Sabtu, 21 Februari 2015

internet security

Pengenalan Keamanan
Sistem Informasi
Pertemuan 1
Pengenalan Keamanan Sistem Informasi
Capaian Pembelajaran:
Mahasiswa memahami tentang Meningkatnya
Kejahatan Komputer, Klasifikasi Kejahatan Komputer,
Aspek / Servis dari Security, Privacy / Confidentiality,
Integrity, Authentication, Availability, Serangan
Terhadap Keamanan Sistem Informasi.
Pengenalan Keamanan Sistem Informasi
1. Pendahuluan
Menurut G. J. Simons, keamanan informasi adalah
bagaimana kita dapat mencegah penipuan (cheating)
atau, paling tidak, mendeteksi adanya penipuan di
sebuah sistem yang berbasis informasi, dimana
informasinya sendiri tidak memiliki arti fisik
Lawrie Brown menyarankan menggunakan “Risk
Management Model” untuk menghadapi ancaman
(managing threats). Ada tiga komponen yang
memberikan kontribusi kepada Risk, yaitu Asset,
Vulnerabilities, dan Threats
1. Pendahuluan (Lanjutan)
1. Pendahuluan (Lanjutan)
1. Pendahuluan (Lanjutan)
Untuk menanggulangi resiko (Risk) tersebut dilakukan
apa yang disebut “countermeasures” yang dapat berupa :
a. Usaha untuk mengurangi Threat
b. Usaha untuk mengurangi Vulnerability
c. Usaha untuk mengurangi impak (impact)
d. Mendeteksi kejadian yang tidak bersahabat (hostile
event)
e.Kembali (recover) dari kejadian
2. Meningkatnya Kejahatan Komputer
Jumlah kejahatan komputer (computer crime), terutama
yang berhubungan dengan sistem informasi, terus
meningkat hal ini disebabkan beberapa hal, yaitu :
a. Semakin banyaknya perusahaan yang menggunakan
aplikasi bisnis berbasis teknologi informasi dan jaringan
komputer (internet)
b. Desentralisasi (dan distributed) server menyebabkan
lebih banyak sistem yang harus ditangani.
2. Meningkatnya Kejahatan Komputer (Lanjutan)
c. Transisi dari single vendor ke multi-vendor sehingga
lebih banyak sistem atau perangkat yang harus
dimengerti dan masalah interoperability antar vendor
yang lebih sulit ditangani.
d. Meningkatnya kemampuan pemakai di bidang komputer
sehingga mulai banyak pemakai yang mencoba-coba
bermain atau membongkar sistem yang digunakannya
(atau sistem milik orang lain)
e. Mudahnya memperoleh software untuk menyerang
komputer dan jaringan komputer.
2. Meningkatnya Kejahatan Komputer
(Lanjutan)
f. Kesulitan dari penegak hukum untuk mengeja
kemajuan dunia komputer dan telekomunikasi yang
sangat cepat.
g. Semakin kompleksnya sistem yang digunakan
seperti semakin besarnya program (source code)
yang digunakan sehingga semakin besar probabilitas
terjadinya lubang keamanan (yang disebabkan
kesalahan pemrograman, bugs).
3. Klasifikasi Kejahatan Komputer
a. Keamanan yang bersifat fisik (physical security)
Termasuk akses orang ke gedung, peralatan, dan media
yang digunakan.
Wiretapping, hal-hal yang ber-hubungan dengan akses ke
kabel atau komputer
Denial of Service, dilakukan misalnya dengan mematikan
peralatan atau membanjiri saluran komunikasi dengan
pesan-pesan (yang dapat berisi apa saja karena yang
diutamakan adalah banyaknya jumlah pesan)
Syn Flood Attack, dimana sistem (host) yang dituju
dibanjiri oleh permintaan sehingga dia menjadi terlalu sibuk
dan bahkan dapat berakibat macetnya sistem (hang)
Mematikan jalur listrik sehingga sistem tidak berfungsi
Keamanan yang bersifat fisik (physical
security(Lanjutan)
Dan masalah keamanan fisik ini mulai menarik
perhatian ketika gedung World Trade Center yang
dianggap sangat aman dihantam oleh pesawat terbang
yang dibajak oleh teroris. Akibatnya banyak sistem yang
tidak bisa hidup kembali karena tidak diamankan.
Belum lagi hilangnya nyawa.
Klasifikasi Kejahatan Komputer (Lanjutan)
b. Keamanan Yang berhubungan Orang (Personel)
Termasuk identifikasi, dan profil resiko dari orang yang
mempunyai akses (pemakai dan pengelola).
Ada sebuah teknik yang dikenal dengan istilah “social
engineering” yang sering digunakan oleh kriminal untuk
berpura-pura sebagai orang yang berhak mengakses
informasi.
Misalnya kriminal ini berpura-pura sebagai pemakai
yang lupa passwordnya dan minta agar diganti menjadi
kata lain
Klasifikasi Kejahatan Komputer (Lanjutan)
c. Keamanan dari data dan media serta teknik
komunikasi (Communications)
Yang termasuk di dalam kelas ini adalah kelemahan
software yang digunakan untuk mengelola data. Seorang
kriminal dapat memasang virus atau trojan horse sehingga
dapat mengumpulkan informasi (seperti password) yang
semestinya tidak berhak diakses.
d. Keamanan dalam operasi
Termasuk kebijakan (policy) dan prosedur yang
digunakan untuk mengatur dan mengelola sistem
keamanan, dan juga termasuk prosedur setelah
serangan (post attack recovery).
4. Aspek / Servis dari Security
Garfinkel mengemukakan bahwa keamanan komputer
(computer security) melingkupi empat aspek yaitu :
Privacy / Confindentiality
Integrity
Authentication
Availability
Selain hal di atas, masih ada dua aspek lain yang
kaitannya berhubungan dengan electronic commerce,
yaitu :
Access control
Non-repudiation
Aspek / Servis dari Security (Lanjutan)
Privacy / Confidentiality
Inti utama aspek privacy atau confidentiality adalah usaha
untuk menjaga informasi dari orang yang tidak berhak
mengakses. Contohnya enkripsi data.
Privacy lebih kearah data-data yang sifatnya privat,
misalnya e-mail user tidak boleh dibaca oleh
administrator.
Confidentiality biasanya berhubungan dengan data yang
diberikan ke pihak lain untuk keperluan tertentu.
misalnya proses pendaftaran yang wajib menginput data
pribadi : nama, tempat tanggal lahir, social security
number, agama, status perkawinan, penyakit yang pernah
diderita, nomor kartu kredit, dll
Aspek / Servis dari Security (Lanjutan)
Integrity
Aspek ini menekankan bahwa informasi tidak boleh
diubah tanpa seijin pemilik informasi. Adanya virus,
trojan horse, atau pemakai lain yang mengubah
informasi tanpa ijin merupakan contoh masalah yang
harus dihadapi.
Sebuah e-mail dapat saja “ditangkap” (intercept) di tengah
jalan, diubah isinya (altered, tampered, modified),
kemudian diteruskan ke alamat yang dituju.
Dengan kata lain, integritas dari informasi sudah tidak
terjaga.
Salah satu contoh kasus trojan horse adalah distribusi
paket program TCP Wrapper,Contoh serangan lain
adalah “man in the middle attack”
Aspek / Servis dari Security (Lanjutan)
Authentication
Aspek ini berhubungan dengan metoda untuk menyatakan
bahwa informasi benar-benar asli. Atau server yang kita
hubungi adalah betul-betul server yang asli. Contohnya login.
Salah satunya berhubungan dengan access control, yaitu
berkaitan dengan pembatasan orang yang dapat
mengakses informasi. Dalam hal ini pengguna harus
menunjukkan bukti bahwa memang dia adalah pengguna
yang sah, misalnya dengan menggunakan
password/pin/sidik jari.
Mudahnya membuat web site palsu yang menyamar sebagai
web site sebuah bank yang memberikan layanan Internet
Banking. (Ini yang terjadi dengan kasus klikBCA.com.)
Aspek / Servis dari Security (Lanjutan)
Availability
Aspek ini berhubungan dengan ketersediaan informasi
ketika dibutuhkan. Contoh hambatan adalah serangan
yang sering disebut :
Denial of service attack” (DoS attack), Dimana server
dikirimi permintaan (biasanya palsu) yang bertubi-tubi
sehingga tidak dapat melayani permintaan lain atau
bahkan sampai down, hang, crash.
Mailbomb, dimana seorang pemakai dikirimi e-mail
bertubi-tubi dengan ukuran yang besar sehingga sang
pemakai tidak dapat membuka e-mailnya
Aspek / Servis dari Security (Lanjutan)
Access Control
Aspek ini berhubungan dengan cara pengaturan akses
kepada informasi.
Hal ini biasanya berhubungan dengan :
Klasifikasi data : Public, Private, Confidential, Top
secret
User : Guest, Admin, Top Manager
Access control seringkali dilakukan dengan
menggunakan kombinasi user id / password atau
dengan menggunakan mekanisme lain (seperti kartu,
biometrics)
(Lanjutan) Aspek / Servis dari Security
Non-Repudiation
Aspek ini menjaga agar seseorang tidak dapat menyangkal
telah melakukan sebuah transaksi.
Sebagai contoh, seseorang yang mengirimkan email untuk
memesan barang tidak dapat menyangkal bahwa dia
telah mengirimkan email tersebut.
Aspek ini sangat penting dalam hal electronic
commerce.
Penggunaan digital signature, certifiates, dan teknologi
kriptografi secara umum dapat menjaga aspek ini. Akan
tetapi hal ini masih harus didukung oleh hukum sehingga
status dari digital signature itu jelas legal.
5. Serangan Terhadap Keamanan Sistem
Informasi
Security attack, atau serangan terhadap keamanan
sistem informasi, dapat dilihat dari sudut peranan
komputer atau jaringan komputer yang fungsinya adalah
sebagai penyedia informasi.
Ada beberapa kemungkinan (attack):
a.serangan Interruption
Perangkat sistem menjadi rusak atau tidak tersedia.
Serangan ditujukan kepada ketersediaan (availability)
dari sistem.
Contoh serangan adalah “denial of service attack”.
Serangan Terhadap Keamanan Sistem
Informasi (Lanjutan)
b. Modification
Pihak yang tidak berwenang tidak saja berhasil
mengakses, akan tetapi dapat juga mengubah aset.
Contoh dari serangan ini antara lain adalah mengubah isi
dari web site dengan pesan-pesan yang merugikan pemilik
web site.
c. Fabrication
Pihak yang tidak berwenang objek palsu ke dalam.
Consistemmenyisipkan toh dari serangan jenis ini adalah
memasukkan pesan-pesan palsu seperti e-mail palsu ke
dalam jaringan komputer.
Serangan Terhadap Keamanan Sistem
Informasi (Lanjutan)
Beberapa kasus yang berhubungan serangan terhadap
keamanan informasi yaitu :
November 2013. Kelompok hacker yang menamakan diri
sebagai BlackSinChan mengklaim memperoleh dan
menerbitkan kode akses terenkripsi dari
beberapa website Australia. Dalam serangan itu,
para hacker meninggalkan pesan di website yang
diserang. ”Ini adalah balasan atas spionase terhadap
Indonesia!,” bunyi pesan itu, seperti dikutip dari
laman Sky News, Selasa (26/11/2013).
(Sumber:http://international.sindonews.com/read/810093/40/lagi-hackerindonesia-
serang-situs-pemerintah-australia)
Serangan Terhadap Keamanan Sistem
Informasi (Lanjutan)
April 2014. Tim cyber crime Polda Jawa Timur di
Sangatta menangkap seorang ABG 16 tahun, pelajar
kelas XI di salah satu SMK di Kecamatan Sangatta
Utara, Kabupaten Kutai Timur. Ia ditangkap karena
diduga membobol rekening kas dua perusahaan besar
yang berkedudukan di Jawa Timur dan Yogyakarta, via
aktivitas di internet alias hacking. uang di rekening
perusahaan itu mencapai Rp 30 miliar, namun yang dia
ambil total 7 juta.
(Sumber: www.islam-institute.com/hacker-16-tahun-bobol-rp-7-juta-dari-rekening-30-
miliar.html
Serangan Terhadap Keamanan Sistem
Informasi (Lanjutan)
Juli 2014. Jutaan hacker di seluruh dunia yang anti Israel
langsung menyerang sejumlah situs milik pemerintah
negeri Zionis itu sebagai bentuk protes terhadap aksi
militer di Jalur Gaza.
(Sumber:www.lensaindonesia.com/2014/07/10/jutaan-hacker-serentak-serang-situspemerintah-
israel.html)
Serangan Terhadap Keamanan Sistem
Informasi (Lanjutan)
Mei 2014 1.214 Rekening Nasabah Bank Mandiri
Terindikasi Dibobol, Budi Gunadi Sadikin, Direktur
Utama Bank Mandiri menjelaskan kronologisnya.
Menurut Budi, terjadi fraud melalui ATM luar negeri di
beberapa bank besar yang memiliki banyak nasabah
ATM. "Bank Mandiri termasuk," jelasnya seperti ditulis
dalam akun twitter @BudiGSadikin, Rabu(14/5/2014).
Bank Mandiri menemukan ada 6 mesin ATM yang
terindikasi dipasangi alat skimmer dan setelah dicek
terdapat lebih dari 10 ribu nasabah yang pernah
transaksi di ATM tersebut.
(Sumber:http://bisnis.liputan6.com/read/2049621/1214-rekening-nasabahbank-
mandiri-terindikasi-dibobol)

Sistem Informasi Berbasis
Internet
Pertemuan 2
Sistem Informasi Berbasis Internet
Capaian Pembelajaran :
Mahasiswa memahami tentang Alasan Sistem Informasi
Berbasis Internet, Keamanan sistem internet, Statistik Sistem
Keamanan, Dasar – Dasar Keamanan Sistem Informasi.
1. Alasan Sistem Informasi Berbasis
Internet
Sistem informasi saat ini banyak yang
menggunakan Internet, Hal ini disebabkan :
• Internet merupakan sebuah platform yang terbuka
(open platform) sehingga menghilangkan
ketergantungan perusahaan pada sebuah
vendor(pembuat perangkat hard/software) tertentu
• Open platform juga mempermudah interoperability
(kemampuan saling mendukung) antar vendor.
• Internet merupakan media yang paling ekonomis
untuk digunakan sebagai basis sistem informasi, Dapat
diakses dimanapun dan perangkat lunak yang
digunakan untuk mengakses internet banyak tersedia
secara murah bahkan gratis.
Alasan Sistem Informasi Berbasis Internet
(Lanjutan)
Alasan-alasan tersebut di atas menyebabkan Internet
menjadi media elektronik yang paling populer untuk
menjalankan bisnis, yang kemudian dikenal dengan istilah
electronic commerce (e-commerce).
Dengan diperbolehkannya bisnis menggunakan Internet,
maka penggunaan Internet menjadi meledak. Statistik yang
berhubungan dengan kemajuan Internet dan e-commerce
semakin meningkat dan sangat menakjubkan.
Selain hal diatas internet juga digunakan sebagai media
sosial, hal ini di buktikan dengan suksesnya :
Koin Peduli Prita ( 2009)
Koin Cinta Bilqis (2010)
Alasan Sistem Informasi Berbasis Internet
(Lanjutan)
Statistik Internet
Data-data statistik tentang pertumbuhan jumlah
pengguna Internet di Indonesia saja Juni 2012, 55 juta dari
total di Asia 1,076,681,059 yang diperoleh dari “Internet
World Stats”.
Alasan Sistem Informasi Berbasis
Internet (Lanjutan)
Alasan Sistem Informasi Berbasis
Internet(Lanjutan)
Statistik Electronic Commerce
Hampir mirip dengan statistik jumlah pengguna Internet,
statistik penggunaan Internet untuk keperluan ecommerce
juga meningkat dengan nilai yang
menakjubkan.
Berdasarkan data dari International Data Corporation (IDC)
tahun 2011, tercatat nilai perdagangan lewat internet di
Indonesia mencapai sekitar $ 3,4 miliar atau setara dengan
Rp 30 triliun
Dan sekarang hampir semua perusahaan terutama
perusahaan perbankkan menyediakan fasilitas transaksi
bisnis yang dapat dilakukan dengan internet
Alasan Sistem Informasi Berbasis Internet
(Lanjutan)
Keamanan Sistem Internet
Untuk melihat keamanan sistem Internet terlebih dahulu harus
mengetahui cara kerja sistem Internet. Seperti :
- Hubungan antara komputer di Internet
- Protokol yang digunakan.
Internet merupakan jalan raya yang dapat digunakan oleh
semua orang (public). Untuk mencapai server tujuan, paket
informasi harus melalui beberapa sistem (router, gateway,
hosts, atau perangkat-perangkat komunikasi lainnya) yang
kemungkinan besar berada di luar kontrol dari kita. Setiap titik
yang dilalui memiliki potensi untuk dibobol, disadap,
dipalsukan. Dan kelemahan sebuat sistem terletak kepada
komponen yang paling lemah.
Alasan Sistem Informasi Berbasis Internet
(Lanjutan)
Hackers, Crackers, dan Etika
Aspek dari pelaku yang terlibat dalam masalah
keamanan dalam internet, yaitu para hackers and
crackers.
Hackers vs Crackers
Terminologi hacker muncul pada awal tahun 1960-an
diantara para anggota organisasi mahasiswa Tech Model
Railroad Club di Laboratorium Kecerdasan Artifisial
Massachusetts Institute of Technology (MIT). Kelompok
mahasiswa tersebut merupakan salah satu perintis
perkembangan teknologi komputer dan mereka berkutat
dengan sejumlah komputer mainframe
Alasan Sistem Informasi Berbasis Internet
(Lanjutan)
Kata hacker pertama kalinya muncul dengan arti positif
untuk menyebut seorang anggota yang memiliki keahlian
dalam bidang komputer dan mampu membuat program
komputer yang lebih baik ketimbang yang telah
dirancang bersama.
Menurut Mansfield, hacker didefinisikan sebagai
seseorang yang memiliki keinginan untuk melakukan
eksplorasi dan penetrasi terhadap sebuah sistem
operasi dan kode komputer pengaman lainnya, tetapi
tidak melakukan tindakan pengrusakan apapun, tidak
mencuri uang atau informasi.
Alasan Sistem Informasi Berbasis Internet
(Lanjutan)
Sedangkan cracker adalah sisi gelap dari hacker dan
memiliki kertertarikan untuk mencuri informasi, melakukan
berbagai macam kerusakan dan sesekali waktu juga
melumpuhkan keseluruhan sistem komputer.
Berdasarkan motif dari para perusak, ada yang berbasis
politik, eknomi, dan ada juga yang hanya ingin mencari
ketenaran. Masalah politik nampaknya sering menjadi
alasan untuk menyerang sebuah sistem (baik di dalam
maupun di luar negeri).
Alasan Sistem Informasi Berbasis Internet
(Lanjutan)
Beberapa contoh dari serangan yang menggunakan alasan
politik antara lain:
- Hackers Portugal yang mengubah isi beberapa web site
milik pemerintah Indonesia karena tidak setuju dengan
apa yang dilakukan oleh pemerintah Indonesia di Timor
Timur. Selain itu, mereka juga mencoba merusak sistem
yang ada dengan menghapus seluruh disk.
- Hackers Cina dan Taiwan terhadap beberapa web site
Indonesia atas kerusuhan di Jakarta (Mei 1998) yang
menyebabkan etnis Cina di Indonesia mendapat
perlakukan yang tidak adil. Hackers ini mengubah
beberapa web site Indonesia untuk menyatakan
ketidaksukaan mereka atas apa yang telah terjadi.
Alasan Sistem Informasi Berbasis
Internet (Lanjutan)
- Beberapa hackers di Amerika menyatakan akan
merusak sistem milik pemerintah Iraq ketika terjeadi
ketegangan politik antara Amerika dan Irak.
Salah satu hal yang membedakan antara crackers dan
hackers, adalah masalah etika. Keduanya memiliki basis
etika yang berbeda atau mungkin memiliki interpretasi
yang berbeda terhadap suatu topik yang berhubungan
dengan masalah computing.
