13
CATATAN 1 03 Maret 2010 DESAIN DAN ANALISIS KEAMANAN JARINGAN KOMPUTER Oleh: FAUZIA RIFANY 72252

catatan 1 Analisis & Desain Keamanan Jaringan Komputer

Embed Size (px)

Citation preview

Page 1: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

CATATAN 103 Maret 2010

DESAIN DAN ANALISIS KEAMANANJARINGAN KOMPUTER

Oleh:

FAUZIA RIFANY72252

PENDIDIKAN TEKNIK INFORMATIKAFAKULTAS TEKNIK

UNIVERSITAS NEGERI PADANG2010

Page 2: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

JARINGAN KOMPUTER

Komputer adalah suatu peralatan elektronik yang dapat

menerima input, mengolah input, memberikan informasi, menggunakan

suatu program yang tersimpan di memori komputer, dapat menyimpan

program dan hasil pengolahan, serta bekerja secara otomatis.

Salah satu komponen dari komputer adalah CPU (Central

Processing Unit), merupakan otak sistem komputer yang memiliki dua

bagian fungsi operasional, yaitu:

ALU (Arithmetical Logical Unit) sebagai pusat pengolah data, dan

CU (Control Unit) sebagai pengontrol kerja komputer.

Pada CPU terdapat prosesor yang fungsi utamanya

mengendalikan operasi komputer (CPU), melakukan fungsi pemrosesan

pengolahan data, melakukan operasi logic dan mengelola aliran data.

Sebuah komputer dapat berinteraksi dengan komputer lain jika

adanya sebuah jaringan. Jaringan komputer adalah Sebuah sistem yang

terdiri atas komputer dan perangkat jaringan lainnya yang bekerja sama

untuk mencapai suatu tujuan yang sama.

Tujuan dari jaringan komputer adalah:

1. Membagi sumber daya.

2. Komunikasi.

3. Akses informasi.

Jaringan komputer terdiri atas:

1. Server

2. Client

A. SERVER

Server adalah sebuah sistem komputer yang menyediakan jenis

layanan tertentu dalam sebuah jaringan komputer. Server didukung

dengan prosesor yang bersifat scalable dan RAM yang besar, juga

dilengkapi dengan sistem operasi khusus, yang disebut sebagai

sistem operasi jaringan atau network operating system. Server juga

Page 3: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

menjalankan perangkat lunak administratif yang mengontrol akses

terhadap jaringan dan sumber daya yang terdapat di dalamnya,

seperti halnya berkas atau alat pencetak (printer), dan memberikan

akses kepada workstation anggota jaringan.

Dilihat dari fungsinya, server bisa di kategorikan dalam beberapa

jenis, seperti:

1. Server aplikasi (application server), adalah server yang

digunakan untuk menyimpan berbagai macam aplikasi yang

dapat diakses oleh client.

2. Server data (data server), digunakan untuk menyimpan data baik

yang digunakan client secara langsung maupun data yang

diproses oleh server aplikasi.

3. Server proxy (proxy server), berfungsi untuk mengatur lalu lintas

di jaringan melalui pengaturan proxy. Orang awam lebih

mengenal proxy server untuk mengkoneksikan komputer client

ke Internet.

Server terbagi atas:

1. File server, yaitu komputer yang melekat pada jaringan yang

memiliki tujuan utama menyediakan lokasi untuk penyimpanan

bersama file komputer (seperti dokumen, file suara, foto, film,

gambar, database, dsb) yang dapat diakses oleh workstation

yang melekat pada jaringan komputer. Protokol yang digunakan

pada file server adalah htp dan smb.

2. Print server, yaitu sebuah komputer atau perangkat yang

terhubung ke satu atau lebih printer dan komputer klien melalui

jaringan, dan dapat menerima pekerjaan mencetak dari

komputer dan mengirim pekerjaan ke printer yang sesuai.

Protokol yang digunakan adalah ipp dan smb.

3. Web server, yaitu program komputer yang memberikan

(menyediakan) konten, seperti halaman Web, dengan

menggunakan Hypertext Transfer Protocol (HTTP), melalui World

Wide Web dan juga dapat merujuk ke komputer atau mesin

Page 4: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

virtual menjalankan program. Protokol yang digunakan dalam

webserver adalah http.

4. Mail server. Protokol yang digunakan adalah pop3 dan smtp.

5. Database server, yaitu sebuah program komputer yang

menyediakan layanan database program komputer lain atau

komputer, sebagaimana didefinisikan byormix, Ingres, SQL server.

6. VOIP (Voice Over Internet Protocol), yaitu teknologi yang

memungkinkan percakapan suara jarak jauh melalui media

internet dan data suara diubah menjadi kode digital dan dialirkan

melalui jaringan yang mengirimkan paket-paket data, dan bukan

lewat sirkuit analog telepon biasa. Protokol yang digunakan dalam

VOIP adalah h232 dan sip.

