuk kepada data yg diterima adalah sama dengan data yang
Keselamatan ~ merujuk kepada data yang dihantar selamat daripada intipan
Keselamatan Data
Data dan rangkaian perlu dikawal daripada:
– Pencapaian yg tidak sah ~ kawalan boleh dilakukan dengan menggunakan
identification code) / password dan penyulitan (encryption)
– Virus ~ kod yg diperkenalkan secara haram yg boleh memusnahkan sistem.
Data & rangkaian perlu diperlihara drp virus dengan menggunakan
perkakasan dan perisian yg direkabentuk khusus utk tujuan tersebut.
(firewall)
– Bencana ~ Data & rangkaian perlu dipeliharan drp bencana seperti kecurian,
Pengesahan (Authentication)
Pengesahan pengirim sesuatu mesej.
Pengesahan boleh dilakukan dengan menggunakan kata-laluan (password).
Kata-laluan (Password)
Bentuk keselamatan yg sering digunakan.
Terdapat 3 kaedah utk pengesahan dengan menggunakan password:
– Sesuatu yg dimiliki (Something possessed)
– Sesuatu yg wujud (Something embodied)
– Sesuatu yg diketahui (Something known).
Password ~ something possessed
Sistem komputer memeriksaidentiti melalui 2 cara:
– password
– Sesuatu benda yg dipunyai utk skema pengenalpastian.
Contoh: password (nombor pin) yg digunakan bersama2 dengan kad ATM atau
Password ~ something embodied
Melibatkan pemeriksaan ke atas pengguna utk ciri2 yg unik yg terdapat pada
Prosedur ini sesuai untuk sistem keselamatan yg ketat dimana ancaman ke atas
Contoh: pengenalpastian suara (voice recognition), cap jari (finger print), corak
Password ~ something known
Dalam kaedah ini, dengan bertanyakan password, sistem komputer juga akan
Contoh: soalan seperti tarikh lahir, nama ibu, nombor kad pengenalan dll.
Jenis2 Password
Kata-laluan yg dikeluarkan oleh pengguna (User-generated password) ~
pengguna mencipta password dengan sendiri.
Kata-laluan yg dikeluarkan oleh komputer (Password Computer-generated
Tunable password ~ kompromi antara kata-laluan yg dikeluarkan oleh pengguna
menggunakannya utk mencipta password baru.
Penyulitan / Penyahsulitan
(Encryption / Decryption)
Salah satu kaedah yg praktikal utk memelihara data adalah dengan
menukarkannya ke dalam bentuk rahsia di mana penerima yg sah sahaja dapat
Penyulitan (Encryption) ~ pengirim menukarkan mesej asal ke bentuk rahsia dan
Penyahsulitan (Decryption) ~ menterbalikkan kembali proses penyulitan supaya
Proses Encryption / Decryption
Pengirim menggunakan algorithma penyulitan dan kunci utk menukarkan data
Penerima menggunakan algorithma penyahsulitan dan kunci utk menukarkan
Kaedah penyulitan dan penyahsulitan boleh dibahagikan kpd 2 kategori:
– Conventional (secret key / symmetric)
– Public key (asymmetric)
No comments:
Post a Comment