Batas antara hacker dan cracker sangat tipis. Batasan ini
ditentukan oleh etika. moral, dan integritas dari pelaku
sendiri.
Apakah ada hackers dan crackers
Indonesia?
Beberapa komunitas underground(istilah hacker crackers)
di Indonesia, antara lain:
Jasakom
Didirikan Tahun 2000 dimotori oleh S’to, Dany
Firmansyah (xnuxer), dan Onno W. Purbo. Segala
aktivitas online Jasakom dipusatkan di forum yang
beralamat dijasakom.com dan milis di Yahoo! Groups.
Xcode
Xcode atau biasa juga dikenal
sebagai Yogyafree atau Yogya Family Code adalah
komunitas underground yang berbasis di Kota
Gudeg, Yogyakarta didirikan pada 5 Juni 2004 alamatnya
di xcode.or.id
Apakah ada hackers dan crackers
Indonesia ?
Echo
Komunitas Echo didirikan oleh y3dips, m0by, comex,
dan theday. Markas utama komunitas ini beralamat di
echo.or.id. Echo juga mempunyai media publikasi berupa
majalah digital yang diberi nama Echo|Zine. Majalah digital
ini dapat diunduh secara bebas dan gratis
Kecoak Elektronik
Di antara empat komunitas ini, Kecoak Elektronik adalah
komunitas underground paling tua dan bisa dibilang
merupakan salah satu perintis komunitas keamanan
komputer di Indonesia. Kecoak Elektronik didirikan pada
tahun 1995 sebagai sebuah komunitas pengguna Internet
Situs utama Kecoak Elektronik beralamat di kecoak.or.id
Apakah ada hackers dan crackers Indonesia ?
(Lanjutan)
Dari gambar disamping
hanya sebagian kecil yang
dapat orang umum akses,
masih banyak yang belum
diketahui dan Untuk masuk
ke dunia underground
sampai lapisan 8, browser
yang digunakan adalah
TORBROWSER
Dasar-Dasar Keamanan Sistem
Informasi
David Khan dalam bukunya The Code-breakers
membagi masalah pengamanan informasi menjadi dua
kelompok :
Security Hal ini dikaitkan dengan pengamanan data
Intelligence Hal dikaitkan dengan pencarian
(pencurian,penyadapan) data.
Dan keduanya hal dimaksud diatas merupakan hal yang
sama pentingnya.
Dasar-Dasar Keamanan Sistem
Informasi
Dasar-Dasar Keamanan Sistem
Informasi
Majalah IEEE Spectrum bulan April 2003, menceritakan
tentang penyadapan internasional yang dilakukan oleh
beberapa negara yang dimotori oleh Amerika Serikat, Inggris,
dan Australia dan terjadi lagi tahun 2013 .
Penyadapan ini dilakukan secara besar-besaran di udara,
darat, dan laut, padahal melakukan penyadapan dan mengelola
data yang disadap bukan hal yang mudah, apalagi jika volume
dari data tersebut sangat besar.
Bagaimana melakukan penyadapan terhadap pembicaraan
orang melalui telepon? Bagaimana mendeteksi kata-kata
tertentu? Perlukan semua hasil sadapan disimpan dalam
database?
Dasar-Dasar Keamanan Sistem
Informasi
Seberapa besar databasenya? Bagaimana proses data
mining, pencarian informasi dari database tersebut. Masih
banyak pertanyaan-pertanyaan lain yang belum
terjawab secara teknis.
Jadi, masalah penyadapan informasi negara bukan isapan
jempol lagi. Ini sudah menjadi informasi yang terbuka.
Pengamanan data dapat dilakukan dengan cara, yaitu :
a. Steganography
b. Cryptography
Steganography
Pengamanan dengan menggunakan steganografi membuat
seolah-oleh pesan rahasia tidak ada atau tidak nampak.
Bedanya dengan cryptography pesan rahasianya nampak tapi
dalam bentuk enkripsi sedangkan steganography tidak
terlihat. Padahal pesan tersebut ada. Hanya saja kita tidak
sadar bahwa ada pesan rahasia di sana.
Contoh steganografi antara lain :
“Setelah engkau rasakan nikmatnya gula, hisap aroma rokok
ini sampai engkau nyaman ingin nambah”.
Pesan rahasia dari pesan diatas adalah “serang hari senin”
“Ada kuliah umum hari apa Miss ida leman?”
Apa pesan rahasianya?
Coba kalian Buat sebuah steganografi dengan puisi/syair dll.
Steganography
- Ada sebuah teknik steganography modern yang telah
lama dikembangkan namun jarang diketahui umum.
Teknik steganography ini menyembunyikan pesan di
dalam sebuah pesan spam. Definisi umum dari spam
adalah email sampah yang hanya berisi iklan2 yang
tidak diinginkan oleh penerimanya.
- Ada sebuah situs bernama http://www.spammimic.com
yang dapat anda gunakan sebagai salah satu cara
menyembunyikan pesan yang ingin anda kirim. Pada
halaman utama situs tersebut terdapat link "Encode"
dan "Decode". Gunakan link "Encode" untuk
menyembunyikan pesan rahasia anda ke dalam sebuah
pesan spam. Gunakan link "Decode" untuk merubah
pesan spam yang anda dapat kembali menjadi pesan
rahasia.
Steganography
Misalnya kamu ingin menuliskan pesan rahasia “aku
sayang padamu” yang disembunyikan lewat surat/email ke
temanmu. (sebaiknya lakukan secara berpasangan)
Caranya mudah, buka situsnya www.spammimic.com
Klik menu encode. Ketikan pesan rahasianya cth: aku
sayang padamu. Klik button encode, Tampil isi
suratnya(jangan ditambah/dikurangi, di rapihkan boleh).
Dicopy seluruh isi suratnya untuk dikirm via email ke
temanmu.
Steganography
Lalu temanmu buka email, lihat di inbox/ di spam. Isi surat
tadi di copy mulai dari dear … god bless., kemudian buka
spammimic.com pilih menu decode
Steganography
menu decode untuk menampilkan pesan rahasianya,
setelah dicopy dari email lalu paste di kotak decode, tekan
button decode maka akan tampil pesan rahasianya
Cryptography
Kriptografi (cryptography) merupakan ilmu dan seni untuk
menjaga pesan agar aman. Crypto” berarti “secret”
(rahasia) dan “graphy” berarti “writing” (tulisan). Kalau
cryptography pesan rahasianya terlihat/tidak
disembunyikan.
Para pelaku atau praktisi kriptografi disebut
cryptographers. Sebuah algoritma kriptografik
(cryptographic algorithm), disebut cipher, merupakan
persamaan matematik yang digunakan untuk proses
enkripsi dan dekripsi. Biasanya kedua persamaan
matematik (untuk enkripsi dan dekripsi) tersebut memiliki
hubungan matematis yang cukup erat.
Cryptography
Proses yang dilakukan untuk mengamankan sebuah
pesan (yang disebut plaintext) menjadi pesan yang
tersembunyi (disebut ciphertext) adalah enkripsi
(encryption). Ciphertext adalah pesan yang sudah tidak
dapat dibaca dengan mudah.
Menurut ISO 7498-2, terminologi yang lebih tepat
digunakan adalah “encipher”
Proses sebaliknya, untuk mengubah ciphertext menjadi
plaintext, disebut dekripsi (decryption). Menurut ISO
7498-2, terminologi yang lebih tepat untuk proses ini
adalah “decipher”.
Cryptography
Cryptanalysis adalah seni dan ilmu untuk memecahkan
ciphertext tanpa bantuan kunci. Cryptanalyst adalah
pelaku atau praktisi yang menjalankan cryptanalysis.
Cryptology merupakan gabungan dari cryptography dan
cryptanalysis.
Enkripsi
Enkripsi digunakan untuk menyandikan data-data atau
informasi sehingga tidak dapat dibaca oleh orang yang
tidak berhak.
Dengan enkripsi data disandikan (encrypted) dengan
menggunakan sebuah kunci (key).
.
Enkripsi Dekripsi
Enkripsi
Untuk membuka (decrypt) data tersebut digunakan juga
sebuah kunci yang dapat sama dengan kunci untuk
mengenkripsi
Diagram Proses Enkripsi dan Dekripsi
Secara matematis, proses atau fungsi enkriEnkripsipsi (E) dapat
dituliskan : E ( M ) = C
Proses atau fungsi dekripsi (D) dapat dituliskan sebagai :
D (C) = M
Dimana :
M adalah Plaintext (Message)
C adalah Ciphertext.
Enkripsi
Plaintext adalah pesan atau informasi yang akan
dikirimkan dalam format yang mudah dibaca atau dalam
bentuk aslinya.
Ciphertext adalah informasi yang sudah dienkripsi.
Algoritma dari enkripsi adalah fungsi-fungsi yang
digunakan untuk melakukan fungsi enkripsi dan
dekripsi.
Algoritma yang digunakan menentukan kekuatan dari
enkripsi.
Selesai

Keamanan Sistem
Informasi
Pertemuan 3
Keamanan Sistem
Informasi
Capaian pembelajaran:
Mahasiswa memahami tentang Evaluasi Keamanan Sistem
Informasi, Cara Mengamankan Sistem Informasi
1. Evaluasi Keamanan Sistem Informasi
Meski sebuah sistem informasi sudah dirancang
memiliki perangkat pengamanan, harus selalu dimonitor.
Hal ini disebabkan oleh beberapa hal, antara lain:
Ditemukannya lubang keamanan (security hole) baru.
Perangkat lunak dan perangkat keras biasanya sangat
kompleks sehingga tidak mungkin untuk diuji seratus
persen. Kadang-kadang ada lubang keamanan yang
ditimbulkan oleh kecerobohan implementasi.
1. Evaluasi Keamanan Sistem Informasi
(lanjutan)
Kesalahan konfigurasi. Karena lalai atau alpa, konfigurasi
sebuah sistem kurang benar sehingga menimbulkan
lubang keamanan. Misalnya mode (permission atau
kepemilikan) dari berkas yang menyimpan password secara
tidak sengaja diubah sehingga dapat diubah atau ditulis.
Contoh di windows
Atau di /etc/passwd di sistem linux dengan perintah chmod
777 /etc/passwd sehingga memberi izin user,group,other
untuk read,write, execute
1. Evaluasi Keamanan Sistem Informasi
(lanjutan)
Penambahan perangkat baru (hardware atau software)
yang menyebabkan menurunnya tingkat security atau
berubahnya metoda untuk mengoperasikan sistem.
Operator dan administrator harus belajar lagi. Dalam
masa belajar ini banyak hal yang jauh dari sempurna,
misalnya server atau software masih menggunakan
konfigurasi awal dari vendor (dengan password yang
sama).
Sumber Lubang Keamanan
Lubang keamanan (security hole) dapat terjadi karena :
Salah disain (Design Flaw)
Contoh : Disain urutan nomor (sequence numbering)
dari paket TCP/IP. Sehingga timbul masalah yang
dikenal dengan nama “IP spoofing”.
Implementasi Kurang Baik
Contoh : seringkali batas/bound dari sebuah
“array” tidak dicek sehingga terjadi yang disebut out-ofbound
array atau buffer overflow yang dapat
dieksploitasi (misalnya overwrite ke variable berikutnya).
Contoh lain adalah kealpaan memfilter karakter-karakter
yang aneh-aneh yang dimasukkan sebagai input dari
sebuah program web.
Sumber Lubang Keamanan(lanjutan)
Salah Konfigurasi
Contoh : Berkas yang semestinya tidak dapat diubah
oleh pemakai secara tidak sengaja menjadi “writeable”.
Apabila berkas tersebut merupakan berkas yang penting,
seperti berkas yang digunakan untuk menyimpan password.
Salah Menggunakan Program atau Sistem
Contoh : Kesalahan menggunakan program dengan
account root (super user) dapat berakibat fatal. Sering terjadi
cerita horor dari sistem administrator baru yang teledor dalam
menjalankan perintah “rm -rf” (remove) di sistem linux
(yang menghapus berkas atau direktori beserta sub
direktori di dalamnya). Akibatnya seluruh berkas di sistem
menjadi hilang mengakibatkan Denial of Service (DoS).
Pada umumnya, pengamanan dapat dikategorikan
menjadi dua jenis :
- Pencegahan (preventif)
Usaha pencegahan dilakukan agar sistem informasi
tidak memiliki lubang keamanan
- Pengobatan (recovery).
Usaha-usaha pengobatan dilakukan apabila lubang
keamanan sudah dieksploitasi.
2. Cara Mengamankan Sistem Informasi
2. Cara Mengamankan Sistem Informasi
(lanjutan)
Beberapa cara yang dapat digunakan untuk
mengamankan informasi adalah :
• Mengatur akses
• Menutup Servis yang tidak digunakan
• Memasang Proteksi
• Firewall
• Pemantau adanya serangan
• Pemantau integritas sistem
• Audit
• Backup secara rutin
• Penggunaan enkripsi
• telnet atau shell aman
Mengatur akses (Access Control)
Mengatur akses ke informasi melalui mekanisme
“authentication” dan “access control”. Implementasi dari
mekanisme ini antara lain dengan menggunakan
“password”.
Di sistem LINUX dan Windows NT,untuk menggunakan
sebuah sistem atau komputer, pemakai diharuskan
melakukan authentication dengan menuliskan “userid”
dan “password”. Apabila keduanya valid, pemakai
tersebut diperbolehkan menggunakan sistem. Apabila ada
yang salah, pemakai tidak dapat menggunakan sistem.
Informasi tentang kesalahan ini biasanya dicatat dalam
berkas log.
Mengatur akses (Access Control)
Dengan adanya kemungkinan password ditebak,
misalnya dengan menggunakan program password
cracker, maka memilih password memerlukan perhatian
khusus.
Hal-hal yang sebaiknya dihindari sebagai password
adalah :
Nama anda, nama istri / suami, anak, nama teman.
Nama komputer yang anda gunakan.
Nomor telepon atau plat nomor kendaran anda
Tanggal lahir
Alamat rumah
Nama tempat yang terkenal.
Menutup Servis Yang Tidak Digunakan
Seringkali sistem (perangkat keras dan/atau perangkat
lunak) diberikan beberapa servis yang dijalankan
sebagai default.
Contoh Pada sistem LINUX servis-servis berikut sering
dipasang dari vendornya: finger, telnet, ftp, smtp, pop,
echo, dan seterusnya. Pada sistem windows seperti servis
apache, mysql, telnet, remote dekstop dll.
Padahal Servis tersebut tidak semuanya dibutuhkan, untuk
mengamankan sistem, servis yang tidak diperlukan di
server (komputer) tersebut sebaiknya dimatikan.
Sudah banyak kasus yang menunjukkan abuse dari servis
tersebut.
Memasang Proteksi
Untuk lebih meningkatkan keamanan sistem informasi,
proteksi dapat ditambahkan. Proteksi ini dapat berupa filter
(secara umum) dan yang lebih spesifik firewall.
Filter dapat digunakan untuk memfilter e-mail, informasi,
akses, atau bahkan dalam level packet.
Contoh :
LINUX paket program “tcpwrapper” dapat digunakan
untuk membatasi akses servis atau aplikasi tertentu.
Misalnya servis untuk “telnet” dapat dibatasi untuk untuk
sistem yang memiliki nomor IP tertentu, atau memiliki
domain tertentu.
Gambar Sebuah Firewall
Gambar Software windows firewall di controlpanel komputer
Firewall
Firewall merupakan sebuah perangkat yang diletakkan
antara Internet dengan jaringan internal, dan setiap
Informasi yang keluar atau masuk harus melalui firewall.
Firewall (lanjutan)
Tujuan utama dari firewall adalah untuk menjaga (agar
akses (ke dalam maupun ke luar) dari orang yang tidak
berwenang agar tidak dapat dilakukan.
Konfigurasi dari firewall bergantung kepada kebijaksanaan
dari organisasi yang bersangkutan, yang dapat dibagi
menjadi dua jenis:
- Apa-apa yang tidak diperbolehkan secara eksplisit
dianggap tidak diperbolehkan (prohibitted)
- Apa-apa yang tidak dilarang secara eksplisit
dianggap diperbolehkan (permitted)
Firewall(lanjutan)
Firewall bekerja dengan mengamati paket IP (Internet
Protocol) yang melewatinya. Berdasarkan konfigurasi dari
firewall maka akses dapat diatur berdasarkan IP address,
port, dan arah informasi.
Firewall dapat berupa sebuah perangkat keras yang
sudah dilengkapi dengan perangkat lunak tertentu,
sehingga pemakai (administrator) tinggal melakukan
konfigurasi dari firewall tersebut. Firewall juga dapat
berupa perangkat lunak yang ditambahkan kepada
sebuah server.
Satu hal yang perlu diingat bahwa adanya firewall bukan
menjadi jaminan bahwa jaringan dapat diamankan
seratus persen. Meskipun sudah menggunakan firewall,
keamanan harus tetap dipantau secara berkala.
Pemantau adanya serangan
Sistem pemantau (monitoring system) digunakan untuk
mengetahui adanya tamu tak diundang (intruder) atau
adanya serangan (attack).
Nama lain dari sistem ini adalah “intruder detection
system” (IDS). Sistem ini dapat memberitahu
administrator melalui e-mail maupun melalui mekanisme
lain seperti melalui pager.
Ada berbagai cara untuk memantau adanya intruder. Ada
yang sifatnya aktif dan pasif. IDS cara yang pasif misalnya
dengan memonitor logfile.
Pemantau adanya serangan (lanjutan)
Contoh software IDS antara lain :
- Autobuse,
Mendeteksi probing dengan memonitor logfile.
- Courtney dan portsentry
Mendeteksi probing (port scanning) dengan
memonitor packet yang lalu lalang. Portsentry
bahkan dapat memasukkan IP penyerang dalam filter
tcpwrapper (langsung dimasukkan kedalam berkas
/etc/hosts.deny)
- Shadow dari SANS
Pemantau adanya serangan (lanjutan)
- Snort
Mendeteksi pola (pattern) pada paket yang lewat dan
mengirimkan alert jika pola tersebut terdeteksi. Polapola
atau rules disimpan dalam berkas yang disebut
library yang dapat dikonfigurasi sesuai dengan
kebutuhan. Contoh aplikasi Snort:
Pemantau integritas sistem
Pemantau integritas sistem dijalankan secara berkala
untuk menguji integratitas sistem.
Contoh : Pada Sistem UNIX adalah program Tripwire.
Program paket Tripwire digunakan untuk memantau
adanya perubahan pada berkas. Tripwire dijalankan dan
membuat database mengenai berkas-berkas atau
direktori yang ingin kita amati beserta “signature” dari
berkas tersebut.
Signature berisi informasi mengenai besarnya berkas,
kapan dibuatnya, pemiliknya, hasil checksum atau hash
dll. Apabila ada perubahan pada berkas tersebut, maka
keluaran dari hash function akan berbeda dengan yang
ada di database sehingga ketahuan adanya perubahan.
Audit : Mengamati Berkas Log
Hampir semua kegiatan penggunaan sistem dapat
dicatat dalam berkas yang biasanya disebut “logfile” atau
“log” saja.
Berkas log ini sangat berguna untuk mengamati
penyimpangan yang terjadi. Kegagalan untuk masuk ke
sistem (login), akan tersimpan di dalam berkas log. Untuk
itu para administrator diwajibkan untuk rajin memelihara
dan menganalisa berkas log yang dimilikinya.
Letak dan isi dari berkas log bergantung kepada
operating system yang digunakan.
Audit : Mengamati Berkas Log (lanjutan)
Pada sistem berbasis UNIX/LINUX, biasanya berkas ini
berada di direktori /var/adm atau /var/log.
Backup secara rutin
Seringkali tamu tak diundang (intruder) masuk ke
dalam sistem dan merusak sistem dengan menghapus
berkas-berkas yang ditemui. Jika intruder ini berhasil
menjebol sistem dan masuk sebagai administrator,
maka ada kemungkinan dia dapat menghapus seluruh
berkas. Untuk itulah, backup data wajib dilakukan secara
rutin.