7. Terminal server, yaitu memungkinkan komputer klien untuk

menggunakan harddisk, dimana dalam satu buah CPU dapat

digunakan kebanyak banyak komputer. Protokol yang digunakan

dalam terminal server adalah rdp (terdapat pada windows), dan

itp (terdapat pada linux).

B. CLIENT

Client adalah sistem komputer yang menerima layanan-layanan

dari server didalam jaringan.

KOMPONEN JARINGAN KOMPUTER

Jaringan komputer tersusun dari beberapa elemen dasar yang

meliputi :

1. Komponen Hardware.

a. Personal computer (PC), yaitu mesin yang dapat diprogram

menerima input, menyimpan dan memanipulasi data, dan

menyediakan output dalam format yang bermanfaat.

b. Network Interface Card, yaitu sebuah komponen perangkat

keras yang berfungsi untuk penghubung antara komputer

dengan network device dan berkomunikasi melalui jaringan

komputer.

Page 5: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

c. Kabel.

d. Topologi jaringan, yaitu interkoneksi fisik dari unsur-unsur (link,

node, dll) dari sebuah jaringan komputer. Empat dasar tipe

topologi jaringan:

1. Bus topology,

2. Star topology,

3. Ring topology, dan

4. Tree topology.

Komputer

Kabel

(a)

Komputer

(b)

(a) (c)(b)

(d) (e) (f)

Bus topology

(a) Star topology

(b) Ring topology

(c) Tree topology

2. Komponen Software.

a. Sistem operasi jaringan, yaitu sebuah jenis sistem operasi yang

ditujukan untuk menangani jaringan.

b. Network adapter driver.

c. Protokol jaringan, yaitu seperangkat aturan yang digunakan

oleh komputer untuk berkomunikasi antara satu sama lain

didalam jaringan dan sebuah konvensi atau standar yang

mengontrol atau memungkinkan koneksi, komunikasi, transfer

data antara endpoint komputasi.

Selain komponen-komponen diatas, jaringan komputer juga

memiliki perangkat seperti:

1. Hub, yaitu komponen jaringan yang memiliki colokan (port) yang

berguna untuk menyatukan kabel-kabel network dari tiap-tiap

workstation, server atau perangkat lain.

Page 6: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

2. Bridge, digunakan untuk menghubungkan beberapa jaringan yang

terpisah walaupun menggunakan media penghubung dan model

atau topologi berbeda.

3. Switch, bentuk dan fungsinya sama dengan hub, akan tetapi

bedanya adalah switch lebih pintar karena memiliki kemampuan

untuk mentransfer data hanya pada port yang dituju saja, berbeda

dengan HUB yang mem-broadcast ke semua port yang dimiliki

termasuk port tempat data tersebut berasal. Hal inilah yang

membuat switch lebih cepat dalam mentransfer data dengan

penggunaan bandwidth 100%, tidak terbagi untuk broadcast.

4. Router memiliki kemampuan untuk menyaring atau memfilter

data yang lalu lalang dijaringan berdasarkan aturan atau protokol

tertentu.

Data Sheet

Data sheet adalah lembaran-lembaran data dalam jaringan

komputer. Dua cara penyampaian data sheet:

1. Switch, bentuk dan fungsinya sama dengan hub, akan tetapi

bedanya adalah switch lebih pintar karena memiliki kemampuan

untuk mentransfer data hanya pada port yang dituju saja,

berbeda dengan hub yang mem-broadcast ke semua port yang

dimiliki termasuk port tempat data tersebut berasal. Hal inilah

yang membuat switch lebih cepat dalam mentransfer data dengan

penggunaan bandwidth 100%, tidak terbagi untuk broadcast.

Switch atau lebih dikenal dengan istilah LAN switch merupakan

perluasan dari konsep bridge. Ada dua arsitektur dasar yang

digunakan pada switch, yaitu cut-through dan store-and-forward.

Switch cut-through memiliki kelebihan di sisi kecepatan karena

ketika sebuah paket datang, switch hanya memperhatikan alamat

tujuan sebelum diteruskan ke segmen tujuannya.

Sedangkan switch store-and-forward merupakan kebalikan dari

switch cut-through. Switch ini menerima dan menganalisa seluruh

isi paket sebelum meneruskannya ke tujuan dan untuk memeriksa

Page 7: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

satu paket memerlukan waktu, tetapi ini memungkinkan switch

untuk mengetahui adanya kerusakan pada paket dan

mencegahnya agar tidak mengganggu jaringan.

Dengan switch ada beberapa keuntungan karena setiap segmen

jaringan memiliki bandwidth 10 Mbps penuh, tidak terbagi seperti

pada "shared network." Dengan demikian kecepatan transfer data

lebih tinggi. Jaringan yang dibentuk dari sejumlah switch yang

saling berhubungan disebut "collapsed backbone."

2. Router memiliki kemampuan untuk menyaring atau memfilter

data yang lalu lalang dijaringan berdasarkan aturan atau protokol

tertentu.

Router bekerja dengan cara yang mirip dengan switch dan bridge.

