E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y
y
E-Commerce Keamanan dan
E-Commerce Keamanan dan
Enkripsi
Enkripsi
E
TEC2441 2
Tujuan Belajar
Tujuan Belajar
Memahami cakupanMemahami cakupan kejahatan dan masalah keamanan di e- kejahatan dan masalah keamanan di
e-commerce
commerce
Jelaskan kunci dimensiJelaskan kunci dimensi e-commerce keamanan e-commerce keamanan
Memahami keteganganMemahami ketegangan antara keamanan dan nilai-nilai lain antara keamanan dan nilai-nilai lain
Mengidentifikasi kunci ancaman keamananMengidentifikasi kunci ancaman keamanan dalam lingkungan dalam lingkungan
e-commerce
e-commerce
Jelaskan bagaimana berbagai bentuk enkripsiJelaskan bagaimana berbagai bentuk enkripsi membantu membantu
teknologi melindungi keamanan pesan yang dikirim melalui
teknologi melindungi keamanan pesan yang dikirim melalui
Internet
Internet
Identifikasi alatIdentifikasi alat digunakan untuk membangun Internet yang digunakan untuk membangun Internet yang
aman
aman saluran komunikasi saluran komunikasi
Identifikasi alatIdentifikasi alat digunakan untuk melindungi digunakan untuk melindungi jaringan, server, jaringan, server,
dan klien
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
Keamanan Lingkungan E-commerce :
Keamanan Lingkungan E-commerce :
Ruang Lingkup Masalah
Ruang Lingkup Masalah
2002 Keamanan Komputer survei Institut dari 503 2002 Keamanan Komputer survei Institut dari 503
personel keamanan di perusahaan-perusahaan AS dan
personel keamanan di perusahaan-perusahaan AS dan
pemerintah
pemerintah
80% responden telah mendeteksi pelanggaran 80% responden telah mendeteksi pelanggaran
keamanan komputer dalam 12 bulan terakhir dan
keamanan komputer dalam 12 bulan terakhir dan
menderita kerugian finansial sebagai akibat
menderita kerugian finansial sebagai akibat
Hanya 44% bersedia atau mampu mengukur kerugian Hanya 44% bersedia atau mampu mengukur kerugian
yang mencapai $ 456.000.000 dalam agregat
yang mencapai $ 456.000.000 dalam agregat
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 4
Lingkungan Keamanan E-commerce
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 5
Dimensi Keamanan E-commerce
Dimensi Keamanan E-commerce
Integritas:Integritas: kemampuan untuk memastikan bahwa kemampuan untuk memastikan bahwa
informasi yang ditampilkan di situs Web atau dikirim /
informasi yang ditampilkan di situs Web atau dikirim /
diterima melalui Internet belum diubah dengan cara
diterima melalui Internet belum diubah dengan cara
apapun oleh pihak yang tidak berwenang
apapun oleh pihak yang tidak berwenang
Nonrepudiation:Nonrepudiation: kemampuan untuk memastikan bahwa kemampuan untuk memastikan bahwa
e-commerce peserta tidak mengingkari (menolak)
e-commerce peserta tidak mengingkari (menolak)
tindakan secara online
tindakan secara online
Keaslian:Keaslian: kemampuan untuk mengidentifikasi identitas kemampuan untuk mengidentifikasi identitas
orang atau badan dengan siapa Anda berurusan di
orang atau badan dengan siapa Anda berurusan di
Internet
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 6
Dimensi Keamanan E-commerce
Dimensi Keamanan E-commerce
(lanjutan)
(lanjutan)
Kerahasiaan:Kerahasiaan: kemampuan untuk memastikan bahwa kemampuan untuk memastikan bahwa
pesan-pesan dan data yang tersedia hanya untuk
pesan-pesan dan data yang tersedia hanya untuk
mereka yang berwenang untuk melihatnya
mereka yang berwenang untuk melihatnya
Privasi:Privasi: kemampuan untuk mengendalikan penggunaan kemampuan untuk mengendalikan penggunaan
informasi pelanggan yang telah diberikan kepada