Untuk sistem yang sangat esensial, secara berkala perlu
dibuat backup yang letaknya berjauhan secara fisik. Hal
ini dilakukan untuk menghindari hilangnya data akibat
bencana seperti kebakaran, banjir, dll. karena bila data
dibackup tetapi diletakkan pada lokasi yang sama,
kemungkinan data akan hilang jika tempat yang
bersangkutan mengalami bencana seperti kebakaran.
Backup secara rutin(lanjutan)
Salah satu cara backup system saja, klik start – klik kanan
computer pilih properties – klik system protection – klik create
input tgl restore point
Kalau windowsnya suatu saat error, caranya komputernya
direstart masuk ke safemode lalu arahkan ke restore point,
pilih tgl backup yang pernah dilakukan.
Penggunaan Enkripsi
Salah satau mekanisme untuk meningkatkan keamanan
adalah dengan menggunakan teknologi enkripsi. Datadata
yang anda kirimkan diubah sedemikian rupa
sehingga tidak mudah disadap.
Banyak servis di Internet yang masih menggunakan
“plain text” untuk authentication, seperti penggunaan
pasangan userid dan password. Informasi ini dapat
dilihat dengan mudah oleh program penyadap atau
pengendus (sniffer).
Penggunaan Enkripsi (lanjutan)
Contoh servis yang menggunakan plain text
antara lain :
- Akses jarak jauh dengan menggunakan telnet dan
rlogin
- Transfer file dengan menggunakan FTP
- Akses email melalui POP3 dan IMAP4
- Pengiriman email melalui SMTP
- Akses web melalui HTTP
Penggunaan enkripsi dapat digunakan untuk remote
akses (misalnya melalui ssh sebagai penggani telnet
atau rlogin)
Telnet atau shell aman
Telnet atau remote login digunakan untuk mengakses
sebuah “remote site” atau komputer melalui sebuah
jaringan komputer.
Akses ini dilakukan dengan menggunakan hubungan
TCP/IP dengan menggunakan userid dan password.
Informasi tentang userid dan password ini dikirimkan
melalui jaringan komputer secara terbuka.
Akibatnya ada kemungkinan seorang yang jahat akan
melakukan “sniffing” dan mengumpulkan informasi
tentang userid dan password ini.
Telnet atau shell aman (lanjutan)
Enkripsi dapat digunakan untuk melindungi adanya
sniffing. Paket yang dikirimkan dienkripsi dengan
algoritma DES atau Blowish (dengan menggunakan kunci
session yang dipertukarkan via RSA atau Diffie-Hellman)
sehingga tidak dapat dibaca oleh orang yang tidak
berhak. Salah satu implementasi mekanisme ini adalah
SSH (Secure Shell).
Ada beberapa implementasi SSH ini, antara lain :
- SSH untuk UNIX (dalam bentuk source code,
gratis,
mengimplementasikan protokol SSH versi 1 dan versi 2)
- SSH untuk Windows95 dari Data Fellows (komersial,
ssh versi 1 dan versi 2)
http://www.datafellows.com
Telnet atau shell aman (lanjutan)
- TTSSH, yaitu skrip yang dibuat untuk Tera Term
Pro (gratis, untuk Windows 95, ssh versi 1)
http://www.paume.itb.ac.id/rahard/koleksi
- SecureCRT untuk Windows95 (shareware / komersial)
- Putty (SSH untuk Windows yang gratis, ssh versi 1)
Selain menyediakan ssh, paket putty juga dilengkapi
dengan pscp yang mengimplementasikan secure copy
sebagai pengganti FTP.


E-Mail Security
Capaian pembelajaran:
Mahasiswa memahami tentang Penyadapan, Email Palsu, Penyusupan
Virus, Spam, Mailbomb, Mail Relay
E-Mail Security
Dalam proses pengiriman email ada 2 komponen:
MUA (Mail User Agent) yang digunakan sebagai user
interface dalam menulis/membaca surat, seperti Outlook,
Pine, dll. Biasanya disebut program mail
MTA (Mail Transfer Agent) yang bertugas mengantarkan
email, seperti Postfix, Sendmail, Qmail. MTA ini seperti
kantor Pos pada proses pengiriman email yang akan
mengirimkan dan memberikan stempel pada setiap email.
Biasanya dikenal dengan istilah mailer
Sistem Email
Proses pengiriman E-Mail mirip
proses pengiriman surat pos.
Aliran surat Pos sbb:
Rumah pengirim -> Kantor Pos
Terdekat Pengirim -> Kantor
Pos Pusat Pengirim -> Kantor
Pos Pusat Penerima -> Kantor
Pos terdekat Penerima ->
Rumah Penerima.
Format Email
Adapun penulisan email mempunyai standar,
yakni terdiri dari header dan body.
Berikut contoh header dan body pada email.
From: Budi Rahardjo br@paume.itb.ac.id
To: budi@hotmail.com
Subject: Ujian diundur
Ujian kuliah saya akan diundur sampai ada
pengumuman
berikutnya. Mohon maaf atas ketidaknyamanan.
-- budi
Standar penulisan email diatur dalam RFC822
(http://www.ietf.org/rfc/rfc0822.txt)
Header
Body
Format Email (lanjutan)
• Header dapat memiliki beberapa field yang baku, seperti
“From:”, “To:”, “Subject:”, “Date:”, “Cc:”, “Bcc:”
• Tetapi ada juga field yang ada, namun biasanya tidak
terlihat, seperti “Message-ID:”, “Received:”, dan lain-lain.
• Berikut ini adalah contoh header sebuah email, lengkap
dengan field-field lainnya. ( Melihat full header di yahoo:
buka inbox - klik email yg dibaca – lihat menu ‘Reply |
Forward | Print | Delete | dst - klik tanda roda(more
action…) – klik view full header. Kalau di gmail: buka
inbox - klik email yg dibaca lihat menu more klik panah
ke bawah – pilih view full header).
Format Email
(lanjutan)
From syam sul Tue Jan 7 22:08:22 2014
X-Apparently-To: sul78@yahoo.com via 98.138.87.142;
Wed, 08 Jan 2014 06:08:22 +0000
Return-Path: <esyamsul@gmail.com>
X-YahooFilteredBulk: 74.125.82.176
Received-SPF: pass (domain of gmail.com designates
74.125.82.176 as permitted sender)
X-Originating-IP: [74.125.82.176]
Authentication-Results: mta1429.mail.ne1.yahoo.com
from=gmail.com; domainkeys=neutral (no sig);
from=gmail.com; dkim=pass (ok)
Received: from 127.0.0.1 (EHLO mail-we0-
f176.google.com) (74.125.82.176)
Format Email (lanjutan
by mta1429.mail.ne1.yahoo.com with SMTP; Wed, 08 Jan
2014 06:08:22 +0000
X-Received: by 10.180.73.196 with SMTP id
n4mr6645342wiv.24.1389161302331;
Tue, 07 Jan 2014 22:08:22 -0800 (PST)
Received: by 10.216.59.138 with HTTP; Tue, 7 Jan 2014
22:08:22 -0800 (PST)
Date: Wed, 8 Jan 2014 13:08:22 +0700
Message-ID: <CAE19S0GFQcNY7C07y82zan3hPD9TpcpDe2E8rwDsmVkpNyOTQ@
mail.gmail.com>
Subject: tes
From: syam sul <esyamsul@gmail.com>
To: sul78 <sul78@yahoo.com>
Content-Type: text/plain; charset=ISO-8859-1
Content-Length: 23
Format Email (lanjutan)
Body dari email diletakkan setelah header dalam
bentuk teks (ASCII). Bagaimana dengan berkas biner
(surat.doc, file.zip, gambar.jpg, lagu.mp3) yang sering kita
kirimkan dalam bentuk attachment? Pada prinsipnya
berkas ini dikodekan ke dalam bentuk ASCII, misalnya
dengan menggunakan UUDECODE / UUENCODE,
base64, dan beberapa coding lainnya. Pemilihan kode
ini biasanya terkait dengan efisiensi saja.
Masalah yang berhubungan dengan email
Ada beberapa masalah keamanan yang terkait dengan
sistem email, yaitu:
• Disadap
• Dipalsukan
• Disusupi (virus)
• Spamming
• Mailbomb
• Mail Relay
Penyadapan
• Email dikirimkan dari komputer kita ke mail server (sering
disebut SMTP server) yang kita gunakan. Email tersebut
diproses dan dikirimkan ke server berikutnya, dan
seterusnya sampai ke server mail yang dituju, kemudian
ke mailbox dari pengguna email yang dituju.
• Setiap server yang dilalui membubuhi tanda dengan
menambahkan header “Received:”. Seperti contoh email
sebelumnya yang memperlihatkan banyaknya field
“Received:”. Urutan penambahan stempel ini adalah dari
bawah ke atas.
• Mail server yang baru saja menerima email tersebut
membubuhkan tanda Received dibagian teratas. Potensi
penyadapan dapat terjadi pada setiap jalur yang dilalui,
termasuk pada server yang menjadi perantara email
tersebut.
Penyadapan (lanjutan)
• Potensi penyadapan ini dapat terjadi karena pengiriman
email menggunakan protokol SMTP (Simple Mail
Transport Protocol) yang tidak menggunakan enkripsi.
Jika kita berada pada satu jaringan yang sama
denganorang yang mengirim email, atau yang dilalui
oleh email, maka kita bisa menyadap email dengan
memantau port 25,yaitu port yang digunakan oleh SMTP.
• Demikian pula untuk mengambil email yang
menggunakan protokol POP (Post Office Protocol).
Protokol yang menggunakan port 110 ini juga tidak
menggunakan enkripsi dalam transfer datanya. Ketika
seorang pengguna mengambil email melalui POP ke
mail server, maka kita bisa menyadap data yang
melewati jaringan tersebut.
Penyadapan (lanjutan)
• Agar email aman dari penyadapan maka perlu
digunakan enkripsi untuk mengacak isi dari email.
Header dari email tetap tidak dapat dienkripsi karena
nanti akan membingungkan MTA.
• Salah satu software untuk melakukan penyadapan:
Wireshark.
• Saat ini sudah ada beberapa program (tools) yang dapat
memproteksi terhadap penyadapan email. Contoh:
Pretty Good Privacy (PGP), GnuPG, dan PEM.
Penyadapan (lanjutan)
PGP adalah singkatan dari Pretty Good Privacy, dan merupakan
program komputer yang sering dipakai dalam proses kriptografi
dan autentikasi pengiriman data komputer. Diperkenalkan tahun
1991 oleh Philip Zimmermann untuk menyandikan data dalam
pengiriman surat elektronik. Dalam proses penyandian data ini,
PGP mengikuti standar RFC 4880. Dengan menggunakan PGP
maka isi akan dienkripsi, dan hanya orang tertuju yang dapat
mendekripsi dan membaca email tersebut.
Kerugiannya adalah membuat repot pihak pengirim dan
penerima karena keduanya harus memiliki program PGP, dan
pengirim juga harus memiliki kunci umum penerima dan
melakukan enkripsi pesan dengan kunci tersebut. Dalam bidang
kriptografi, selain PGP, terdapat metode penyandian enkripsi
dan dekripsi yang lain seperti: DES, AES, RSA, dan lain lainnya
Email Palsu
• Dalam aturan penulisan surat dengan Pos, di halaman
depan terdapat alamat pengirim dan di halaman
belakang terdapat alamat tujuan. Pak Pos tetap dengan
senang hati mengantarkan surat ke alamat tujuan
walaupun alamat pengirimnya salah bahkan dipalsukan
asalkan alamat tujuan jelas. Akan tetapi yang tidak dapat
dipalsukan adalah bahwa surat akan mendapatkan
stempel dari kantor pos-kantor pos yang dilewatinya
sehingga surat pos dapat ditelusuri.
• Pemalsuan email merupakan tindakan kejahatan di
dunia cyber. Pemalsuan email dapat dilacak melalui
header email palsu tersebut yakni dengan mengamati
stempel yang diberikan oleh MTA yang dilewatinya
Email Palsu (lanjutan)
• Salah satu situs untuk membuat email palsu: emkei.cz ,
to: bisa ke gmail atau yahoo
Pengirim
email palsu
Penerima
email
Untuk di gmail bila ada email palsu, mbah gmail memberikan warning
harusnya dari ip
address with
HTTPnya yahoo
harusnya dari
@mail.yahoo.com
Contoh Email Palsu
From sby Tue Oct 8 01:18:25 2013
X-Apparently-To: sul78@yahoo.com via 98.138.87.142; Tue, 08 Oct 2013 08:18:27 +0000
Return-Path: <sby@yahoo.com>
Received-SPF: none (domain of yahoo.com does not designate permitted sender hosts)
X-Originating-IP: [)
Received: from 127.0.0.1 (EHLO emkei.cz) (46.167.245.71)
by mta1575.mail.bf1.yahoo.com with SMTP; Tue, 08 Oct 2013 08:18:27 +0000
Received: by emkei.cz (Postfix, from userid 346.167.245.71]
Authentication-Results: mta1575.mail.bf1.yahoo.com from=yahoo.com; domainkeys=neutral (no sig);
from=yahoo.com; dkim=neutral (no sig3)
id A454F6BA5C; Tue, 8 Oct 2013 10:18:25 +0200 (CEST)
To: sul78@yahoo.com
Subject: hadiah
From: "sby" <sby@yahoo.com>
X-Priority: 3 (Normal)
Importance: Normal
Errors-To: sby@yahoo.com
Reply-To: sby@yahoo.com
Content-Type: text/plain; charset=utf-8
Message-Id: 20131008081825.A454F6BA5C@emkei.cz
Date: Tue, 8 Oct 2013 10:18:25 +0200 (CEST)
Content-Length: 59
Email Palsu (lanjutan)
Cara untuk melindungi kita dari email palsu adalah:
• Dengan melihat header dari email. Perhatikan tempattempat
yang dilalui oleh email tersebut atau perhatikan
warning yang tampil.
• Abaikan setiap email yang meminta username, email
address, password, tanggal lahir, walaupun berbahasa
Indonesia dan mengatasnamakan admin gmail/yahoo, itu
adalah email phising yang berusaha mencuri email anda,
hati-hati karena dampaknya bisa sangat fatal, email
adalah identitas anda di Internet.
Contohnya:
Email Palsu (lanjutan)
Attention:
We are having congestion due to the anonymous
registration of accounts so
we are shutting down some accounts and your account
was among those to be
deleted.
You account has been temporarily disable and needs to be
re-validated.
To re-validate your mailbox please enter details below.
Full Name:
Email:
User Name:
Password:
Penyusupan Virus
• Email sering dijadikan media yang paling efektif untuk
menyebarkan virus. Hal ini disebabkan email langsung
menuju pengguna yang umumnya merupakan titik
terlemah (weakest link) dalam pertahanan sebuah
perusahaan atau institusi.
• Program mail (MUA) dahulu sering dikonfigurasi untuk
secara otomatis menjalankan program aplikasi yang
sesuai dengan attachment yang diterima. Misalnya
attachment yang diterima berupa berkas Microsoft
Word, maka program mail langsung menjalankan
Microsoft Word ketika file di download. Akibatnya berkas
yang memiliki virus dapat langsung dijalankan.
Penyusupan Virus (lanjutan)
• Pengamanan sistem biasanya menggunakan firewall.
Namun firewall biasanya bergerak di layer yang lebih
rendah, bukan layer aplikasi, sehingga tidak dapat
melihat isi atau data dari email. Firewall yang baru sudah
dapat menguji isi email terhadap tanda-tanda virus.
• Solusi untuk mengurangi dampak terhadap penyusupan
virus adalah dengan menggunakan anti-virus seperti
microsoft security essentials. Program anti-virus ini
harus diperbaharui secara berkala.
Spam
• Spam didefinisikan sebagai “unsolicited email”, yaitu email
yang tidak kita harapkan. Spam ini berupa email yang
dikirimkan ke banyak orang. Biasanya isi dari email ini adalah
promosi.
• Spam ini tidak terfilter oleh anti-virus karena memang bukan
virus. Filter terhadap spam harus dilakukan secara khusus.
Namun mekanisme untuk melakukan filtering spam ini masih
sukar karena kesulitan kita dalam membedakan antara email
biasa dan email yang spam.
• Pada mulanya proses filter spam dilakukan dengan mencari
kata-kata tertentu di email yang diterima. Kata-kata yang
populer digunakan sebagai subyek dari email adalah “Make
money fast”. Namun hal ini tidak efektif karena para spammer
mengubah kata-kata tersebut menjadi kata-kata plesetan.
Spam (lanjutan)
• Jumlah email spam ini sudah sangat banyak sehingga
dapat melumpuhkan server email. Banyak tempat
yang tidak menjalankan filtering terhadap spam
karena tidak mampu.
• Masalah spam masih menjadi masalah utama dalam
sistem email saat ini. Ada organisasi yang bernama
CAUCE (Coalition Against Unsolicited Commercial
Email) yang menggalang upaya-upaya untuk
membendung spam. Dan IDCERT Indonesia Computer
Emergency Response Team, http://www.cert.or.id yang
bertujuan memberikan deskripsi kejadian Abuse di
Indonesia.
Statistik Internet Abuse Indonesia (IDCERT)
Laporan Dwi Bulan V 2013
Pada periode September-Oktober 2013 ini, jumlah
pengaduan terbanyak adalah kategori spam dengan jumlah
11.528 atau 62,51% dari total pengaduan. Dengan jumlah
lebih dari separuh pengaduan, spam mendominasi
pengaduan ke abuse@cert.or.id
Sumber :IDCERT: LAPORAN DWI BULAN-V TAHUN 2013
Bulan September-Oktober
Mailbomb
• Mailbomb adalah mengirim email bertubi-tubi ke satu
tujuan. Dampaknya mailbox yang dituju akan menjadi
penuh. Dampak kepada sistem juga hampir sama,
yaitu direktori yang digunakan untuk menampung email
(mail spool) menjadi penuh sehingga pengguna lain
tidak dapat menerima email juga.
• Pembuatan mailbomb dapat dilakukan dengan
mudah, misalnya dengan menggunakan shell script di
sistem UNIX. Skrip yang mungkin hanya 3 baris ini
melakukan loop, dimana pada setiap loopnya dia
memanggil MTA dan memberinya email yang harus
dikirimkan ke target. Dipermudah lagi banyaknya
software yang siap pakai untuk membuat mailbom
seperti: AutosenderPro, E-Mail Bomber dll.
Mailbomb (lanjutan)
Seperti contoh di bawah ini dengan E-Mail Bomber, dapat
langsung dijalankan tanpa diinstall
Mailbomb (lanjutan)
• Proteksi terhadap mailbomb adalah dengan
membatasi quota email dari pengguna(via cpanel web
hosting), misalnya dibatasi 20 MBytes, sehingga jika dia
kena mailbomb tidak mengganggu pengguna lainnya.
• Cara lain yang dapat dilakukan adalah menjalankan
program yang mendeteksi mailbomb. Program ini
menganalisa isi email (dengan menggunakan
checksum) dan membandingkan dengan email-email
sebelumnya. Jika email sama persis dengan email
sebelumnya maka email ini dapat dihilangkan. Namun
kinerja program khusus ini masih dipertanyakan,
khususnya untuk server mail yang banyak menerima
email.
Mail Relay
• Mail relaying adalah mengirimkan email dengan
menggunakan server mail milik orang lain. Aktivitas ini
biasanya dilakukan oleh para pengirim spam. Mereka
mendompleng server mail milik orang lain yang
konfigurasi kurang baik dan memperkenankan orang lain
untuk menggunakan server itu untuk mengirim email.
Akibatnya bandwidth dari server itu bisa habis digunakan
untuk mengirim email spam, bukan email dari pengguna
yang sah.
Mail Relay (lanjutan)
• Penyalahgunaan terhadap server mail yang terbuka ini
biasanya dilakukan oleh pengirim spam. Banyak tempat
yang melakukan filtering terhadap server mail yang
digunakan oleh pengirim spam. Jika server mail anda
termasuk yang memperkankan mail relay, maka server anda
dapat masuk ke dalam daftar tercela (blacklist) dan kena
filter juga. Oleh sebab itu harus dipastikan bahwa server
mail kita tidak memperkenankan mail relay.