Perbedaannya, router merupakan penyaring atau filter lalu lintas

data. Penyaringan dilakukan dengan menggunakan protokol

tertentu. Router pada dasarnya merupakan piranti pembagi

jaringan secara logikal bukan fisikal. Misalnya sebuah IP router

bisa membagi jaringan menjadi beberapa subnet sehingga hanya

lalu lintas yang ditujukan untuk IP address tertentu yang bisa

mengalir dari satu segmen ke segmen lain. Contohnya bisa

berupa jaringan biasa LAN (Local Area Network) atau WAN (Wide

Area Network) atau jaringan global seperti Internet.

Perbedaan RISC dan SISC

Complex Instruction Set Computing disingkat CISC

merupakan rangkaian instruksi built-in pada processor yang terdiri dari

perintah-perintah yang kompleks. Instruksi-instruksi yang tersedia

bertujuan untuk memudahkan para programmer untuk

mengembangkan aplikasi untuk plattform CISC.

Pada arsitektur CISC seperti Intel x86, yang diperkenalkan pada

tahun 1978, bisa terdapat ratusan instruksi program perintah-perintah

sederhana yang menyuruh sistem menambah angka, menyimpan nilai,

Page 8: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

dan menampilkan hasilnya. Bila semua instruksi panjangnya sama,

instruksi sederhana akan memboroskan memori. Instruksi sederhana

membutuhkan ruang penyimpanan 8 bit, sementara instruksi yang

paling kompleks mengkonsumsi sebanyak 120 bit. Sehingga hal

tersebut akan mengurangi kecepatannya.

Arsitektur berbasis CISC juga memungkinkan para perancang

prosesor untuk menambahkan set instruksi tambahan untuk keperluan

tertentu disamping set instruksi standar yang sudah ada, misalnya set

instruksi MMX (Multimedia Extension) yang ditambahkan pada prosesor

buatan Intel, dan 3Dnow! pada prosesor keluaran AMD. Karena itulah

maka keluarga prosesor CISC lebih banyak digunakan dalam komputer

pribadi dimana aplikasinya lebih luas, sementara keluarga prosesor

RISC hanya digunakan pada workstation yang biasanya memiliki lingkup

aplikasi yang lebih sempit.

Diantara kelebihan dan kekurangan dari arsitektur RISC dan

arsitektur CISC sampai sekarang masih menjadi sebuah perdebatan.

Ada juga teknologi yang menggabungkan kedua arsitektur tersebut,

contohnya : Prosesor Intel dan AMD yang dijual secara komersil

sekarang adalah pengembangan dari prosesor x86 yang menggunakan

basis prosesor CISC.

RISC (Reduced Instruction Set Computing). Rangkaian instruksi

built-in pada processor yang terdiri dari perintah-perintah yang lebih

ringkas dibandingkan dengan CISC. RISC memiliki keunggulan dalam hal

kecepatannya sehingga banyak digunakan untuk aplikasi-aplikasi yang

memerlukan kalkulasi secara intensif. Konsep RISC pertama kali

dikembangkan oleh IBM pada era 1970-an. Komputer pertama yang

menggunakan RISC adalah komputer mini IBM 807 yang diperkenalkan

pada tahun 1980. Dewasa ini, RISC digunakan pada keluarga processor

buatan Motorola (PowerPC) dan SUN Microsystems (Sparc, UltraSparc).

Karakteristik Risc

1. Satuinstruksipersiklus

2. Operasiregister to register

3. Mode pengalamatanyang sederhana

Page 9: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

4. Format instruksiyang sederhana

5. Desainhardwired (tanpamicrocode)

6. Format instruksiyang fix

7. Prosescompile yang cepat

Superscalar adalah arsitektur prosessor yang memungkinkan

eksekusi yang bersamaan (parallel) dari instruksi yang banyak pada

tahap pipeline yang sama sebaik tahap pipeline yang lain.

Superscalar mampu menjlankan Instruction Level Parallelism

dengan satu prosesor. Superscalar dapat diaplikasikan di RISC dan CISC,

tapi pada umumnya RISC.

Tambahan:

PPM (paper per minutes) adalah satu cetakan yang besar pada

printer.

MTBF (mean time between failure) Rata-rata waktu yang

dibutuhkan oleh suatu komponen untuk bekerja dengan tidak

melakukan kesalahan.

RAM switch adalah untuk menyimpan alamat physical dari

komputer.

Di dalam mac address terdapat alamat physical yang tidak dapat

diubah.

Perhitungan mac address dalam bentuk, hexa (16 : 0-9, a-f), biner

(10 : 0 1), dan desimal (10 : 0-9).

Page 10: catatan 1 Analisis & Desain Keamanan Jaringan Komputer

Referensi:

Wikipedia. Server dan client

Moechammad Sarosa dan Sigit Anggoro. 2000. Jaringan Komputer – Link, Network & issue. Teknik sistem computer, Elektroteknik: Institut teknologi bandung

http://adam-enun.blogspot.com/ Selasa, 23 Juni 2009

Modul Pemeliharaan Perangkat Komputer, semester 3

http://multiply.com/user/join?connect=onecomputerguy/ 11 November

2007