informasi pelanggan yang telah diberikan kepada
pedagang
pedagang
Ketersediaan:Ketersediaan: kemampuan untuk memastikan bahwa kemampuan untuk memastikan bahwa
situs e-commerce terus berfungsi sebagaimana
situs e-commerce terus berfungsi sebagaimana
dimaksud
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 8
Ketegangan Antara Keamanan dan
Ketegangan Antara Keamanan dan
Nilai Lain
Nilai Lain
Keamanan vs kemudahan penggunaan:Keamanan vs kemudahan penggunaan: langkah-
langkah-langkah keamanan yang lebih yang ditambahkan, situs
langkah keamanan yang lebih yang ditambahkan, situs
lebih sulit untuk digunakan, dan menjadi
lebih sulit untuk digunakan, dan menjadi
lebih lambatlebih lambat
Keamanan vs KeinginanKeamanan vs Keinginan individu untuk bertindak secara individu untuk bertindak secara
anonim
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 9
Ancaman keamanan di Lingkungan
Ancaman keamanan di Lingkungan
E-commerce
commerce
Tiga poin penting kerentanan:Tiga poin penting kerentanan:
KlienKlien
ServerServer
Komunikasi saluranKomunikasi saluran
Paling umum ancaman:Paling umum ancaman:
Kode berbahayaKode berbahaya
Hacking dan cybervandalismHacking dan cybervandalism
Kartu kredit penipuan / pencurianKartu kredit penipuan / pencurian SpoofingSpoofing
Penolakan serangan layananPenolakan serangan layanan SniffingSniffing
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 1
0
Sebuah Transaksi Khas E-commerce
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 1
1
Poin Rentan dalam Lingkungan
Poin Rentan dalam Lingkungan
E-commerce
E
TEC2441 1
2
Kode berbahaya
Kode berbahaya
Virus:Virus: program komputer yang sebagai kemampuan program komputer yang sebagai kemampuan
untuk mereplikasi dan menyebar ke file lain, sering juga
untuk mereplikasi dan menyebar ke file lain, sering juga
membawa sebuah "payload" dari beberapa macam
membawa sebuah "payload" dari beberapa macam
(mungkin merusak atau jinak); termasuk virus makro,
(mungkin merusak atau jinak); termasuk virus makro,
menginfeksi file virus dan virus script
menginfeksi file virus dan virus script
Worm:Worm: dirancang untuk menyebarkan salinan dirinya dirancang untuk menyebarkan salinan dirinya
sebagai program mandiri melalui jaringan
sebagai program mandiri melalui jaringan
Trojan horse:Trojan horse: tampaknya jinak, tetapi kemudian tampaknya jinak, tetapi kemudian
melakukan sesuatu yang lain dari yang diharapkan
melakukan sesuatu yang lain dari yang diharapkan
Bad applet (kode mobile berbahaya):Bad applet (kode mobile berbahaya): berbahaya Java berbahaya Java
applet atau kontrol ActiveX yang dapat didownload ke
applet atau kontrol ActiveX yang dapat didownload ke
klien dan diaktifkan hanya dengan berselancar ke situs
klien dan diaktifkan hanya dengan berselancar ke situs
Web
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 1
E
TEC2441 1
4
Hacking dan Cybervandalism
Hacking dan Cybervandalism
Hacker:Hacker: Individu yang bermaksud untuk mendapatkan akses Individu yang bermaksud untuk mendapatkan akses
tidak sah ke sistem komputer
tidak sah ke sistem komputer
Cracker:Cracker: Digunakan untuk menunjukkan hacker dengan Digunakan untuk menunjukkan hacker dengan
maksud kriminal (dua istilah yang sering digunakan secara
maksud kriminal (dua istilah yang sering digunakan secara
bergantian)
bergantian)
Cybervandalism:Cybervandalism: Sengaja mengganggu, defacing atau Sengaja mengganggu, defacing atau
menghancurkan situs Web
menghancurkan situs Web
Jenis hacker meliputi:Jenis hacker meliputi:
Topi putihTopi putih - Anggota "tim macan" yang digunakan oleh - Anggota "tim macan" yang digunakan oleh
departemen keamanan perusahaan untuk menguji departemen keamanan perusahaan untuk menguji langkah-langkah keamanan mereka sendiri
langkah keamanan mereka sendiri
Topi hitamTopi hitam - Undang-Undang dengan maksud menyebabkan - Undang-Undang dengan maksud menyebabkan kerusakan
kerusakan
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 1
5
Penipuan Kartu Kredit
Penipuan Kartu Kredit
Ketakutan bahwa informasi kartu kredit akan dicuri Ketakutan bahwa informasi kartu kredit akan dicuri
menghalangi pembelian online
menghalangi pembelian online
Hacker target file kartu kredit dan informasi lainnya file Hacker target file kartu kredit dan informasi lainnya file
pelanggan pada server pedagang; menggunakan data
pelanggan pada server pedagang; menggunakan data
curian untuk membangun kredit di bawah identitas palsu
curian untuk membangun kredit di bawah identitas palsu
Solusi Baru :Solusi Baru : mekanisme baru verifikasi identitas untuk mekanisme baru verifikasi identitas untuk
mengidentifikasi identitas pelanggan
E
TEC2441 1
6
Spoofing, DoS dan serangan DDoS,
Spoofing, DoS dan serangan DDoS,
Sniffing, Insider Lowongan Kerja
Sniffing, Insider Lowongan Kerja
Spoofing:Spoofing: Menyamar diri dengan menggunakan e-mail Menyamar diri dengan menggunakan e-mail
palsu atau menyamar sebagai orang lain
palsu atau menyamar sebagai orang lain
Denial of service (DoS) serangan:Denial of service (DoS) serangan: Hacker banjir dengan Hacker banjir dengan
lalu lintas situs Web berguna untuk menggenangi dan
lalu lintas situs Web berguna untuk menggenangi dan
membanjiri jaringan
membanjiri jaringan
Distributed denial of service (dDoS) serangan:Distributed denial of service (dDoS) serangan: hacker hacker
menggunakan komputer untuk menyerang berbagai
menggunakan komputer untuk menyerang berbagai
jaringan target dari titik berbagai peluncuran
jaringan target dari titik berbagai peluncuran
Sniffing:Sniffing: jenis program menguping yang memonitor jenis program menguping yang memonitor
informasi perjalanan melalui jaringan; memungkinkan
informasi perjalanan melalui jaringan; memungkinkan
hacker untuk mencuri informasi rahasia dari mana saja
hacker untuk mencuri informasi rahasia dari mana saja
pada jaringan
pada jaringan
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 1
7
Solusi Teknologi
Solusi Teknologi
Melindungi komunikasi internet (enkripsi)Melindungi komunikasi internet (enkripsi)
Mengamankan saluran komunikasi (SSL, S-HTTP, VPN)Mengamankan saluran komunikasi (SSL, S-HTTP, VPN) Melindungi jaringan (firewall)Melindungi jaringan (firewall)
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 1
8
Tersedia Alat untuk Mencapai
Tersedia Alat untuk Mencapai
Keamanan Situs
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 1
9
Melindungi Komunikasi Internet:
Melindungi Komunikasi Internet:
Enkripsi
Enkripsi
Enkripsi:Enkripsi: Proses transformasi teks biasa atau data ke Proses transformasi teks biasa atau data ke
dalam teks cipher yang tidak dapat dibaca oleh
dalam teks cipher yang tidak dapat dibaca oleh
siapapun selain pengirim dan penerima
siapapun selain pengirim dan penerima
Tujuan:Tujuan:
Aman menyimpan informasiAman menyimpan informasi
Aman transmisi informasiAman transmisi informasi
Menyediakan:Menyediakan:
Integritas pesanIntegritas pesan
NonrepudiationNonrepudiation
OtentikasiOtentikasi
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 2
0
Simetris Kunci Enkripsi
Simetris Kunci Enkripsi