• Kita juga dapat melakukan proteksi terhadap spam
dengan melakukan filtering terhadap server mail yang
terbuka. MTA kita dapat kita konfigurasi untuk menolak email
yang berasal dari server mail yang memperkenankan mail
relay (karena kemungkinan email yang dikirim adalah spam).
Daftar Database Mail Relay
Tempat-tempat database server yang memperkenankan
mail relay:
• Mail Abuse Prevention System: http://mail-abuse.org
• ORBZ – Open Relay Blackhole Zone:
http://www.orbz.org/
• ORDB – Open Relay Database: http://www.ordb.org/
• RBL-type services: http://www.ling.helsinki.fi/users/
reriksso/rbl/rbl.html
Selesai

Web Security
Pertemuan 5
Web Security
Capaian pembelajaran:
Mahasiswa memahami tentang Web server dan jenis web
server, Celah keamanan pada aplikasi web, Pengamanan
web
Keamanan Server WWW
• Arsitektur sistem Web terdiri dari dua sisi: server dan
client.
• Web server adalah suatu daemon yang berfungsi
menerima request melalui protocol http baik dari local
maupun dari internet. Cth: xampp, apache2triad dll.
• Informasi yang direquest oleh browser bisa berupa file yang
ada dalam storage atau meminta server untuk melakukan
fungsi tertentu. Cth browser: internet explorer, mozilla,
opera, chrome dll.
• Jenis-jenis web server:
– IIS (web server untuk html dan asp). Bisa jalan di OS
Windows
– APACHE web server (web server untuk html, php, asp,
jsp, dan sebagainya). Bisa jalan di OS Windows dan
LINUX
Mengaktifkan service apache
Start – run – ketik: services lalu enter – pilih service(local)
atau
9 Celah Keamanan Pada Aplikasi Web
1. Unvalidated Input
Semua aplikasi web menampilkan data dari HTTP
request yang dibuat oleh user dan menggunakan data
tersebut untuk melakukan operasinya. Hacker dapat
memanipulasi bagian-bagian pada request (query
string, cookie information, header) untuk membypass
mekanisme keamanan.
Berikut ini tiga jenis penyerangan yang berhubungan
dengan masalah ini:
- Cross site scripting
- Buffer overflows
- Injection flaws
1. Unvalidated Input (lanjutan)
Cara untuk menangani hal tersebut, diantaranya:
• Tidak baik pada aplikasi web untuk percaya pada client
side scripting. Script tersebut biasanya menghentikan
form submission apabila terdapat sebuah input yang
salah. Akan tetapi, script tersebut tidak dapat
mencegah hacker untuk membuat HTTP
requestnya sendiri yang terbebas dari form.
Menggunakan client side validation masih bisa
membuat aplikasi web yang mudah diserang.
1. Unvalidated Input (lanjutan)
• Beberapa aplikasi menggunakan pendekatan "negative“
(negative approach) pada validasinya: Aplikasi mencoba
mendeteksi jika terdapat elemen yang berbahaya pada
request parameter. Masalah dari jenis pendekatan ini
adalah hanya bisa melindungi dari beberapa serangan
yaitu: hanya serangan yang dikenali oleh validation code
yang dicegah.
• Cara yang lebih baik untuk menggunakan pendekatan
"positive" (positive approach) yaitu: membatasi sebuah
format atau pola untuk nilai yang diijinkan dan
memastikan input tersebut sesuai dengan format
tersebut.
9 Celah Keamanan Pada Aplikasi Web (lanjutan)
2. Broken Access Control
Banyak aplikasi yang terdapat user role dan admin role:
hanya admin role yang diijinkan untuk mengakses
halaman khusus atau melakukan action administration.
Masalahnya adalah beberapa aplikasi tidak efektif untuk
memaksa agar otorisasi ini bekerja.
Masalah lain yang berhubungan dengan access control
adalah:
• Insecure Ids – Beberapa site menggunakan id atau
kunci yang menunjuk kepada user atau fungsi.
• File permissions – Kebanyakan web dan aplikasi
server percaya kepada external file yang menyimpan
daftar dari user yang terotorisasi dan resources
mana saja yang dapat dan/atau tidak dapat
diakses.
Broken Access Control (lanjutan)
Langkah-langkah untuk mengatasinya adalah dengan
mengembangkan filter atau komponen yang dapat
dijalankan pada sensitive resources. Filter atau
komponen tadi dapat menjamin hanya user yang
terotorisasi dapat mengakases. Untuk melindungi dari
insecure Ids, kita harus mengembangkan aplikasi kita
agar tidak percaya pada kerahasiaan dari Ids yang dapat
memberi access control. Pada masalah file permission,
file-file tersebut harus berada pada lokasi yang tidak
dapat diakses oleh web browser dan hanya role tertentu
saja yang dapat mengaksesnya.
9 Celah Keamanan Pada Aplikasi Web
(lanjutan)
3. Broken Authentication dan Session Management
Authentication dan session management menunjuk
kepada semua aspek dari pengaturan user
authentikasi dan management of active session. Berikut
ini beberapa hal yang perlu diperhatikan:
• Password strength – Aplikasi kita harus memberikan
level minimal dari keamanan sebuah password,
dimana dapat dilihat dengan cara melihat panjang
dari password dan kompleksitasnya.
• Password use – Aplikasi kita harus membatasi user
yang mengakses aplikasi melakukan login kembali
ke sistem pada tenggang waktu tertentu.
Broken Authentication dan Session
Management (lanjutan)
• Password storage – password tidak boleh disimpan di
dalam aplikasi. Password harus disimpan dalam format
terenkripsi dan disimpan di file lain seperti file database
atau file password.
• Issue lain yang berhubungan : password tidak boleh dalam
bentuk hardcoded di dalam source code.
• Session ID Protection – server biasanya menggunakan
session Id untuk mengidentifikasi user yang masuk ke
dalam session.
• Salah satu cara yang dapat digunakan untuk mencegah
terlihatnya session ID oleh seseorang pada suatu jaringan
yang sama adalah menghubungkan komunikasi antara
sever dan client pada sebuah SSL-protected channel.
9 Celah Keamanan Pada Aplikasi Web
(lanjutan)
4. Cross Site Scripting
Cross site scripting terjadi ketika seseorang membuat
aplikasi web melalui script ke user lain. Hal ini dilakukan
oleh penyerang dengan menambahkan content (seperti
JavaScript, ActiveX, Flash) pada request yang dapat
membuat HTML output yang dapat dilihat oleh user lain.
Apabila ada user lain yang mengakses content
tersebut, browser tidak mengetahui bahwa halaman
tersebut tidak dapat dipercaya.
Cara yang bisa digunakan untuk mencegah serangan
cross site scripting adalah dengan melakukan validasi
data masuk dari user request (seperti header, cookie,
user parameter,...).
9 Celah Keamanan Pada Aplikasi Web
(lanjutan)
5. Buffer Overflows
Penyerang dapat menggunakan buffer overflows untuk
merusak aplikasi web. Penyerang mengirimkan request
yang membuat server menjalankan kode-kode yang
dikirimkan oleh penyerang.
Tetapi pada desain dari Java environment, aplikasi yang
berjalan pada J2EE server aman dari jenis serangan ini.
Untuk memastikan keamanan, cara yang paling baik
adalah melakukan pengawasan apabila terdapat patch
atau bug report dari produk server yang digunakan.
9 Celah Keamanan Pada Aplikasi Web
(lanjutan)
6. Injection Flaws
Hacker dapat mengirimkan atau menginject request
ke operating system atau ke external sumber seperti
database. Berikut ini salah satu contoh dari SQL injection:
masukkan salah satu keyword di google untuk
mendapatkan halaman login.Cth.: “/admin.asp" ,
"/login.asp" dll. Kalau sudah dapat isikan di username
“or”=“ di password “or”=“ lalu klik login kalau sukses akan
masuk
Injection Flaws (lanjutan)
Sintak di web:
Select * from admin where username = ‘administrator’ and
Password = ‘admin’
Maka inputkan: ”or ‘’ = “
Didapatkan: Select * from admin where username = ‘’ or ‘’ = ‘’
and Password = ‘’ or ‘’=’’
Perintah: “or “=“ menjadikan kondisi query menjadi true.
Untuk mencegah inputan diatas maka di skrip php pada
variabel penampung data post ditambahkan
mysql_real_escape_string() utk validasi input:
$username
=mysql_real_escape_string($_POST['username']);
$password = mysql_real_escape_string($_POST['password']);
Untuk pengguna php.
9 Celah Keamanan Pada Aplikasi Web
(lanjutan)
7. Insecure Storage
Aplikasi web biasanya menyimpan informasi penting
yang perlu dienkripsi untuk menghindari pengaksesan
secara langsung. Tetapi beberapa metode enkripsi
masih lemah dan bisa diserang. Berikut ini beberapa
kesalahan yang terjadi:
• Kesalahan untuk mengenkripsi data penting
• Tidak amannya kunci, certificate, dan password
• Kurang amannya lokasi penyimpanan data
• Kurangnya perhitungan dari randomisasi
• Kesalahan pemilihan algoritma
• Mencoba untuk menciptakan algoritma enkripsi yang
baru
Insecure Storage (lanjutan)
Salah satu cara yang dilakukan untuk menghindari
kesalahan penyimpanan informasi yang sensitif adalah :
tidak membuat password sebagai atribut dari kelas yang
mewakili informasi user; Daripada mengenkripsi nomor
kartu kredit dari user, akan lebih baik untuk
menanyakannya setiap kali dibutuhkan.
9 Celah Keamanan Pada Aplikasi Web
(lanjutan)
8. Denial of Service
Denial of Service merupakan serangan yang dibuat
oleh hacker yang mengirimkan request dalam jumlah
yang sangat besar dan dalam waktu yang bersamaan.
Dikarenakan request-request tersebut, server menjadi
kelebihan beban dan tidak bisa melayani user lainnya.
Serangan DoS mampu menghabiskan bandwidth yang
ada pada server. Selain itu dapat juga menghabiskan
memory, koneksi database, dan sumber yang lain.
Denial of Service (lanjutan)
Cara yang dapat dilakukan seperti membatasi resource
yang dapat diakses user dalam jumlah yang minimal.
Merupakan ide / cara yang bagus untuk membuat load
quota yang membatasi jumlah load data yang akan
diakses user dari sistem.
Solusi yang lain adalah mendesain aplikasi web dimana
user yang belum terotorisasi hanya memiliki akses yang
sedikit atau tidak memiliki akses ke content web yang
berhubungan dengan database.
9 Celah Keamanan Pada Aplikasi Web
(lanjutan)
9. Insecure Configuration Management
Biasanya kelompok (group) yang mengembangkan
aplikasi berbeda dengan kelompok yang mengatur
hosting dari aplikasi. Hal ini bisa menjadi berbahaya,
dikarenakan keamanan yang diandalkan hanya dari
segi aplikasi: sedangakan dari segi server juga memiliki
aspek keamanan yang perlu diperhatikan. Adanya
kesalahan dari konfigurasi server dapat melewati aspek
keamanan dari segi aplikasi.
Untuk memeriksa keamanan website kita bisa gunakan
situs http://sucuri.net, langsung ketikan nama
websitenya di what’s your domain? Lalu Klik scan this
site
Insecure Configuration Management
(lanjutan)
Berikut ini adalah kesalahan konfigurasi server yang bisa
menimbulkan masalah:
• Hak akses direktori atau file yang salah.
• Adanya service yang seperti remote administration dan
content management yang masih aktif.
• Penggunaan default account dan default password.
• Fungsi administrative atau fungsi debug yang bisa diakses.
Adanya pesan error yang informatif dari segi teknis.
• Kesalahan konfigurasi SSL certificate dan setting enkripsi
• Penggunaan self-signet certificates untuk melakukan
autentikasi.
Keamanan Client WWW
• Keamanan client WWW, yaitu disisi pemakai
(pengunjung) biasa diantaranya:
• Pelanggaran privacy
Ketika kita mengunjungi sebuah situs web, browser
kita dapat “dititipi” sebuah “cookie” yang fungsinya
adalah untuk menandai kita. Ketika kita berkunjung ke
server itu kembali, maka server dapat mengetahui
bahwa kita kembali dan server dapat memberikan
setup sesuai dengan keinginan (preference) kita. Ini
merupakan servis yang baik. Namun data-data yang
sama juga dapat digunakan untuk melakukan
tracking kemana saja kita pergi.
Keamanan Client WWW (lanjutan)
• Penyisipan virus atau trojan horse(menyisipkan
kode/skrip program ke sebuah browser/aplikasi)
Salah satu contoh yang sudah terjadi adalah adanya
web yang menyisipkan trojan horse Back Orifice
(BO) atau Netbus sehingga komputer anda dapat
dikendalikan dari jarak jauh. Orang dari jarak jauh
dapat menyadap apa yang anda ketikkan, melihat isi
direktori, melakukan reboot, bahkan memformat
harddisk
SSL (Secure Socket Layer)
• Protokol tcp/ip Terdiri dari 4 lapisan
– Link (Lapisan OSI 1 dan 2)
– Internetwork (Lapisan OSI 3)
– Transport (Lapisan OSI 4 dan 5)
– Application (Lapisan OSI 5 sampai 7)
• SSL (ada dilapisan/layer 7) telah menjadi standar de
facto pada komunitas untuk mengamankan komunikasi
antara client dan server. SSL adalah sebuah layer
protocol yang berada antara layer TCP/IP standar
dengan protocol di atasnya yaitu application-level
protocol seperti HTTP. SSL mengijinkan server untuk
melakukan autentikasi dengan client dan selanjutnya
mengenkripsi komunikasi.
Certificate
• Salah satu bagian yang perlu kita konfigurasi untuk
membangun komunikasi SSL pada server adalah
sebuah security certificate. Sebuah certificate dalam hal
ini seperti sebuah pasport : dimana memiliki informasiinformasi
penting pemilik yang bisa diketahui oleh orang
lain. Sertifikat tersebut biasanya disebarkan oleh
Certification Authorities (CA). Sebuah CA mirip seperti
passport office : dimana CA bertugas untuk melakukan
validasi sertifikat pemilik dan menandai sertifikat agar
tidak dapat dipalsukan.
Certificate (lanjutan)
• Sampai saat ini sudah banyak Certification Authorities
yang cukup terkenal, salah satunya adalah Verisign.
Menentukan pemilihan CA adalah tanggung jawab atau
wewenang dari seorang admin untuk memberikan
sebuah sertifikat keamanan yang berlaku pada server.
Selesai

Teknologi Broadband
Wireless Access
Pertemuan 12
Teknologi Broadband Wireless Access
Capaian pembelajaran:
Mahasiswa memahami tentang WiFi atau wireless LAN,
WiMAX ( Fixed dan Nomadic), Ultra Wide Broadband
(IEEE 802.15), Ultra Mobile BroadBand (IEEE 802.20), 3
G, LTE
Teknologi Broadband
Wireless Access
Layanan Broadband dapat dipenuhi dengan berbagai
teknologi, seperti :
a. Wireline
Menggunakan xDSL, Fiber Optik, MSAN
b. Wireless
Menggunakan Wifi ( Wireless Fidelity), WiMAX, UMB
(Ultra Mobile Broadband), Ultra wide Band maupun 3 G
dan LTE
Penggunaan teknologi Wireless memiliki karekterisasi
sendiri sehingga implementasinya juga harus
disesuaikan dengan lingkungannya
Teknologi Broadband
Wireless Access
Wifi lebih cocok diimplementasikan untuk area indoor
dengan layanan data hingga 11 MBps, dan jangkauan
100 Meter.
WiMAX untuk outdoor dengan kebutuhan bandwith
besar dan jangkauan sampai dengan 30 km.
Seluler generasi ke-3 memiliki karekterisasi sendiri yaitu
digunakan untuk orang-orang yang mobilitasnya tinggi
dengan kebutuhan data yang tidak terlalu cepat (sampai
2 MBps)
Standar Mobile Broadband
Sumber : Wibisono & Hantoro (2008: 90 )
Wifi atau Wireless LAN
Wifi ( wireless Fidelity) atau lebih dikelan dengan
Wireless LAN (WLAN) ditujukan untuk menghubungkan
beberapa terminal berbasis IP (PC, Notebook, ata PDA)
dalam suatu area LAN ( Local Area Network).
Sehingga dalam implementasinya Wifi dapat difungsikan
untuk menggantikan jaringan kabel data (UTP) yang
biasa digunakan untuk menghubungkan terminal LAN
Arsitektur Wireless LAN
Menurut standart IEEE untuk wireless LAN, ada dua
model konfigurasi untuk jaringan yaitu :
a. Ad Hoc
Adalah jaringan yang memiliki konfigurasi peer to peer.
Disini hanya mensyaratkan wireless nic di dalam setiap
device yang terhubung ke jaringan, dan acess point tidak
diperlukan, jaringan ini dapat digunakan untuk
penggunaan temporer.
b. Infrastruktur
Adalah sebuah konfigurasi jaringan dimana jaringan
wireless tidak hanya terhubung dengan jaringan wireless
saja tetapi juga terhubung dengan jaringan wired, dan
dibutuhkan acces point untuk menghubungkannya.
Komponen Wireless LAN
- Access Point
Bertugas untuk mengirim dan menerima data serta
sebagai buffer data antara wireless LAN dan wired LAN
- Extension Point
Bertugas untuk mengatasi berbagai problem khusus
dalam topologi jaringan. Extension Point hanya
berfungsi Layaknya repeater untuk client di tempat yang
lebih jauh.
- Directional Antenna
Digunakan jika jaringan antar dua gedung yang
bersebelahan, dengan jarak maksimum sekitar 1 mil.
- LAN Adapter
Berfungsi sebagai interface antara sistem operasi
jaringan client.
Tabel Spesifikasi Wireless LAN
Spesifikasi Wireless LAN
Berdasarkan spesifikasi IEEE 802.11, Wife dirancang
dengan empat variasi yaitu :
a. 802.11a
b. 802.11b
c. 802.11g
d. 802.11n
Aplikasi Wireless LAN
Dapat dibedakan menjadi dua macam yaitu :
a. Indoor
Area perkantoran : ruang rapat, ruang kerja
Area kampus : perpustakaan, ruang seminar, ruang
kelas
Hotspot Café seperti : Executive longue, kantin
b. Outdoor
Digunakan untuk menghubungkan antar gedung,
jaringan di taman, perkotaan dll
2. WiMAX
Worldwide Interoperability for Microwave Access
(WiMAX) adalah teknologi nirkabel yang memiliki
berbagai aplikasi dalam cakupan MAN (Metropolitan
Area Network).
WiMAX merupakan label dunia yang dapat beroperasi
melalui produk-produk berbasiskan standar IEEE 802.16
dengan menggunakan duam model yaitu :
• Tetap ( fixed) atau nomadik
• Mobile
3. Ultra Wide broadband (IEEE 802.15)
Merupakan teknologi nirkabel untuk mengirimkan sejumlah
besar data digital melalui spectrum frekuensi yang lebar
dengan daya rendah untuk jarak dekat.
Ultra Wide broadband menempati bandwith ≥ 500 MHz
Potensi Ultra Wide broadband yang menjadikannya layak
untuk diimplementasikan secara luas adalah :
a. Transmisi sinyal menggunakan daya yang kecil
b. Kemungkinan terjadinya detection dan jamming lebih kecil
c. Mempunyai kemampuan menembus tembok dan vegetasi
d. Ketahanan terhadap multipath fading
e. Mempunyai kemampuan untuk medeteksi lokasi asal
sinyal informasi
3. Ultra Wide broadband (IEEE 802.15)
(Lanjutan)
Tabel Standar UWB
4. Ultra mobile broadband (IEEE 802.20)
Merupakan jaringan mobile broadband masa depan
yang sangat cepat.