Juga dikenal sebagai enkripsi kunci rahasiaJuga dikenal sebagai enkripsi kunci rahasia
Baik pengirim dan penerima menggunakan kunci digital Baik pengirim dan penerima menggunakan kunci digital
yang sama
yang sama untuk mengenkripsi dan mendekripsi pesan untuk mengenkripsi dan mendekripsi pesan
Membutuhkan satu set kunci yang berbeda untuk setiap Membutuhkan satu set kunci yang berbeda untuk setiap
transaksi
transaksi
Data Encryption Standard (DES):Data Encryption Standard (DES): Paling banyak Paling banyak
digunakan enkripsi kunci simetris hari ini; menggunakan
digunakan enkripsi kunci simetris hari ini; menggunakan
56-bit enkripsi kunci; jenis lain menggunakan 128-bit
56-bit enkripsi kunci; jenis lain menggunakan 128-bit
kunci hingga 2048 bit melalui
E
TEC2441 2
1
Publik Kunci Enkripsi
Publik Kunci Enkripsi
Kriptografi kunci publik memecahkan masalah enkripsi Kriptografi kunci publik memecahkan masalah enkripsi
kunci simetris harus pertukaran kunci rahasia
kunci simetris harus pertukaran kunci rahasia
Menggunakan dua kunci digital matematis terkait - kunci Menggunakan dua kunci digital matematis terkait - kunci
publik (disebarluaskan) dan kunci pribadi (rahasia
publik (disebarluaskan) dan kunci pribadi (rahasia
disimpan oleh pemilik)
disimpan oleh pemilik)
Kedua tombol ini digunakan untuk mengenkripsi dan Kedua tombol ini digunakan untuk mengenkripsi dan
mendekripsi pesan
mendekripsi pesan
Setelah kunci digunakan untuk mengenkripsi pesan, Setelah kunci digunakan untuk mengenkripsi pesan,
tombol yang sama tidak dapat digunakan untuk
tombol yang sama tidak dapat digunakan untuk
mendekripsi pesan
mendekripsi pesan
Sebagai contoh, pengirim menggunakan kunci publik Sebagai contoh, pengirim menggunakan kunci publik
penerima untuk mengenkripsi pesan; penerima
penerima untuk mengenkripsi pesan; penerima
menggunakan kunci / nya pribadi untuk mendekripsi itu
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 2
2
Kriptografi Kunci Publik - Kasus
Kriptografi Kunci Publik - Kasus
Sederhana
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 2
3
Enkripsi Public Key menggunakan
Enkripsi Public Key menggunakan
Digital Signatures dan Hash Digests
Digital Signatures dan Hash Digests
Aplikasi fungsi hash (algoritma matematika) oleh Aplikasi fungsi hash (algoritma matematika) oleh
pengirim sebelum enkripsi menghasilkan mencerna
pengirim sebelum enkripsi menghasilkan mencerna
hash penerima yang dapat menggunakan untuk
hash penerima yang dapat menggunakan untuk
memverifikasi integritas data
memverifikasi integritas data
Enkripsi ganda dengan kunci pribadi pengirim (tanda Enkripsi ganda dengan kunci pribadi pengirim (tanda
tangan digital) membantu memastikan keaslian dan
tangan digital) membantu memastikan keaslian dan
nonrepudiation
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 2
4
Kriptografi Kunci Publik dengan
Kriptografi Kunci Publik dengan
Digital Signature
E
TEC2441 2
5
Digital Amplop
Digital Amplop
Alamat kelemahan enkripsi kunci publik (komputasi Alamat kelemahan enkripsi kunci publik (komputasi
lambat, menurunkan kecepatan transmisi,
lambat, menurunkan kecepatan transmisi,
meningkatkan waktu pengolahan) dan enkripsi kunci
meningkatkan waktu pengolahan) dan enkripsi kunci
simetrik (lebih cepat, tetapi lebih aman)
simetrik (lebih cepat, tetapi lebih aman)
Adalah teknik kriptografi generik yang digunakan untuk Adalah teknik kriptografi generik yang digunakan untuk
mengenkripsi data dan mengirimkan kunci enkripsi
mengenkripsi data dan mengirimkan kunci enkripsi
bersama dengan data.