Teknologi ini menjadi salah satu evolusi yang paling
bagus dalam sistem mobile broadband dan
merepresentasikan paradigma pergeseran kanal
transmisi di udara ( shift of air interface paradigm) ke
OFDM (Orthogonal Frequency Division Muliplecing)
yang menjadi dasar dari teknologi 4 G, UMB juga
merupakan penggabungan dari teknologi MIMO dan
SDFM ( Space Division Multiple Access)
4. Ultra mobile broadband (IEEE 802.20)
Teknologi UMB (IEEE 802.20) berdasarkan pada IEEE
202.20 harus memiliki kemampuan :
a. Kompatibilitas
Kesesuaian dengan konsep dasar dan arsitektur 802, 802 1D
(MAC Bridges) dan 802.1f (VLAN Bridges)
b. Koeksistensi
Yaitu dimana pemenfaatan spectrum yang berlisensi.
c. Membawa isu identitas yang berbeda dari teknologi sebelumnya
Menyediakan jaringan akses untuk umum yang dioperasikan
oleh pihak ketiga, user menggunakan WAN melalui akses
jaringan selama dalam keadaan mobile
d. Kelayakan secara teknis
dapat mendukung isu kelayakan pendemonstrasian sistem
kelayakan, teknologi terbukti baik dan hasil dapat
dipertanggungjawabkan serta realibilitas yang dijamain.
5. 3G
Menurut ITU (International Telecomunication Union) 3 G
(Third Generation) didefinisikan sebagai teknologi yang
dapat unjuk kerja sebagai berikut :
a. Mempunyai kecepatan transfer data sebesar 144 kbps pada
ke cepatan user 100 km/jam
b. Mempunyai kecepatan transfer data sebesar 384 kbps pada
kecepatan berjalan kaki
c. Mempunyai kecepatan transfer data sebesar 2 Mbps pada
user diam (stasioner)
Dari hal di atas terhitung ada 5 teknologi untuk 3G, yaitu :
• WCDMA
• CDMA2000
• TD-SCDMA
• UWC-136
• DECT+
6. LTE
LTE ( Long Term Evolution) adalah teknologi wireless
broadband masa depan yang diharapkan mampu
membuat operator dapat menawarkan wireless
broadband services dengan harga yang terjangkau
sambil meningkatkan kemampuan dan kapasitas sistem
melalui jaringan 3G yang sudah ada.
Sebagai teknologi 4G, penggabungan LTE dengan
OFDM dan MIMO akan menghasilkan efisiensi spectrum
menjadi 5 kali lebih besar dari pada jaringan 3G,
pengurangan biaya transfer per bit-nya dan memberikan
nilai ekonomis ang lebih bagus bagi operator dan
pengguna.


Masalah Mobile Security
Pertemuan 13
Masalah Mobile Security
Capaian pembelajaran:
Mahasiswa memahami tentang Masalah Keamanan Pada
Sistem Mobile: Web-based and network-based attacks,
Malware, Social Engineering Attacks, Resource Abuse,
Data Loss, Data Integrity Threats
Masalah Keamanan Pada Sistem Mobile
Penggunaan perangkat mobile dapat meningkatkan
produktivitas kerja, walau penggunaan perangkat ini
akan menimbulkan masalah baru yaitu masalah
keamanan, beberapa masalah keamanan pada sistem
mobile yaitu :
- Web-based and network-based attacks
- Malware
- Social Engineering Attacks
- Resource Abuse
- Data Loss
- Data Integrity Threats
Web-Based and Network-Based Attacks
Serangan ini biasanya dilakukan oleh situs-situs
berbahaya atau bekerja sama dengan website yang sah.
Situs menyerang jaringan konten yang dianggap
mempunyai lubang kemanan dengan mengirimkan
malicious logic ke browser korban, sehingga browser
akan menjalankan perintah sesuai pilihan penyerang.
Setelah browser berhasil dikuasai, malicious logic akan
mencoba untuk menginstal malware pada sistem atau
mencuri data rahasia yang mengalir melalui browser
Web
Web-Based and Network-Based Attacks
(Lanjutan)
Contoh situs yang berbahaya
Web-based and network-based attacks melakukan serangan
dengan cara menyusup sebagai pengguna ke web server agar
tidak dicurigai, Server akan mengindentifikasi penyusup ini
sebagai klien. Setelah itu dengan mudah web ini akan menyerang
server.
Kemudian Situs menyerang dengan mengirimkan sebuah set
data berbahaya ke Web browser, yang menyebabkan Web
browser akan menjalankan instruksi berbahaya dari penyerang.
Setelah Web browser dapat dikuasai maka situs penyerang akan
memiliki akses ke riwayat user yang pernah ada seperti : login,
nomor kartu kredit, password, dll, dan bahkan mungkin dapat
mengakses bagian lain dari perangkat (seperti kalender, kontak
yang database, dll).
Web-Based and Network-Based Attacks
(Lanjutan)
Malware
Malware dapat dibagi menjadi tiga kategori tingkat tinggi
yaitu :
• Traditional computer viruses
• Computer worms
• Trojan horse programs
Virus ponsel menyebar melalui media berikut: bluetooth,
infrared, Wi-Fi, dan kabel data serta internet.
Traditional computer viruses bekerja dengan
menempelkan diri sendiri ke program host yang sah
seperti sebuah parasit menempel pada organisme
inang..
WORM
Computer worms menyebar dari perangkat ke perangkat
melalui jaringan. Worm atau cacing adalah virus yang
bertempat tinggal pada memori ponsel yang aktif dan
bisa menduplikasi dengan sendirinya. Worm menyebar
ke ponsel lain melalui email, chatting, LAN, dan
Bluetooth.
Contoh Virus jenis worm ini adalah Cabir. Cabir
menyebar melalui koneksi Bluetooth dan masuk ke
dalam ponsel melalui inbox. Saat kita mengklik file sis
tersebut dan menginstallnya, Cabir mulai mencari
mangsa baru ponsel dengan akses Bluetooth terbuka
untuk menginfeksinya. Nama lain dari Cabir adalah
SymbOS/Cabir.A
WORM(lanjutan)
Cabir akan mengaktifkan Bluetooth secara periodik sekitar
15-20 menit sekali. Tidak ada kerusakan file yang terjadi
apabila ponsel kita terkena virus ini maka baterai akan
cepat habis untuk mencari perangkat Bluetooth lainnya.
Untuk mencegahnya yang dapat kita lakukan adalah
matikan fitur Bluetooth pada ponsel kita dan kita hanya
mengaktifkan kalau dibutuhan saja.
Selain Cabir salah satu jenis virus worm lainnya adalah
Commwarrior yang menyebar melalui MMS dan koneksi
Bluetooth. Setiap tanggal 14, ponsel akan me Reset
dengan sendirinya. Nama lain dari Commwarrior antara
lain adalah SymbOS/commwarrior.a. Salah satu cara
untuk mencegahnya adalah dengan tidak menggunakan
Bluetooth
secara sembarangan dan jangan menerima file yang tidak
diketahui asal-usulnya
Trojan Horse adalah suatu program jahat yang berpurapura
ramah. Trojan dapat merusak program pada
ponsel. Trojan tidak dapat menduplikasi dirinya seperti
worm.
Salah satu jenis virus Trojan lainnya adalah Doomboot.
Virus yang bernama lengkap SymbOS.Doomboot.A.
Cara kerja dari virus ini adalah dengan membuat file
korup dan setelah ponsel terinfeksi maka virus lainnya
akan ditempatkan dalam ponsel kita. File yang korup tadi
akan membuat ponsel tidak dapat melakukan booting.
Sumber: http://www.viruslist.com/en/viruslist.html?id=1689517
Trojan Horse
Contoh dari malware mobile adalah :
• iPhoneOS.Ikee worm
Yang ditargetkan pada IOS berbasis perangkat
(misalnya, iPhone)
• Ancaman Android.Pjapps
Yang terdaftar terinfeksi perangkat Android di
sebuah hacker-controlled botnet.
Trojan Horse (Lanjutan)
Social Engineering Attacks
Social Engineering Attacks, seperti phishing,
memanfaatkan Social Engineering untuk mengelabui
pengguna agar mengungkapkan informasi yang sensitif
atau informasi yang dianggap penting.
Social Engineering Attacks juga dapat digunakan untuk
menarik perhatian user sehingga user akan menginstal
malware pada perangkat mobile yang digunakannya
tanpa sadar akan adanya ancaman bahaya.
Resource Abuse
Tujuan dari serangan Abuse adalah penyalahgunaan
jaringan, komputasi, atau sumber daya identitas
perangkat untuk tujuan unsanctioned.
Dua pelanggaran paling umum yang sering terjadi
adalah mengirimkan email spam dan meluncurkan
serangan denial of service pada salah satu situs web,
pada suara operator seluler atau jaringan data.
Seperti relay spam, penyerang diam-diam mengirimkan
email spam ke sasaran yang dituju, kemudian
menginstruksikannya untuk meneruskan email tersebut
melalui email atau pesan SMS standar layanan kepada
korban, dimana korban tidak akan curiga karena spam
seolah-olah berasal dari devices yang digunakan.
Untuk denial of service attack, penyerang akan
menginstruksikan perangkat yang dituju untuk mengirim
data sehingga jaringan terkesan sibuk (misalnya,
network packets, pesan SMS, dll ) ke satu atau lebih
target di Internet.
Mengingat bandwidth yang tersedia pada sistem nirkabel
terbatas, maka serangan ini akan berpotensi
mempengaruhi kualitas layanan suara atau data pada
jaringan nirkabel di samping berdampak pada situs yang
ditargetkan.
Resource Abuse (Lanjutan)
Data Loss
Kehilangan data sering terjadi ketika sebuah informasi
yang sensitif atau dianggap penting diketahui oleh
karyawan atau hacker melalui jaringan data yang tidak
aman.
Misalnya seorang karyawan perusahaan dapat
mengakses kalender kerja mereka atau daftar kontak
karyawan dari perangkat mobile yang mereka miliki Jika
mereka kemudian menyinkronkan perangkat ini dengan
PC rumah mereka, misalnya, untuk menambahkan
musik atau konten multimedia lainnya, secara tidak
sadar data perusahaan akan masuk ke komputer rumah
pengguna dan menjadi target hacker.
Contoh kasus lain adalah dimana pengguna dapat
mengakses lampiran email perusahaan pada perangkat
mobile mereka yang mungkin isi email tersebut
merupakan hal yang penting dan di anggap, kemudian
memiliki perangkat mobile tersebut dicuri.
Dalam beberapa kasus, penyerang dapat mengakses
lampiran yang sensitif hanya dengan mengekstraksi
built-in SD kartu memori flash dari devices.
Data Loss (Lanjutan)
Data Integrity Threats
Dalam serangan integritas data, penyerang mencoba
untuk merusak atau memodifikasi data tanpa izin dari
pemilik data itu. Penyerang mungkin mencoba untuk
memulai serangan dengan mengganggu sistem operasi
dari suatu perusahaan yang mempunyai potensi untuk
keuntungan finansial (misalnya, untuk mengenkripsi data
pengguna sampai pengguna membayar biaya tebusan).
Selain serangan yang disengaja seperti itu, data juga
dapat rusak atau diubah secara alami (misalnya, oleh
korupsi data acak). Sebagai contoh, program malware
dapat menghapus atau memodifikasi isi dari buku
alamat perangkat mobile atau kalender.

Os dan Solusi Mobile
Security
Pertemuan 14
Os dan Solusi Mobile Security
Capaian pembelajaran:
Mahasiswa memahami tentang Masalah Keamanan Pada
Sistem Mobile: Web-based and network-based attacks,
Malware, Social Engineering Attacks, Resource Abuse,
Data Loss, Data Integrity Threats.
OS atau Sistem operasi mobile dikenal dengan
sebutan platform, perangkat lunak untuk mobile,
sistem operasi genggam adalah sebuah
program yang menggerakan suatu perangkat
keras seperti ponsel, smartphone, PDA,
komputer tablet, perangkat informasi dan lain
sebagainya.
Ada berbagai jenis sistem operasi (OS) yang
dijalankan perangkat keras yang beredar
pasaran:
Os dan Solusi Mobile Security (Lanjutan)
Os dan Solusi Mobile Security (Lanjutan)
Android
Android OS adalah sebuah
sistem operasi mobile yang
diperuntukan bagi
smartphone dan komputer
tablet. Android OS yang
bebasis linux kernel ini
dikembangkan oleh Open
Handset Alliance dibawah
bendera Google
Bada
Bada adalah sebuah mobile
operating System yang
telah dikembangkan oleh
Samsung Elektronics dari
korea.
Os dan Solusi Mobile Security (Lanjutan)
Blackberry OS
Blackberry OS mempunyai
keunggulan pada fiturnya yang
bernama Blackberry Messenger
yaitu pesan instant sesama
pengguna perangkat Blackberry.
Os dan Solusi Mobile Security (Lanjutan)
iOS
iOS adalah sistem operasi
yang hanya bisa di temui
pada perangkat pabrikan
Apple Inc; iPhone.
Os dan Solusi Mobile Security (Lanjutan)
Ubuntu Mobile
Ubuntu untuk mobile ini hadir dengan
kernel dan driver yang sama dengan
sistem operasi buatan Google,
Android. Hal ini bisa jadi sangat
menguntungkan bagi pihak
pengembang. Mereka tidak perlu lagi
membangun atau menulis kode
aplikasi dari awal
Os dan Solusi Mobile Security (Lanjutan)
Palm Os
Palm OS/ OS Garnet
merupakan sistem operasi
smartphone dan PDA yang
dikembangkan oleh Palm
Inc. pada tahun 1996.
Symbian
Sistem operasi Smartphone
tertua. Jika Anda telah
memiliki smartphone Nokia,
Anda mungkin akrab
dengan OS ini
Sistem operasi yang
didirikan sejak tahun 1998
oleh nokia mampu
melakukan multitasking
yaitu, dapat membuka lebih
dari 1 aplikasi sekaligus
Os dan Solusi Mobile Security (Lanjutan)
webOS
webOS adalah sistem operasi mobile untuk
beberapa perangkat ponsel, smartphone dan
komputer tablet. webOS berbasis linux kernel
yang awalnya yang dikembangkan oleh Palm,
namun kemudian diakuisisi oleh Hewlett-
Packard(HP)
Windows Phone
Tidak hanya membuat sistem
operasi untuk kebutuhan
dekstop, Microsoft juga ikut
bersaing dalam sistem
operasi mobile. Versi terbaru
OS buatan Microsoft ini
adalah Windows Phone 8
Os dan Solusi Mobile Security (Lanjutan)
Os JAVA
Dengan operating system JAVA. Handphone ini cuma
mensupport aplikasi dan games dalam format Jar.
Contoh Handphone dengan system java adalah Nokia
5200, 5300, 5610, 5310, 6300, serta kebanyakan dari
Handphone SE,Motorolla,dan Samsung.
Kelemahan : Tidak bisa bebas dimasukkan segala macam
aplikasi.
Keunggulan : Tidak bisa terserang virus handphone. Tidak
gampang Hang
Smartphone bisa disusupi oleh software berbahaya,
yang selanjutnya dihapus atau dikarantina (delete or
quarantined). Karena fitur ini berfungsi dengan efisien,
software perlindungan virus perlu untuk disimpan
sepenuhnya up to date.
Os dan Solusi Mobile Security (Lanjutan)
Berikut ini merupakan beberapa penyedia keamanan
mobile yaitu :
• Avast Mobile Security
• F-Secure Mobile Security
• Kaspersky Mobile Security
• Lookout Security and Antivirus
• McAfee Mobile Security
• NQ Mobile Security
• ESET Mobile Security
Os dan Solusi Mobile Security (Lanjutan)
Avast Mobile Security
Avast Mobile security ini sendiri selalu masuk dalam 10
besar dalam test antivirus android terbaik dalam
menghalau serangan dari malware dan virus-virus android,
dan selalu ada cukup informasi tentang detail dari threats
yang berpotensi mengganggu smartphone anda. Dengan
tampilan yang mudah membuat pengguna tidak ribet dalam
mengoperasikan antivirus ini. Avast juga terbilang cukup
cepat dalam melakukan scanning terhadap smartphone
Avast Mobile Security (Lanjutan)
Diantara fitur avast mobile security yang ditawarkan adalah
Menghentikan hacker dengan menambahkan firewall.
Kontrol anti pencurian fitur dengan perintah SMS remote
untuk sejarah penghapusan, mengunci telepon, aktivasi
sirene, pelacakan GPS, pemantauan audio, dan banyak
lagi fitur-fitur canggih lainnya
Avast Mobile Security(lanjutan)
Contoh penggunaan fitur sms and call filter :
Menolak Panggilan atau pesan dari daftar kontak dengan
menggunakan parameter yang ditetapkan berdasarkan day
(s) dalam seminggu, waktu mulai, dan waktu akhir
Fitur Privacy Advisor
Memindai dan menampilkan (grid) hak akses dan niat
aplikasi diinstal, mengidentifikasi risiko privasi potensial,
sehingga Anda tahu berapa banyak info Anda benar-benar
memberikan kepada setiap app
Avast Mobile Security(lanjutan)
Avast Mobile Security(lanjutan)
Fitur Application Management
Mirip dengan Windows Task Manager,
hal itu menunjukkan daftar aplikasi
berjalan dan ukurannya (MB), beban
CPU, memori yang digunakan, dan
jumlah thread dan jasa - dengan
pilihan untuk menghentikan atau
uninstall. Contoh salah satu aplikasi
yang ditampilkan disamping.
Avast Mobile Security(lanjutan)
Fitur Web Shield
The avast! Web Shield memprotek
dari resiko ketika melakukan browsing
di google chrome, android browser dll.
dan memperingatkan Anda jika
browser memuat URL yang terinfeksi
malicious atau phishing site.
Fitur SMS Remote Control
SMS remote control menyediakan
pilihan perintah LOCK, MESSAGE,
LOCATE dll. Dengan cara
mengaktifkan masing-masing perintah
dengan memasukkan nomor sim card
dari hp lain dan membuat pin. Dari hp
lain itulah dilakukan remote dengan
sms perintah ke hp yang hilang.
Avast Mobile Security(lanjutan)
Avast Mobile Security(lanjutan)
Fitur Anti Theft
Fitur ini tidak otomatis terpasang saat instalasi awal. Anda
perlu mengunduhnya. Pilih anti theft – download google play -
input nama - input no hp lain - buat pin-setup account/daftar
ke server avast. Untuk Lihat lokasi hp buka di situs avast.
Fitur Virus Scanner
Fitur ini melindungi dari virus yang masuk lewat aplikasi atau ke penyimpanan,
scan dapat dilakukan manual dapat juga secara otomatis setiap hari. Untuk
fitur-fitur anti virus yang lain hampir sama cuma beda tampilansaja.
Avast Mobile Security(lanjutan)
F-Secure Mobile Security
Aplikasi ini dibuat oleh perusahaan asal Finlandia. Khusus
untuk ponsel mereka bisa mengatasi Cabir, Trojan Dialer,
dan Commwarrior. Kemampuan F-secure antivirus antara
lain adalah:
Scanning realtime terhadap virus yang mencoba untuk
masuk.
Pemutakhiran database virus hasil riset F-secure melalui
koneksi HTTPS.
Deteksi virus otomatis terhadap koneksi data untuk koneksi
Over The air
Pemutakhiran aplikasi otomatis
Pendataan jenis virus yang ditemukan secara digital ke
system database F-secure
Kaspersky Mobile Security
Kaspersky adalah perusahaan antivirus dari Rusia. Pada
awalnya, pada tahun 2004 mereka berhasil mendeteksi
dan menghilangkan virus di ponsel bersistem operasi
Symbian dan juga windows. Virus yang dapat mereka atasi
adalah jenis Trojan dan juga worm.
Kemampuan Kaspersky antivirus antara lain adalah:
Mengeluarkan bunyi ketika virus terdeteksi
Scanning otomatis terhadap file yang masuk ke ponsel
Scanning manual bagi pengguna ponsel
Menampilkan log hasil scanning
Pemutakhiran via GPRS
Lookout Security and Antivirus
Antivirus ini terkenal dengan kehandalannya dalam
mendeteksi aplikasi mana yang tidak boleh didownload
karena terinjeksi malware ataupun spyware. Dalam sebuah
penelitian, Lookout Security ini dimasukan dalam 10 besar
anti malware terbaik dalam performanya mengenali
aplikasi-aplikasi nakal yang beredar di internet.