bersama dengan data.
Umumnya, sebuah simetris Umumnya, sebuah simetris algoritma (kunci pribadi)algoritma (kunci pribadi)
digunakan untuk
digunakan untuk mendekripsi datamendekripsi data, Dan algoritma , Dan algoritma asimetris (kunci publik)
asimetris (kunci publik) digunakan untuk mengenkripsi digunakan untuk mengenkripsi
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 2
6
Kriptografi Kunci Publik: Membuat
Kriptografi Kunci Publik: Membuat
Amplop Digital
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 2
7
Sertifikat digital dan Public Key
Sertifikat digital dan Public Key
Infrastructure (PKI)
Infrastructure (PKI)
Sertifikat digital:Sertifikat digital: Dokumen digital yang meliputi: Dokumen digital yang meliputi:
Nama subjek atau perusahaanNama subjek atau perusahaan
Subjek kunci publikSubjek kunci publik
Nomor seri sertifikat digitalNomor seri sertifikat digital
Tanggal kadaluwarsaTanggal kadaluwarsa
Penerbitan tanggalPenerbitan tanggal
Tanda tangan digital dari otoritas sertifikasi (pihak ketiga Tanda tangan digital dari otoritas sertifikasi (pihak ketiga
terpercaya (institusi) yang isu-isu sertifikat
terpercaya (institusi) yang isu-isu sertifikat
Lain mengidentifikasi informasiLain mengidentifikasi informasi
Infrastruktur Kunci Publik (PKI):Infrastruktur Kunci Publik (PKI): mengacu pada Otoritas mengacu pada Otoritas
Sertifikasi (CA) dan prosedur sertifikat digital yang
Sertifikasi (CA) dan prosedur sertifikat digital yang
diterima oleh semua pihak
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 2
8
Sertifikat digital dan Otoritas
Sertifikat digital dan Otoritas
Sertifikasi
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 2
9
Batas untuk Solusi Enkripsi
Batas untuk Solusi Enkripsi
PKI berlaku terutama untuk melindungi pesan dalam PKI berlaku terutama untuk melindungi pesan dalam
transit
transit
PKI adalah tidak efektif terhadap orang dalamPKI adalah tidak efektif terhadap orang dalam Perlindungan kunci privat oleh individu dapat Perlindungan kunci privat oleh individu dapat
serampangan
serampangan
Tidak ada jaminan bahwa komputer memverifikasi Tidak ada jaminan bahwa komputer memverifikasi
pedagang aman
pedagang aman
E
TEC2441 3
0
Mengamankan Saluran Komunikasi
Mengamankan Saluran Komunikasi
Secure Socket Layer (SSL):Secure Socket Layer (SSL): Paling umum bentuk Paling umum bentuk
mengamankan saluran komunikasi; digunakan untuk
mengamankan saluran komunikasi; digunakan untuk
membangun sebuah sesi negosiasi aman (client-server
membangun sebuah sesi negosiasi aman (client-server
sesi di mana URL dokumen yang diminta, bersama dengan
sesi di mana URL dokumen yang diminta, bersama dengan
isi, dienkripsi)
isi, dienkripsi)
S-HTTP:S-HTTP: Metode alternatif; memberikan pesan protokol Metode alternatif; memberikan pesan protokol
berorientasi mengamankan komunikasi yang dirancang
berorientasi mengamankan komunikasi yang dirancang
untuk digunakan dalam hubungannya dengan HTTP
untuk digunakan dalam hubungannya dengan HTTP
Virtual Private Networks (VPN):Virtual Private Networks (VPN): Memungkinkan pengguna Memungkinkan pengguna