Yang tidak dimiliki antivirus lain adalah, aplikasi ini
memberikan fasilitas backup and restore contact
dimylookout.com.
Dan juga fasilitas "Find My Phone" untuk mencari
smartphone yang hilang. fasilitasnya yaitu mampu
memunculkan lokasi dimana smartphone kita berada di
google map, mampu mengaktifkan alarm smartphone
dalam keadaan silent sekalipun, dan login ke lookout untuk
memberitahukan keberadaan smartphone kita berada.
McAfee Mobile Security
Jika anda mendownload nya dari Play Store maka anda
akan diberikan satu minggu trial dan selanjutnya akan ada
pilihan untuk melanjutkan McAfee Mobile Security Full
Version dengan membayar atau untuk berhenti
berlangganan.
McAfee sendiri sudah tidak perlu dipungkiri lagi
kemampuannya, hampir semua yang dibutuhkan dan yang
dilakukan antivirus lain McAfee mampu melakukannya.
Teknologi yang sangat bagus dan memang kita harus
membayar mahal untuk itu. dan hampir semua android
mendukung untuk meingstalnya baik ICS sekalipun.
Kecepatan scan pun terbilang paling cepat, dengan lebih
dari 35000 file,McAfee mampu menyecan hanya dengan 3
menit 23 detik
NQ Mobile Security
Antivirus yang satu ini merupakan salah satu antivirus yang
memang berkonsentrasi untung memburu dan melindungi
android dari serangan malware.
NQ security telah diujicoba mampu mendeteksi 90% yaitu
18 malware dari 19 kategori yang ada.
ESET Mobile Security
Berdasarkan jangkauannya ESET untuk mobile security
dibagi menjadi :
• ESET Mobile Security untuk Smartphones
• Pocket PC (PC saku).
ESET Mobile Security (Lanjutan)
Fitur keamanan modern seperti perlindungan pencurian
dan firewall yang terintegrasi.
Antarmuka pengguna diatur dalam bentuk yang sangat
sederhana dan jelas serta mudah digunakan
ESET Mobile Security
(Lanjutan)
Ketika real-time protection diaktifkan, ESET Mobile
Security berfungsi sebagai pelindung tetap, misalnya
terdapat file yang sedang terbuka, dieksekusi atau
disimpan dicek dalam real time for viruses.
Real time protection diaktifkan secara default, dan tidak
menghasilkan penurunan kinerja apapun yang nyata.
Dalam rangka menguji real time protection, telah dicoba
untuk memuat sebuah virus kedalam smartphone.
ESET Mobile Security membloknya dengan seketika.
ESET Mobile Security (Lanjutan)
ESET Mobile Security (Lanjutan)
Dengan menampilkan pesan sebagai berikut :
Menurut Apple seperti dilansir Softpedia, Selasa
(2/4/2013), semua aplikasi direview oleh Apple langsung
agar pengguna terhindar dari serangan malware. Artinya,
Apple menjamin tak satupun aplikasi di App Store
membawa virus atau malware keperangkat pengguna.
Sebuah penelitian terbaru yang dibuat oleh AV Test
berusaha menemukan aplikasi proteksi terbaik untuk
Android. Penelitian ini mencatat bahwa ada sejumlah
aplikasi anti malware yang bersaing ketat dan masingmasing
mendapat dukungan dari pengguna Android. Di
daftar berikut bisa Anda cermati aplikasi anti malware
paling populer sampai periode Maret 2012 yang paling
banyak dipakai pengguna Android
ESET Mobile Security (Lanjutan)
ESET Mobile Security (Lanjutan)
Aplikasi anti malware paling populer
Selain menggunakan software antivirus, yang juga harus
diperhatikan ketika mendownload/instal sebuah aplikasi
antara lain:
1. Perhatikan Pembuat aplikasi yang ada di market
Jangan lupa untuk mengecek reputasi si pembuat
applikasi, apakah reputasinya bagus atau
sebaliknya. Jika developer tersebut miskin informasi,
lebih baik Anda fikir dulu untuk menginstal applikasi
tersebut di hp anda
ESET Mobile Security (Lanjutan)
ESET Mobile Security (Lanjutan)
Cek Rating dan review dari aplikasi yang akan diinstal
Usahakan juga untuk selalu melihat ratting dari applikasi
yang akan kita gunakan, apakah memiliki rating yang
bagus, atau sebaliknya. Pada aplikasi yang asli biasanya
mendapatkan banyak rating dari beberapa reviewer.

E-Mail Security
Capaian pembelajaran:
Mahasiswa memahami tentang Penyadapan, Email Palsu, Penyusupan
Virus, Spam, Mailbomb, Mail Relay
E-Mail Security
Dalam proses pengiriman email ada 2 komponen:
MUA (Mail User Agent) yang digunakan sebagai user
interface dalam menulis/membaca surat, seperti Outlook,
Pine, dll. Biasanya disebut program mail
MTA (Mail Transfer Agent) yang bertugas mengantarkan
email, seperti Postfix, Sendmail, Qmail. MTA ini seperti
kantor Pos pada proses pengiriman email yang akan
mengirimkan dan memberikan stempel pada setiap email.
Biasanya dikenal dengan istilah mailer
Sistem Email
Proses pengiriman E-Mail mirip
proses pengiriman surat pos.
Aliran surat Pos sbb:
Rumah pengirim -> Kantor Pos
Terdekat Pengirim -> Kantor
Pos Pusat Pengirim -> Kantor
Pos Pusat Penerima -> Kantor
Pos terdekat Penerima ->
Rumah Penerima.
Format Email
Adapun penulisan email mempunyai standar,
yakni terdiri dari header dan body.
Berikut contoh header dan body pada email.
From: Budi Rahardjo br@paume.itb.ac.id
To: budi@hotmail.com
Subject: Ujian diundur
Ujian kuliah saya akan diundur sampai ada
pengumuman
berikutnya. Mohon maaf atas ketidaknyamanan.
-- budi
Standar penulisan email diatur dalam RFC822
(http://www.ietf.org/rfc/rfc0822.txt)
Header
Body
Format Email (lanjutan)
• Header dapat memiliki beberapa field yang baku, seperti
“From:”, “To:”, “Subject:”, “Date:”, “Cc:”, “Bcc:”
• Tetapi ada juga field yang ada, namun biasanya tidak
terlihat, seperti “Message-ID:”, “Received:”, dan lain-lain.
• Berikut ini adalah contoh header sebuah email, lengkap
dengan field-field lainnya. ( Melihat full header di yahoo:
buka inbox - klik email yg dibaca – lihat menu ‘Reply |
Forward | Print | Delete | dst - klik tanda roda(more
action…) – klik view full header. Kalau di gmail: buka
inbox - klik email yg dibaca lihat menu more klik panah
ke bawah – pilih view full header).
Format Email
(lanjutan)
From syam sul Tue Jan 7 22:08:22 2014
X-Apparently-To: sul78@yahoo.com via 98.138.87.142;
Wed, 08 Jan 2014 06:08:22 +0000
Return-Path: <esyamsul@gmail.com>
X-YahooFilteredBulk: 74.125.82.176
Received-SPF: pass (domain of gmail.com designates
74.125.82.176 as permitted sender)
X-Originating-IP: [74.125.82.176]
Authentication-Results: mta1429.mail.ne1.yahoo.com
from=gmail.com; domainkeys=neutral (no sig);
from=gmail.com; dkim=pass (ok)
Received: from 127.0.0.1 (EHLO mail-we0-
f176.google.com) (74.125.82.176)
Format Email (lanjutan
by mta1429.mail.ne1.yahoo.com with SMTP; Wed, 08 Jan
2014 06:08:22 +0000
X-Received: by 10.180.73.196 with SMTP id
n4mr6645342wiv.24.1389161302331;
Tue, 07 Jan 2014 22:08:22 -0800 (PST)
Received: by 10.216.59.138 with HTTP; Tue, 7 Jan 2014
22:08:22 -0800 (PST)
Date: Wed, 8 Jan 2014 13:08:22 +0700
Message-ID: <CAE19S0GFQcNY7C07y82zan3hPD9TpcpDe2E8rwDsmVkpNyOTQ@
mail.gmail.com>
Subject: tes
From: syam sul <esyamsul@gmail.com>
To: sul78 <sul78@yahoo.com>
Content-Type: text/plain; charset=ISO-8859-1
Content-Length: 23
Format Email (lanjutan)
Body dari email diletakkan setelah header dalam
bentuk teks (ASCII). Bagaimana dengan berkas biner
(surat.doc, file.zip, gambar.jpg, lagu.mp3) yang sering kita
kirimkan dalam bentuk attachment? Pada prinsipnya
berkas ini dikodekan ke dalam bentuk ASCII, misalnya
dengan menggunakan UUDECODE / UUENCODE,
base64, dan beberapa coding lainnya. Pemilihan kode
ini biasanya terkait dengan efisiensi saja.
Masalah yang berhubungan dengan email
Ada beberapa masalah keamanan yang terkait dengan
sistem email, yaitu:
• Disadap
• Dipalsukan
• Disusupi (virus)
• Spamming
• Mailbomb
• Mail Relay
Penyadapan
• Email dikirimkan dari komputer kita ke mail server (sering
disebut SMTP server) yang kita gunakan. Email tersebut
diproses dan dikirimkan ke server berikutnya, dan
seterusnya sampai ke server mail yang dituju, kemudian
ke mailbox dari pengguna email yang dituju.
• Setiap server yang dilalui membubuhi tanda dengan
menambahkan header “Received:”. Seperti contoh email
sebelumnya yang memperlihatkan banyaknya field
“Received:”. Urutan penambahan stempel ini adalah dari
bawah ke atas.
• Mail server yang baru saja menerima email tersebut
membubuhkan tanda Received dibagian teratas. Potensi
penyadapan dapat terjadi pada setiap jalur yang dilalui,
termasuk pada server yang menjadi perantara email
tersebut.
Penyadapan (lanjutan)
• Potensi penyadapan ini dapat terjadi karena pengiriman
email menggunakan protokol SMTP (Simple Mail
Transport Protocol) yang tidak menggunakan enkripsi.
Jika kita berada pada satu jaringan yang sama
denganorang yang mengirim email, atau yang dilalui
oleh email, maka kita bisa menyadap email dengan
memantau port 25,yaitu port yang digunakan oleh SMTP.
• Demikian pula untuk mengambil email yang
menggunakan protokol POP (Post Office Protocol).
Protokol yang menggunakan port 110 ini juga tidak
menggunakan enkripsi dalam transfer datanya. Ketika
seorang pengguna mengambil email melalui POP ke
mail server, maka kita bisa menyadap data yang
melewati jaringan tersebut.
Penyadapan (lanjutan)
• Agar email aman dari penyadapan maka perlu
digunakan enkripsi untuk mengacak isi dari email.
Header dari email tetap tidak dapat dienkripsi karena
nanti akan membingungkan MTA.
• Salah satu software untuk melakukan penyadapan:
Wireshark.
• Saat ini sudah ada beberapa program (tools) yang dapat
memproteksi terhadap penyadapan email. Contoh:
Pretty Good Privacy (PGP), GnuPG, dan PEM.
Penyadapan (lanjutan)
PGP adalah singkatan dari Pretty Good Privacy, dan merupakan
program komputer yang sering dipakai dalam proses kriptografi
dan autentikasi pengiriman data komputer. Diperkenalkan tahun
1991 oleh Philip Zimmermann untuk menyandikan data dalam
pengiriman surat elektronik. Dalam proses penyandian data ini,
PGP mengikuti standar RFC 4880. Dengan menggunakan PGP
maka isi akan dienkripsi, dan hanya orang tertuju yang dapat
mendekripsi dan membaca email tersebut.
Kerugiannya adalah membuat repot pihak pengirim dan
penerima karena keduanya harus memiliki program PGP, dan
pengirim juga harus memiliki kunci umum penerima dan
melakukan enkripsi pesan dengan kunci tersebut. Dalam bidang
kriptografi, selain PGP, terdapat metode penyandian enkripsi
dan dekripsi yang lain seperti: DES, AES, RSA, dan lain lainnya
Email Palsu
• Dalam aturan penulisan surat dengan Pos, di halaman
depan terdapat alamat pengirim dan di halaman
belakang terdapat alamat tujuan. Pak Pos tetap dengan
senang hati mengantarkan surat ke alamat tujuan
walaupun alamat pengirimnya salah bahkan dipalsukan
asalkan alamat tujuan jelas. Akan tetapi yang tidak dapat
dipalsukan adalah bahwa surat akan mendapatkan
stempel dari kantor pos-kantor pos yang dilewatinya
sehingga surat pos dapat ditelusuri.
• Pemalsuan email merupakan tindakan kejahatan di
dunia cyber. Pemalsuan email dapat dilacak melalui
header email palsu tersebut yakni dengan mengamati
stempel yang diberikan oleh MTA yang dilewatinya
Email Palsu (lanjutan)
• Salah satu situs untuk membuat email palsu: emkei.cz ,
to: bisa ke gmail atau yahoo
Pengirim
email palsu
Penerima
email
Untuk di gmail bila ada email palsu, mbah gmail memberikan warning
harusnya dari ip
address with
HTTPnya yahoo
harusnya dari
@mail.yahoo.com
Contoh Email Palsu
From sby Tue Oct 8 01:18:25 2013
X-Apparently-To: sul78@yahoo.com via 98.138.87.142; Tue, 08 Oct 2013 08:18:27 +0000
Return-Path: <sby@yahoo.com>
Received-SPF: none (domain of yahoo.com does not designate permitted sender hosts)
X-Originating-IP: [)
Received: from 127.0.0.1 (EHLO emkei.cz) (46.167.245.71)
by mta1575.mail.bf1.yahoo.com with SMTP; Tue, 08 Oct 2013 08:18:27 +0000
Received: by emkei.cz (Postfix, from userid 346.167.245.71]
Authentication-Results: mta1575.mail.bf1.yahoo.com from=yahoo.com; domainkeys=neutral (no sig);
from=yahoo.com; dkim=neutral (no sig3)
id A454F6BA5C; Tue, 8 Oct 2013 10:18:25 +0200 (CEST)
To: sul78@yahoo.com
Subject: hadiah
From: "sby" <sby@yahoo.com>
X-Priority: 3 (Normal)
Importance: Normal
Errors-To: sby@yahoo.com
Reply-To: sby@yahoo.com
Content-Type: text/plain; charset=utf-8
Message-Id: 20131008081825.A454F6BA5C@emkei.cz
Date: Tue, 8 Oct 2013 10:18:25 +0200 (CEST)
Content-Length: 59
Email Palsu (lanjutan)
Cara untuk melindungi kita dari email palsu adalah:
• Dengan melihat header dari email. Perhatikan tempattempat
yang dilalui oleh email tersebut atau perhatikan
warning yang tampil.
• Abaikan setiap email yang meminta username, email
address, password, tanggal lahir, walaupun berbahasa
Indonesia dan mengatasnamakan admin gmail/yahoo, itu
adalah email phising yang berusaha mencuri email anda,
hati-hati karena dampaknya bisa sangat fatal, email
adalah identitas anda di Internet.
Contohnya:
Email Palsu (lanjutan)
Attention:
We are having congestion due to the anonymous
registration of accounts so
we are shutting down some accounts and your account
was among those to be
deleted.
You account has been temporarily disable and needs to be
re-validated.
To re-validate your mailbox please enter details below.
Full Name:
Email:
User Name:
Password:
Penyusupan Virus
• Email sering dijadikan media yang paling efektif untuk
menyebarkan virus. Hal ini disebabkan email langsung
menuju pengguna yang umumnya merupakan titik
terlemah (weakest link) dalam pertahanan sebuah
perusahaan atau institusi.
• Program mail (MUA) dahulu sering dikonfigurasi untuk
secara otomatis menjalankan program aplikasi yang
sesuai dengan attachment yang diterima. Misalnya
attachment yang diterima berupa berkas Microsoft
Word, maka program mail langsung menjalankan
Microsoft Word ketika file di download. Akibatnya berkas
yang memiliki virus dapat langsung dijalankan.
Penyusupan Virus (lanjutan)
• Pengamanan sistem biasanya menggunakan firewall.
Namun firewall biasanya bergerak di layer yang lebih
rendah, bukan layer aplikasi, sehingga tidak dapat
melihat isi atau data dari email. Firewall yang baru sudah
dapat menguji isi email terhadap tanda-tanda virus.
• Solusi untuk mengurangi dampak terhadap penyusupan
virus adalah dengan menggunakan anti-virus seperti
microsoft security essentials. Program anti-virus ini
harus diperbaharui secara berkala.
Spam
• Spam didefinisikan sebagai “unsolicited email”, yaitu email
yang tidak kita harapkan. Spam ini berupa email yang
dikirimkan ke banyak orang. Biasanya isi dari email ini adalah
promosi.
• Spam ini tidak terfilter oleh anti-virus karena memang bukan
virus. Filter terhadap spam harus dilakukan secara khusus.
Namun mekanisme untuk melakukan filtering spam ini masih
sukar karena kesulitan kita dalam membedakan antara email
biasa dan email yang spam.
• Pada mulanya proses filter spam dilakukan dengan mencari
kata-kata tertentu di email yang diterima. Kata-kata yang
populer digunakan sebagai subyek dari email adalah “Make
money fast”. Namun hal ini tidak efektif karena para spammer
mengubah kata-kata tersebut menjadi kata-kata plesetan.
Spam (lanjutan)
• Jumlah email spam ini sudah sangat banyak sehingga
dapat melumpuhkan server email. Banyak tempat
yang tidak menjalankan filtering terhadap spam
karena tidak mampu.
• Masalah spam masih menjadi masalah utama dalam
sistem email saat ini. Ada organisasi yang bernama
CAUCE (Coalition Against Unsolicited Commercial
Email) yang menggalang upaya-upaya untuk
membendung spam. Dan IDCERT Indonesia Computer
Emergency Response Team, http://www.cert.or.id yang
bertujuan memberikan deskripsi kejadian Abuse di
Indonesia.
Statistik Internet Abuse Indonesia (IDCERT)
Laporan Dwi Bulan V 2013
Pada periode September-Oktober 2013 ini, jumlah
pengaduan terbanyak adalah kategori spam dengan jumlah
11.528 atau 62,51% dari total pengaduan. Dengan jumlah
lebih dari separuh pengaduan, spam mendominasi
pengaduan ke abuse@cert.or.id
Sumber :IDCERT: LAPORAN DWI BULAN-V TAHUN 2013
Bulan September-Oktober
Mailbomb
• Mailbomb adalah mengirim email bertubi-tubi ke satu
tujuan. Dampaknya mailbox yang dituju akan menjadi
penuh. Dampak kepada sistem juga hampir sama,
yaitu direktori yang digunakan untuk menampung email
(mail spool) menjadi penuh sehingga pengguna lain
tidak dapat menerima email juga.
• Pembuatan mailbomb dapat dilakukan dengan
mudah, misalnya dengan menggunakan shell script di
sistem UNIX. Skrip yang mungkin hanya 3 baris ini
melakukan loop, dimana pada setiap loopnya dia
memanggil MTA dan memberinya email yang harus
dikirimkan ke target. Dipermudah lagi banyaknya
software yang siap pakai untuk membuat mailbom
seperti: AutosenderPro, E-Mail Bomber dll.
Mailbomb (lanjutan)
Seperti contoh di bawah ini dengan E-Mail Bomber, dapat
langsung dijalankan tanpa diinstall
Mailbomb (lanjutan)
• Proteksi terhadap mailbomb adalah dengan
membatasi quota email dari pengguna(via cpanel web
hosting), misalnya dibatasi 20 MBytes, sehingga jika dia
kena mailbomb tidak mengganggu pengguna lainnya.
• Cara lain yang dapat dilakukan adalah menjalankan
program yang mendeteksi mailbomb. Program ini
menganalisa isi email (dengan menggunakan
checksum) dan membandingkan dengan email-email
sebelumnya. Jika email sama persis dengan email
sebelumnya maka email ini dapat dihilangkan. Namun
kinerja program khusus ini masih dipertanyakan,
khususnya untuk server mail yang banyak menerima
email.
Mail Relay
• Mail relaying adalah mengirimkan email dengan
menggunakan server mail milik orang lain. Aktivitas ini
biasanya dilakukan oleh para pengirim spam. Mereka
mendompleng server mail milik orang lain yang
konfigurasi kurang baik dan memperkenankan orang lain
untuk menggunakan server itu untuk mengirim email.
Akibatnya bandwidth dari server itu bisa habis digunakan
untuk mengirim email spam, bukan email dari pengguna
yang sah.
Mail Relay (lanjutan)
• Penyalahgunaan terhadap server mail yang terbuka ini
biasanya dilakukan oleh pengirim spam. Banyak tempat
yang melakukan filtering terhadap server mail yang
digunakan oleh pengirim spam. Jika server mail anda
termasuk yang memperkankan mail relay, maka server anda
dapat masuk ke dalam daftar tercela (blacklist) dan kena
filter juga. Oleh sebab itu harus dipastikan bahwa server
mail kita tidak memperkenankan mail relay.
• Kita juga dapat melakukan proteksi terhadap spam
dengan melakukan filtering terhadap server mail yang
terbuka. MTA kita dapat kita konfigurasi untuk menolak email
yang berasal dari server mail yang memperkenankan mail
relay (karena kemungkinan email yang dikirim adalah spam).
Daftar Database Mail Relay
Tempat-tempat database server yang memperkenankan
mail relay:
• Mail Abuse Prevention System: http://mail-abuse.org
• ORBZ – Open Relay Blackhole Zone:
http://www.orbz.org/
• ORDB – Open Relay Database: http://www.ordb.org/
• RBL-type services: http://www.ling.helsinki.fi/users/
reriksso/rbl/rbl.html
Selesai

Wireless Security
Pertemuan 6
Wireless Security
Capaian pembelajaran:
Mahasiswa memahami tentang Pengenalan teknologi
wireless, Masalah keamanan sistem wireless, Lubang
keamanan sistem wireless, Pengamanan sistem wireless,
WEP (Wired Equivalent Privacy)
Pengenalan Teknologi Wireless
• Jaringan wireless mulai populer. Hal ini dimulai dengan
maraknya cellular phone (handphone) di dunia yang pada
mulanya hanya memberikan akses voice. Kemudian
handphone dapat pula digunakan untuk mengirimkan
data.
• Di sisi lain perangkat komputer mulai muncul dalam ukuran
yang kecil dan portable. Personal Digital Assistant (PDA)
seperti Palm, Handspring, Symbian, Windows CE mulai
banyak digunakan orang. Perangkat ini tadinya bersifat
standalone atau hanya memiliki fasilitas transfer data
dengan menggunakan kabel serial (ke komputer) dan IrDa
(infra red antar perangkat). Kemudian muncul perangkat
yang memungkinkan komputer berkomunikasi dengan
menggunakan wireless LAN (seri IEEE 802.11) dan
Bluetooth.
Pengenalan Teknologi Wireless (lanjutan)
• Secara umum, teknologi wireless dapat dibagi menjadi dua:
– Cellular-based technology: yaitu solusi yang
menggunakan saluran komunikasi cellular atau pager
yang sudah ada untuk mengirimkan data. Jangkauan dari
cellullar-based biasanya cukup jauh. Contoh: GSM,
CDMA, TDMA, CDPD, GPRS/EDGE, 2G, 2.5G, 3G,
UMTS
– Wireless LAN (WLAN): yaitu komunikasi wireless dalam
lingkup area yang terbatas, biasanya antara 10 s/d
100 meter dari base station ke Access Point (AP).
Contoh: keluarga IEEE 802.11 (seperti 802.11b,
802.11a, 802.11g), HomeRF, 802.15 (Personal Area
Network) yang berbasis Bluetooth, 802.16 (Wireless
Metropolitan Area Network)
Masalah Keamanan Sistem Wireless
• Perangkat pengakses informasi yang menggunakan
sistem wireless biasanya berukuran kecil sehingga
mudah dicuri. Laptop, notebook, handphone, palm,
dan sejenisnya sangat mudah dicuri. Jika dia dicuri,
maka informasi yang ada di dalamnya (atau kunci
pengakses informasi) bisa jatuh ke tangan orang yang
tidak berhak.
• Penyadapan (man-in-the-middle attack) dapat
dilakukan lebih mudah karena tidak perlu mencari jalur
kabel untuk di-‘tap’. Sistem yang tidak menggunakan
pengamanan enkripsi, atau menggunakan enkripsi
yang mudah dipecah, akan mudah ditangkap.
Masalah Keamanan Sistem Wireless
(lanjutan)
• Perangkat wireless yang kecil membatasi kemampuan
perangkat dari sisi CPU, RAM, kecepatan komunikasi,
catu daya. Akibatnya sistem pengamanan (misalnya
enkripsi) yang digunakan harus memperhatikan batasan
ini. Saat ini tidak memungkinkan untuk menggunakan
sistem enkripsi yang canggih yang membutuhkan CPU
cycle yang cukup tinggi sehingga memperlambat
transfer data.
• Pengguna tidak dapat membuat sistem pengaman
sendiri (membuat enkripsi sendiri) dan hanya
bergantung kepada vendor (pembuat perangkat)
tersebut. Namun mulai muncul perangkat handphone
yang dapat diprogram oleh pengguna.
Masalah Keamanan Sistem Wireless
(lanjutan)
• Adanya batasan jangkauan radio dan interferensi
menyebabkan ketersediaan servis menjadi terbatas.
DoS attack dapat dilakukan dengan menginjeksikan
traffic palsu.
• Saat ini fokus dari sistem wireless adalah untuk
mengirimkan data secepat mungkin. Adanya enkripsi
akan memperlambat proses pengiriman data sehingga
penggunaan enkripsi masih belum mendapat prioritas.
Setelah kecepatan pengiriman data sudah memadai
dan harganya menjadi murah, barulah kita akan
melihat perkembangan di sisi pengamanan dengan
menggunakan enkripsi.
Contoh Lubang Keamanan Sistem Wireless
(lanjutan)
• Program untuk memecahkan wireless LAN ini mulai
banyak tersedia di Internet, seperti misalnya
Wzcook, Airsnort, Netstumbler, WEPcrack, dan lain-lain.
Salahsatunya cara menggunakan aplikasi
wzcook(portable):
1. Pastikan anda sudah di wilayah yg Wifinya dikunci
2. Buka aplikasi wzcook.exe
3. Tunggu beberapa saat hingga muncul kumpulan
password-passwordnya dan nama dari Wifinya
4. Tekan [CTRL]+[C] untuk memindah data ke directory
C:\wepkeys.txt
5. Passwordnya ada pada bagian WEP KEY itu
Pengamanan Sistem Wireless
• Untuk sistem wireless LAN yang menggunakan IEEE
802.11b, disarankan untuk mensegmentasi jaringan
dimana wireless LAN ini berada dan menganggap
segmen ini sebagai extranet. Jika diperlukan, firewall
digunakan untuk membatasi jaringan ini dengan
jaringan internal yang membutuhkan keamanan lebih
tinggi.
• Kebanyakan AP(acces point) akan memperbolehkan
Anda memakai filter Media Access Control (MAC). Ini
artinya Anda dapat membuat white list dari komputer
yang bisa mengakses wireless network Anda,
berdasarkan dari MAC atau alamat fisik yang ada di
network card di masing-masing PC/ laptop. Koneksi dari
MAC yang tidak ada dalam list akan ditolak. Metode ini
tidak selamanya aman, karena masih mungkin bagi
seorang hacker melakukan sniffing paket yang Anda
transmit via wireless network dan mendapatkan MAC
address yang valid dari salah satu user dan kemudian
menggunakannya untuk melakukan spoof. Tetapi MAC
filtering akan membuat kesulitan bagi hacker pemula.
Pengamanan Sistem Wireless (lanjutan)
Pengamanan Sistem Wireless (lanjutan)
• Enkripsi seperti WEP/WPA digunakan untuk
menghindari dan mempersulit akses. WEP/WPA sendiri
masih memiliki banyak masalah teknis, dimana crack
(pemecahan) enkripsi WEP/WPA membutuhkan
computing resources yang dimiliki oleh orang-orang
tertentu.
• Pastikan untuk mengaktifkan metode WEP
authentication dengan shared key daripada open
system. Untuk open system, AP tidak melakukan
enkripsi data, tetapi hanya melakukan otentifikasi client.
Ubah WEP key sesering mungkin dan pakai 128-bit
WEP serta hindari menggunakan 40-bit.
• .
WEP (Wired Equivalent Privacy)
• WEP sendiri merupakan standart keamanan & enkripsi
pertama yang digunakan pada wireless, WEP (Wired
Equivalent Privacy) adalah suatu metoda pengamanan
jaringan nirkabel, disebut juga dengan Shared Key
Authentication. Shared Key Authentication adalah
metoda otentikasi yang membutuhkan penggunaan
WEP. Enkripsi WEP menggunakan kunci yang
dimasukkan (oleh administrator) ke client maupun
access point. Kunci ini harus cocok dari yang diberikan
access point ke client, dengan yang dimasukkan client
untuk authentikasi menuju access point, dan WEP
mempunyai standar 802.11b.
WEP (lanjutan)
Berikut adalah Proses Shared Key Authentication :
• Client meminta asosiasi ke access point(user dan
password), langkah ini sama seperti Open System
Authentication.
• Access point mengirimkan text challenge ke client
secara transparan(user dan password).
• Client akan memberikan respon dengan mengenkripsi
text challenge dengan menggunakan kunci WEP dan
mengirimkan kembali ke access point.
WEP (lanjutan)
Access point memberi respon atas tanggapan client,
access point akan melakukan decrypt terhadap respon
enkripsi dari client untuk melakukan verifikasi bahwa text
challenge dienkripsi dengan menggunakan WEP key yang
sesuai.
Pada proses ini, access point akan menentukan apakah
client sudah memberikan kunci WEP yang sesuai. Apabila
kunci WEP yang diberikan oleh client sudah benar, maka
access point akan merespon positif dan langsung mengauthentikasi
client. Namun bila kunci WEP yang
dimasukkan client adalah salah, maka access point akan
merespon negatif dan client tidak akan diberi authentikasi.
Dengan demikian, client tidak akan terauthentikasi dan
tidak terasosiasi.
WEP (lanjutan)
• Kebanyakan pabrik menggunakan password
administrasi yang sama untuk semua access Point(AP)
produk mereka. Default password tersebut umumnya
sudah diketahui oleh hacker yang nantinya dapat
digunakan untuk merubah setting di AP Anda. Hal
pertama yang harus dilakukan dalam konfigurasi AP
adalah mengganti password default. Gunakan minimal 8
karakter, kombinasi antara huruf, function dan angka,
dan tidak menggunakan kata-kata yang ada dalam
kamus.
WEP (lanjutan)
Namun pada tahun 2003, Wi-Fi Alliance mengumumkan
bahwa WEP telah digantikan oleh Wi-Fi Protected Access
(WPA).
WPA (Wi-Fi Protected Access) adalah suatu sistem yang
juga dapat diterapkan untuk mengamankan jaringan
nirkabel. Metoda pengamanan dengan WPA ini diciptakan
untuk melengkapi dari sistem yamg sebelumnya, yaitu
WEP. Para peneliti menemukan banyak celah dan
kelemahan pada infrastruktur nirkabel yang
menggunakan metoda pengamanan WEP. Sebagai
pengganti dari sistem WEP, WPA mengimplementasikan
layer dari IEEE, yaitu layer 802.11i. Nantinya WPA
akan lebih banyak digunakan pada implementasi
keamanan jaringan nirkabel.
WEP (Lanjutan)
Untuk melihat type keamanan dan type enkripsi suatu
hotspot wireless, klik kanan di salah satu ssid(Service Set
Identifier) hotspot pilih properties. Disana akan terlihat
seperti gambar di bawah ini.
Ada 2 Type enkripsi:
TKIP dan AES
WEP (Lanjutan)
WEP (lanjutan)
SETTING ACCESS POINT
• Static WEP Keys
Untuk mengimplementasikan static WEP keys ini kita
harus mengatur secara manual WEP key pada access
point dan dihubungkan ke client. Gambar berikut ini
menunjukkan cara untuk memasuki WEP keys melalui
infrastruktur.
WEP (lanjutan)
• Centralized Encryption Key Servers
Centralized encryption key servers ini digunakan atas
dasar alasan-alasan berikut:
– centralized key generation
– centralized key distribution
– ongoing key rotation
– reduced key management overhead
Beberapa nomor dari device yang berbeda dapat
bertindak sebagai Centralized key server. Berikut ini
gambar Centralized Encryption Key Servers:
WEP (lanjutan)
WEP (lanjutan)
• WEP Usage
Ketika WEP diinisialisasi, paket data akan dikirimkan
dengan menggunakan WEP untuk meng-encrypt.
Namun paket header data yang berisi MAC address
tidak mengalami proses encrypt. Semua layer 3 yang
berisi source dan destination mengalami encrypt.
• Advanced Encryption Standard (AES)
AES merupakan pengganti algoritma RC4 yang
digunakan pada WEP. AES menggunakan algoritma
Rijndale.
WEP (lanjutan)
• Filtering
Merupakan mekanisme keamanan dasar yang
digunakan untuk mendukunng WEP dan atau AES.
Filtering memiliki arti menutup semua hubungan yang
tidak diijinkan dan membuka semua hubungan yang
diijinkan. Filtering terdiri dari tiga tipe dasar yang dapat
diimplementasikan pada WLAN, yakni:
– SSID Filtering
– MAC Address Filtering
– Protocol Filtering
SSID Filtering merupakan metode penyaringan/ filtering
yang bersifat elementer dan hanya digunakan untuk
mengontrol hak akses. SSID merupakan nama dari
jaringan.
Filtering (lanjutan)
MAC Address Filtering merupakan metoda filtering untuk
membatasi hak akses dari MAC Address yang
bersangkutan. Berikut ini adalah gambar yang
menunjukkan illustrasi MAC filters:
Filtering (lanjutan)
MAC filters ini juga merupakan metode sistem
keamanan yang baik dalam WLAN, karena peka
terhadap jenis gangguan seperti:
– pencurian pc card dalam MAC filter dari suatu access
point
– sniffing terhadap WLAN
Protocol Filtering merupakan metoda yang
memungkinkan WLAN dapat menyaring paket-paket
yang melalui jaringan dari layer 2 hingga layer 7. Berikut
illustrasi dari protocol filtering:
Filtering (lanjutan)
WEP (lanjutan)
• WEP Key Management
Dengan menggunakan WEP sebagai sistem keamanan
maka akan dengan mudahnya hacker menembus sistem
keamanan tersebut. Solusinya adalah dengan memberi
WEP key untuk setiap paketnya.
• Wireless VPN
Merupakan salah satu teknologi yang berguna dalam
keamanan koneksi pada Wireless LAN. Software
yang digunakan untuk membangun VPN antara lain
PPTP dan IP Sec.
WEP (lanjutan)
• Key Hopping Technologies
Merupakan teknologi yang memberikan solusi atas
kelemahan WEP.
• Temporal Key Integrity Protocol (TKIP)
Merupakan protokol yang membantu meningkatkan kerja
dari WEP. TKIP mampu secara dinamis berubah setelah
10.000 paket data ditransmisikan. Protokol TKIP akan
mengambil kunci utama sebagai starting point yang
kemudian secara reguler berubah sehingga tidak ada
kunci enkripsi yang digunakan dua kali.
Selesai

Pengenalan Teknologi Mobile
Pertemuan 9
Pengenalan Teknologi Mobile
Capaian pembelajaran:
Mahasiswa memahami tentang Pengantar teknologi
mobile, Trend gaya hidup, Kemajuan ICT, Klasifikasi
teknologi mobile BroadBand
Pengantar Teknologi Mobile
Teknologi wireless berkembang begitu cepat untuk memenuhi tuntutan
pengguna yang membutuhkan komunikasi dengan kecepatan tinggi,
kapasitas besar (broadband) serta dengan mobilitas yang tinggi
menuju broadband mobile communication.
Martin Marty Cooper (lahir 26 Desember 1928 di
Chicago, Illinois, USA), penemu telp genggam
selular pertama tahun 1973.
The First Cellphone (1973)
Name: Motorola Dyna-Tac
Size: 9 x 5 x 1.75 inches
Weight: 2.5 pounds / lebih dari 1 kg
Display: None
Number of Circuit Boards: 30 number
Talk time: 35 minutes
Recharge Time: 10 hours
Features: Sumber: Talk, listen, dial
http://www.cellular.co.za/cellphone_inventor.htm
Trend gaya hidup
Aplikasi layanan telekomunikasi yang pada awalnya hanya
layanan fixed sekarang ini telah dituntut untuk dapat
dinikmati menggunkan perangkat bergerak seperti PDA
dan laptop. Beberapa aplikasi layanan multimedia yang
sekarang banyak dinikmati antara lain adalah m-learning,
m-banking, m-shopping, e-medicine, e-government, telemedicine
dan lain sebagainya.
Kemajuan ICT
Kemajuan teknologi telekomunikasi dan
informatika biasa disebut Informatics,
Communications Technology (ICT) telah banyak
membantu pengguna dalam kehidupan seharihari.
Kemajuan ICT
Perubahan Paradigma dalam Telekomunikasi
Paradigma Lama Paradigma Baru
Pasar monopolistik Pasar kompetitif
Regulasi sangaat ketat Hampir tanpa regulasi
Infrastruktur telekomunikasi Infrastruktur informasi
Jasa dasar dan non-dasar Jaringan dan jasa
Informasi dengan format terpisah
untuk suara, data, teks, gambar
Informasi dalam format multimedia
(konvergensi)
Hybrid analog/digital Seluruhnya digital
Circuit-switched IP (Packet-Swiched)
Kemajuan ICT
Paradigma Lama Paradigma Baru
Dominasi saluran kawat/kabel Dominasi oleh nirkabel dan bergerak
(mobile)
Pentaripan sesuai jumlah menit Pentaripan sesuai dengan jumlah byte
Tergantung jarak Tidak tergantung jarak
Dominasi badan usaha milik negara Dominasi oleh perusahaan swasta dan
perusahaan public
Industrial economy New economy
Kemajuan ICT
Telekomunikasi di Indonesia diatur oleh undangundang
telekomunikasi no 36/1999 berikut PP
dan KM yang terkait, sedangkan penyiaran dan
informatika diatur oleh perangkat Undangundang
berikut PP dan KM tersendiri secara
terkotak-kotak.
Kemajuan ICT yang menuju konvergensi telah
mendorong perubahan trend gaya hidup dari
user
Kemajuan ICT
Dimana gaya hidup user dewasa ini memiliki karakteristik
sebagai berikut :
- Koneksi online mulai popular
- Ketergantungan akan telepon bergerak mulai tinggi.
- Mix Contents on-line dan off-line. Sebagian besar
contents adalah off-line dalam bentuk CDROM,
majalah dan buku-buku.
Kemajuan ICT
⁻ Contact lists ada pada aplikasi dan perangkat
⁻ Broadband access diperkenalkan dan digunakan
⁻ E-commerce, e-transaction belum popular
Kemajuan ICT
Dimasa yang akan datang trend gaya hidup akan memiliki
karakteristik sebagai berikut :
a. Setiap orang dan segala sesuatu terhubung secara
otomatis dimana saja dan kapan saja (komunikasi
dinamis tanpa batas).
b. Tempat utama mencari contents adalah on-line
Kemajuan ICT
a. Koneksi dengan pita lebar sudah umum baik fixed
maupun bergerak
b. E-commerce, e-transaction menjadi hal yang utama.
Terlihat bahwa trend kedepan adalah setiap teknologi
harus terkoneksi satu sama lain sehingga tercipta suatu
konvergensi.
Kemajuan ICT
Berbagai jenis aplikasi yang ditawarkan bukan hanya untuk
keperluan komunikasi saja tetapi telah merambah untuk
seluruh bidang kehidupan dari pendidikan, perbankan,
belaja, hingga hiburan seperti game, music dan film.