remote untuk secara aman mengakses jaringan internal
remote untuk secara aman mengakses jaringan internal
melalui internet, menggunakan Point-to-Point Tunneling
melalui internet, menggunakan Point-to-Point Tunneling
Protocol (PPTP)
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
1
Negosiasi aman Sesi Menggunakan
Negosiasi aman Sesi Menggunakan
SSL
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
2
Melindungi Jaringan: Firewall dan
Melindungi Jaringan: Firewall dan
Proxy Server
Proxy Server
Firewall:Firewall: Perangkat lunak aplikasi yang bertindak Perangkat lunak aplikasi yang bertindak
sebagai filter antara jaringan privat perusahaan dan
sebagai filter antara jaringan privat perusahaan dan
Internet
Internet
Metode firewall termasuk:Metode firewall termasuk:
Packet filterPacket filter
Aplikasi gatewayAplikasi gateway
Proxy server:Proxy server: Perangkat lunak server yang menangani Perangkat lunak server yang menangani
semua komunikasi yang berasal dari untuk dikirim ke
semua komunikasi yang berasal dari untuk dikirim ke
Internet (bertindak sebagai "juru bicara" atau "pengawal"
Internet (bertindak sebagai "juru bicara" atau "pengawal"
untuk organisasi)
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
3
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
4
Melindungi Server dan Klien
Melindungi Server dan Klien
Operasi sistem kontrol:Operasi sistem kontrol: Otentikasi dan mekanisme Otentikasi dan mekanisme
kontrol akses
kontrol akses
Anti-virus perangkat lunak:Anti-virus perangkat lunak: Termudah dan paling murah Termudah dan paling murah
cara untuk mencegah ancaman terhadap integritas
cara untuk mencegah ancaman terhadap integritas
sistem
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
5
Mengembangkan E-commerce
Mengembangkan E-commerce
Rencana Keamanan
E
TEC2441 3
6
Mengembangkan E-commerce
Mengembangkan E-commerce
Rencana Keamanan
Rencana Keamanan
5 Langkah-langkah:
5 Langkah-langkah:
1.
1. Lakukan penilaian risikoLakukan penilaian risiko - Penilaian risiko dan kerentanan - Penilaian risiko dan kerentanan poin
poin 2.
2. Mengembangkan kebijakan keamananMengembangkan kebijakan keamanan - Set pernyataan - Set pernyataan memprioritaskan risiko informasi, mengidentifikasi target
memprioritaskan risiko informasi, mengidentifikasi target
risiko yang dapat diterima dan mengidentifikasi mekanisme
risiko yang dapat diterima dan mengidentifikasi mekanisme
untuk mencapai target
untuk mencapai target 3.
3. Mengembangkan rencana implementasiMengembangkan rencana implementasi - Tindakan langkah - Tindakan langkah yang diperlukan untuk mencapai tujuan rencana keamanan
yang diperlukan untuk mencapai tujuan rencana keamanan 4.
4. Buat organisasi keamananBuat organisasi keamanan - Bertanggung jawab atas - Bertanggung jawab atas keamanan, mendidik dan melatih pengguna, membuat
keamanan, mendidik dan melatih pengguna, membuat
manajemen menyadari masalah keamanan; mengelola
manajemen menyadari masalah keamanan; mengelola
kontrol akses, prosedur otentikasi dan otorisasi kebijakan
kontrol akses, prosedur otentikasi dan otorisasi kebijakan 5.
5. Lakukan audit keamananLakukan audit keamanan - Tinjauan praktek dan prosedur - Tinjauan praktek dan prosedur keamanan
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
7
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
8
Upaya pemerintah untuk Mengatur
Upaya pemerintah untuk Mengatur
dan Kontrol Enkripsi
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 3
9
VeriSign: Selimut Keamanan Web
E
TEC2441 4
0
Studi Kasus: VeriSign: Selimut
Studi Kasus: VeriSign: Selimut
Keamanan Web
Keamanan Web
Universitas Pittsburgh e-Store contoh Internet Universitas Pittsburgh e-Store contoh Internet
(keamanan) jasa kepercayaan yang ditawarkan oleh
(keamanan) jasa kepercayaan yang ditawarkan oleh
VeriSign
VeriSign
VeriSign telah tumbuh keahlian di awal enkripsi kunci VeriSign telah tumbuh keahlian di awal enkripsi kunci
publik ke dalam bisnis infrastruktur Internet keamanan
publik ke dalam bisnis infrastruktur Internet keamanan
terkait
terkait
Mendominasi pasar situs Web enkripsi jasa dengan Mendominasi pasar situs Web enkripsi jasa dengan
lebih dari 75% pangsa pasar
lebih dari 75% pangsa pasar
Menyediakan layanan pembayaran yang amanMenyediakan layanan pembayaran yang aman
Menyediakan bisnis dan instansi pemerintah dengan Menyediakan bisnis dan instansi pemerintah dengan
layanan keamanan berhasil
layanan keamanan berhasil
Menyediakan pendaftaran nama domain, dan mengelola Menyediakan pendaftaran nama domain, dan mengelola
com dan. Net domain.
E
TEC2441 4
1
Review Tujuan Pembelajaran
Review Tujuan Pembelajaran
Memahami cakupan Memahami cakupan e-commerce kejahatan dan masalah e-commerce kejahatan dan masalah
keamanan
keamanan
Jelaskan kunci dimensiJelaskan kunci dimensi e-commerce keamanan e-commerce keamanan
Memahami keteganganMemahami ketegangan antara keamanan dan nilai-nilai lain antara keamanan dan nilai-nilai lain Mengidentifikasi kunci ancaman keamananMengidentifikasi kunci ancaman keamanan dalam lingkungan dalam lingkungan
e-commerce
e-commerce
Jelaskan bagaimana berbagai bentuk enkripsiJelaskan bagaimana berbagai bentuk enkripsi membantu membantu
teknologi melindungi keamanan pesan yang dikirim melalui
teknologi melindungi keamanan pesan yang dikirim melalui
Internet
Internet
Identifikasi alat Identifikasi alat digunakan untuk membangun Internet yang digunakan untuk membangun Internet yang
aman
aman saluran komunikasi saluran komunikasi
Identifikasi alatIdentifikasi alat digunakan untuk melindungi jaringan, server, digunakan untuk melindungi jaringan, server,
dan klien
E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y
TEC2441 4
2
Ucapan Terima Kasih dan Referensi
Ucapan Terima Kasih dan Referensi
Gambar di halaman judul yang diadopsi dan diubah dariGambar di halaman judul yang diadopsi dan diubah dari » http://www2.automation.siemens.com/http://www2.automation.siemens.com/
» www.worldexposure.com/v3/webdesign/www.worldexposure.com/v3/webdesign/
» http://www.tigerwebsolutions.com/ecommerce.phphttp://www.tigerwebsolutions.com/ecommerce.php
Kenneth C. Laudon, Carol Guercio Traver, "E-Kenneth C. Laudon, Carol Guercio Traver, "
E-Commerce: Bisnis. Teknologi. Masyarakat - Edisi 2
Commerce: Bisnis. Teknologi. Masyarakat - Edisi 2", ", Addison Wesley, 2004 (ISBN: 032120056X)