Pertumbuhan Pengguna Teknologi Wireless
di Indonesia
5.75 M
Fixed Wireline Fixed Wireless Celluler Internet Broadband
8.7 M 63 M 25 M 500 K
TELKOM 99%
BBT < 1 %
Penetrasi
4 %
TELKOM 71 %
Indosat 5 %
Bakrie 24 %
Penetrasi
2.6 %
Telkomsel 56 %
Indosat 25 %
EXCEL 16 %
OTHER 3 %
Penetrasi
28,6 %
Internet Kiosk 56 %
Campuses 25 %
Schools 1 %
Offices 41 %
Households 12 %
Penetrasi
11,4 %
Speedy 20 %
Wireless BB
Other
Penetrasi
0,2 %
Sumber : Wibisono & Hantoro (2008: 7 )
Pertumbuhan Pengguna Teknologi Wireless
di Indonesia
Terlihat bahwa pelanggan terbesar di Indonesia adalah
telekomunikasi wireless baik selular maupun fixed wireless
access (FWA). Sedangkan pertumbuhan pelanggan fixed
wireless dari waktu ke waktu cendrung berkurang. Ini
disebabkan mahalnya biaya investasi yang dibutuhkan
walaupun memiliki performasi yang lebiih stabil
dibandingkan dengan wireless.
Pertumbuhan Pengguna Teknologi Wireless
di Indonesia
Komunikasi berbasis IP memberikan banyak keuntungan
bukan hanya pada pengguna tetapi juga bagi operator.
Keuntungan bagi pengguna yang signifikan adalah tarif
yang cendrung turun dengan kualitas yang semakin baik.
Sedangkan keuntungan bagi operator adalah semakin
rendahnya investasi (Capital expenditure, CAPEX) dan
biaya operasi serta semakin sederhanya jaringan dengan
kapasitas dan kecepatan yang semakin besar.
Klasifikasi Teknologi Mobile BroadBand
Teknologi akses dapat dibedakan atas teknologi
berbasis wireline dan wireless. Evolusi teknologi akses
wireline diawali dari PSTN(jaringan kabel) berkembang ke
ISDN lalu menuju ke DSL sebagai antisipasi komunikasi
BroadBand.
Klasifikasi Teknologi Mobile
BroadBand(Lanjutan)
Perkembangan internet juga mengalami kemajuan yang
sangat luar biasa yang semula untuk e-mail dan FTP, kini
mampu untuk chatting, web based application, portal serta
mampu mendukkung VoIP dan IPTV. Dengan IPTV kita
dapat menikmati internet sekaligus menyaksikan acara TV
dalam satu layar.
Evolusi Teknologi akses, Internet dan
Broadcasting
Sumber : Wibisono & Hantoro (2008: 10 )
Kondisi Koneksi Jaringan
Kondisi Jariangan
Jaringan 3G akan lebih banyak digunakan dari pada 2G dan
seiring ekspansi jaringan operator jaringan 4G sudah mulai
beroperasi.
Salah satu teknologi komunikasi masa depan adalah
teknologi 4G, yang didefinisikan sebagai jaringan yang dapat
beroperasi pada teknologi internet serta mengkombinasikan
dengan aplikasi lainnya seperti Wifi dan WiMAX.
Kondisi Jaringan
Sampai saat ini teknologi 4G ini masih terus
dikembangkan. Adapun tujuan yang ingin dicapai dari
penerapan teknologi 4G ini adalah :
a. Penggunaan spektrum yang lebih efisien
b. Kapasitas jaringan yang lebih besar
c. Kecepatan data yang cepat minimal 100Mbps untuk
setiap node yang ada
Kondisi Jaringan
d. Handover yang baik ditengah kerumitan jaringan yang
ada.
e. Kemampuan integrasi dengan beragam jaringan yang
ada.
f. Transfer data dengan kualitas terbaik (realtime audio,
high speed, data access, mobile TV dan lainnya).
g. Sistem IP berbasis paket swiched
network
h. Mendukung service multimedia interaktif
i. Teleconference, wireless internet
j. Global mobility, service portability, lowcost
service
k. Skalabilitas untuk jaringan
S e l e s a i

Evolusi Teknologi Selular
Pertemuan 10
Evolusi Teknologi Selular
Capaian pembelajaran:
Mahasiswa memahami tentang perkembangan Teknologi
AMPS, GSM, CDMA, GPRS, EDGE, 3G, 3.5G, HSDPA,
HSUPA
Evolusi Teknologi Selular
Perkembangan Teknolgi Wireless:
• Teknologi AMPS
• Teknologi GSM
• Teknologi CDMA
• Teknologi GPRS
• Teknologi EDGE
• Teknologi 3G, 3.5G
• Teknologi HSDPA, HSUPA
TEKNOLOGI AMPS
Analog mobile phone system(AMPS) dimulai tahun 1980-
an masuk ke generasi pertama (1G), merupakan sistem
analog dengan kecepatan rendah dan suara sebagai objek
utama dengan kecepatan maksimal (kapasitas bandwith)
14.4 kbps(kilo bit per second) atau 1.8 kBps(kilo byte per
second).
TEKNOLOGI GSM
(Global system for mobile comunication)
• Generasi kedua(2G)
• Tahun 1990
• Teknologi seluler digital
• SMS
• Kecepatan maksimum masih rendah sekitar 9.6 kbps
untuk data dan 13 kbps untuk voice.
• Sistem TDMA (Time Division Multiple Access) yang
mampu mengirimkan panggilan sampai 8 saluran di pita
900 dan 1800 MHz.
• GSM Memiliki fitur CSD, transfer data lebih cepat tapi
biaya dari sisi pengguna lebih mahal karena harus dialup
yang dihitung permenit jika ingin terhubung internet.
Teknologi GPRS
( General Packet Radio Service)
• Teknologi 2.5G
• GPRS Teknologi yang digunakan untuk pengiriman
dan penerimaan paket data, teknologi ini lahir Tahun
1997.
• 56 – 115 kbps, GPRS untuk e-mail, mms, browsing,
dan internet.
Teknologi GPRS
( General Packet Radio Service)
Sistem komunikasi data peket yang terintegrasi dengan
sistem GSM.
Arsitektur sistem GPRS terdiri dari:
1. Mobile Terminal (MT) yang berupa handset yang
digunakan untuk mengakses Radio Interface seperti
modem radio dan sebuah Equipment (TE) yang berupa
laptop atau PDA.
Teknologi GPRS
( General Packet Radio Service)
Teknologi GPRS
( General Packet Radio Service)
2. GGSN=berfungsi sebagai gateway antara jaringan
GPRS dengan jaringan paket data standar (PDN).
3. SGSN=berfungsi untuk mobility management,
chippering, kompres data, paging, penghitungan trafic,
charging, security dan mengatur pengaksesan data.
4. PCU=bertanggung jawab atas semua protocol termasuk
radio GPRS dan komunikasi dengan SGSN.
Teknologi EDGE
(Enhanced Data rates for GSM Evolution)
• Generasi 2.75G
• Tahun 2001-2003
• GSM – GPRS – EDGE - UMTS
• Kecepatan akses: 384 kbps
Teknologi 3G
Teknologi 3G berbasis pada 2 teknologi yaitu cdma2000
dan WCDMA/UMTS(ada di setting/pengaturan layanan 3G
di perangkat mobile masing-masing).
1. Sistem cdma2000 EVDO Rev 0
adalah platform selular yang termasuk dalam IMT-
2000 yang dikeluarkan International
Telecommunication Union (ITU) pada tahun 1999
dan merupakan pengembangan dari standart platform
wireless CDMA IS-95. contoh modem external
cdma2000 evdo rev A, dll
2. WCDMA(UMTS)
Kanal pada WCDMA terdiri atas kanal transport, fisik dan
kanal logika.
• Logical Channels:
“..These channels describe different flows of information
like user data and signaling data. Logical channels
contain no information about the characteristics of the
transmission channel..”(sauter, 2011:141).
Teknologi 3G
Teknologi 3G
• Transport Channels:
“..These channels prepare data packets that are received
from logical channels for transmission over the air
interface. Furthermore, this layer defines which channel
coding schemes (e.g. error correction methods) are to be
applied on the physical layer ..”(sauter, 2011:141).
• Physical Channels:
“..These channels describe how data from transport
channels is sent over the air interface and apply channel
coding and decoding to the incoming data streams
..”(sauter, 2011:141).
Teknologi 3G
Logic, transport dan physical Channel ini terjadi ketika
pencarian jaringan di perangkat mobile.
Network search:
Ketika sebuah perangkat mobile di hidupkan, terjadi proses
booting/start up untuk mencari jaringan yang tersedia.
Sekali sebuah jaringan yang sesuai diketemukan lalu
mengikat/menempel di perangat mobile. Perangkat mobile
yang dikenali oleh jaringan tadi siap untuk menerima calls,
short messages, etc.
Ketika perangkat mobile dimatikan, isi informasi tentang
jaringan tadi disimpan di SIM card. Proses ini terjadi
pertama kali SIM card baru digunakan.
Teknologi 3G
• Teknologi 3G dikenal juga dengan mobile broadband.
• UMTS(Universal Mobile Telecommunication Service)
atau WCDMA(Wideband Code Division Multiple Access) .
• Fasilitas:mail, mms, browsing, streaming, video
conference, dan video calling
• Kecepatan akses: 480kbps
Teknologi HSDPA+HSUPA
• Generasi 3.5G
• Pengembangan dari 3G Tahun 2006 yaitu HSDPA (High
Speed Downlink Packet Access) + HSUPA(High Speed
Uplink Packet Access) yang lebih cepat dari 3G.
• HSDPA untuk unduh dengan kecepatan mencapai 14,4
Mbit/s. Sedangkan proses uplink dalam teknologi HSDPA
mencapai 384 kbit/s yang disempurnakan oleh HSUPA
Tahun 2007.
• HSUPA untuk unggah mencapai 5,76 Mbps lebih cepat
mengunggah tulisan, gambar, maupun video, video
streaming dengan kualitas DVD, konferensi video, game
real-time, e-mail, dan MMS.
• Untuk CDMA: CDMA2000 EVDO Rev 0 berkembang ke
CDMA2000 EVDO Rev A
For Testing download and upload speed
(situs: speedtest.cbn.net.id)
Contoh spesifikasi android dan ios
Di bawah ini contoh os android 2.3 dengan teknologi jaringan
internetnya 3G plus/ hsdpa dan berjalan pada frekuensi 900 /
2100 Mhz utk 3G, 850/900/1900 utk GSM & EDGE.
Sedangkan sebelahnya sudah support 4G LTE dengan os ios
6
SMS(Short Message Service)
Suatu fasilitas hanya dari teknologi GSM awalnya yang
memungkinkan mobile station mengirim dan menerima
pesan singkat berupa text dengan kapasitas maksimal 160
karakter.
SMS(Short Message Service)
Alur pengiriman SMS pada standar teknologi GSM:
Keterangan :
• BTS – Base Transceiver Station
• BSC – Base Station Controller
• MSC – Mobile Switching center
• SMSC – Short Message Service Center
Proses pengiriman sms:
• SMS dikirim ke MSC melalui tower BTS lalu ke BSC.
• Di MSC pesan di forward ke SMSC untuk di simpan.
• SMSC lewat HLR(Home Location Register) mengecek
apakah handphone tujuan sedang aktif dan dimana
lokasinya. Kalau hp tidak aktif, pesan disimpan di SMSC
menunggu ada pemberitahuan dari MSC.
• Kalau hp aktif pesan dikirim ke MSC diteruskan melalui
BSC dan BTS lalu ke penerima
SMS(Short Message Service)
MMS
Merupakan jasa nilai tambah dari GSM. MMS bukan
aplikasi yang spesifik harus berjalan di atas GPRS.
Element jaringan penyusun yang mutlak ada pada layanan
MMS adalah sebagai berikut
a. Multimedia Message Service Environtment.
b. MMS Proxy – Relay
c. MMS user data base dan HLR (Home Location
Register)
d. MMS User Agent
e. MMS VAS Application
f. External Server
g. MMS Server
Mobile TV
Transmisi program TV atau video untuk peralatan
multimedia dari telepon yang mendukung Mobile TV
sampai ke PDA dan peralatan multimedia tanpa kabel.
Mobile TV didesain untuk diaplikasikan pada telepon
selular dimana processor yang digunakan khusus untuk
operating system telepon selular itu saja dan mendukung
beberapa aplikasi animasi dan graphics software seperti
java atau microsoft flash, sehingga contents yang dibuat
untuk ponsel terbatas.


Teknologi Seluler Masa
Depan
Pertemuan 11
Teknologi Seluler Masa Depan
Capaian pembelajaran:
Mahasiswa memahami tentang teknologi HSPA
(HSDPA/HSUPA), LTE/4G
Pengenalan Teknologi 4G
• Trend teknologi komunikasi masa depan adalah teknologi
baru yang benar-benar mengadopsi tren yang sedang
berkembang, dimana komputer dapat berfungsi sebagai alat
telekomunikasi mobile, dan begitu pula sebaliknya. Salah satu
teknologi komunikasi masa depan adalah teknologi 4G.
• Pada teknologi 4G ini akan berbasis teknologi IP yang
mampu mengintegrasikan sistem-sistem serta jaringanjaringan
yang ada. Kecepatan akses yang dapat diberikan
pada teknologi 4G ini dapat mencapai kisaran antara 100
Mbps sampai 1Gbps, baik di dalam ruangan maupun diluar
ruangan dengan QoS (Quality of Service) yang terjamin
dengan baik, sistem keamanan yang terjamin dan
penyampaian informasi yang real-time di mana pun dan
kapan pun.
Pengenalan Teknologi 4G (lanjutan)
• Adapun tujuan yang ingin dicapai dari penerapan teknologi 4G
ini adalah:
– Penggunaan spektrum yang lebih efisien
– Kapasitas jaringan yang lebih besar
– Kecepatan data yang cepat minimal 100 Mbps untuk setiap
node yang ada
– Handover yang baik ditengah kerumitan jaringan yang ada
– Kemampuan integrasi dengan beragam jaringan yang ada
– Transfer data dengan kualitas terbaik (realtime audio, high
speed data access, mobile TV dan lainnya)
– Sistem IP berbasis paket switched network
– Mendukung service multimedia interaktif
– Teleconference, Wireless Internet
– Global Mobility, Service Portability, Low-cost service
– Skalabilitas untuk jaringan mobile
Komponen 4G
• Teknologi yang digunakan pada generasi sebelum 4G adalah
Time Division Multiple Access (TDMA), Frequency Division
Multiple Access (FDMA), serta Code Division Multiple Access
(CDMA)
• Teknologi 3G menggunakan dua node yaitu circuited switched
nodes dan packet oriented nodes, sedangkan pada 4G hanya
menggunakan satu metode node yaitu packet oriented node,
yang akan mengurangi kehilangan waktu dalam proses
transmisi data.
• Pada perkembangannya nanti 4G akan mengayomi sejumlah
besar piranti elektronik yang dapat dialamatkan serta
dirutekan. Oleh karena itu pada teknologi 4G peran IPv6 (IP
versi 6) sangat penting agar dapat mendukung sejumlah
besar piranti elektronik yang saling terhubung secara nirkabel.
HSDPA
• Salah satu evolusi dari 3G menuju 4G adalah dengan
diperkenalkannya akses data kecepatan tinggi melalui
teknologi High Speed Downlink Packet Access (HSDPA).
• HSDPA mampu menghasilkan delay yang rendah dan
kapasitas besar serta dapat memberikan data rate yang
tinggi hingga 10Mbps. Kemampuan ini diperoleh berkat
penambahan kanal baru pada layer fisik, implementasi
Adaptive Modulation and Coding (AMC), Hybrid
Automatic Repeat Request (HARQ), Fast Scheduling,
dan Fast Cell Selection (FCS) pada platform WCDMA.
HSDPA (lanjutan)
• Kehadiran Wideband Code Division Multiple Access
(WCDMA) sebagai standar teknologi telekomunikasi 3G
memungkinkan akses data kecepatan tinggi melalui
jalur nirkabel.
• HSDPA diperkenalkan pada arsitektur UMTS release 5.
Bertujuan untuk meningkatkan 2 ms kapasitas data rate
dengan penambahan kanal baru pada layer fisik,
implementasi Adaptive Modulation and Coding (AMC),
Hybrid Automatic Repeat Request (HARQ), Fast
Scheduling, dan Fast Cell Selection (FCS).
Peluang HSDPA
• Dengan berbagai kelebihan, teknologi HSDPA memiliki
peluang yang sangat besar untuk diimplementasikan
untuk memenuhi layanan akses data kecepatan tinggi
melalui jalur nirkabel.
• HSDPA mampu melayani data rate yang tinggi, sehingga
aplikasi multimedia dan internet nirkabel lebih leluasa
untuk digelar.
• Implementasi HSDPA meningkatkan kapasitas
pelayanan internet telephony (panggilan melalui jalur
VoIP) yang secara signifikan akan menurunkan biaya
panggilan.
LTE
• Long Term Evolution (LTE) adalah bentuk kemajuan
dalam layanan seluler 3G.
• 3GPP LTE adalah sebuah nama yang diberikan kepada
suatu project dalam The Third Generation Partnership
Project (3GPP) untuk mengembangkan UMTS mobile
phone standard dalam mengatasi kebutuhan
mendatang.
• Tujuannya meliputi peningkatan efisiensi, peningkatan
servis, making use of new spectrum opportunities, dan
integrasi yang lebih baik dengan open standar lainnya.
• LTE menjadi evolusi lanjutan dari 3G dan akan dikenal
sebagai 4G yang nantinya jauh lebih efisien dan simpel.
Konsep Dasar LTE
• LTE memanfaatkan OFDM (Orthogonal Frequency
Division Multiplexing) dengan kecepatan transfer data
100Mbps untuk downlink data transmission dan singlecarrier
FDMA (SC-FDMA/ Single Carrier-Frequency
Division Multiple Access) dengan 50Mbps untuk
transmisi uplink. OFDM adalah sebuah teknik transmisi
dengan banyak frekuensi (multicarrier), OFDM terkenal
sebagai teknik modulasi yang biasa dipakai pada kanal
wireless yang selalu berubah-ubah akibat adanya fading.
Konsep Dasar LTE
(lanjutan)
Ketika informasi ditransmisikan/dikirimkan melalui kanal
wireless, sinyal dapat terdistorsi/rusak karena adanya
multipath fading (gangguan saluran transmisi dari 2 arah
yang berbeda). Sebenarnya terdapat gangguan antara
transmitter dan receiver seperti Penyerapan sinyal,
pemantulan sinyal, pemecahan sinyal dari bangunan,
kendaraan, dan halangan lainnya. Bahkan dalam jarak
yang lebih jauh bumi menjadi sebuah halangan, seperti
kontur bumi, gunung, pohon, dan halangan lingkungan
lainnya.
Sumber:http://www.indohotspot.net/frontpage/readtutorial/22
Single Carrier Modulation
• Sekarang ini, sistem seluler telah menggunakan single
carrier modulation walaupun LTE lebih baik
menggunakan OFDM daripada single carrier modulation.
• Penyebaran waktu delay menggambarkan jumlah waktu
delay pada receiver dari perjalanan sinyal dari
transmitter sepanjang jalur yang berbeda. Pada aplikasi
seluler, penyebaran delay berada pada kisaran
microsecond. Delay terinduksi oleh multipath dapat
menyebabkan sebuah simbol diterima sepanjang
delayed path. Efek ini mengacu pada Inter-Symbol
Interference (ISI).
Single Carrier Modulation (lanjutan)
Terjadinya ISI akibat multipath delay
Single Carrier Modulation (lanjutan)
• Ini juga membantu untuk memikirkan efek distorsi
multipath dalam domain frekuensi. Setiap panjang path
yang berbeda dan refleksi akan menghasilkan phase
shift yang spesifik.
• Semua sinyal dikombinasikan pada receiver, beberapa
frekuensi dengan sinyal passband mengalami
interferensi konstruktif (sinyal kombinasi linear dalam
satu fasa), saat lainnya bertemu interferensi destruktif.
• Gabungan sinyal yang diterima terdistorsi oleh selektif
frekuensi fading. Delay spread yang panjang yang
terdapat pada fading frekuensi selektif akan ditunjukkan
pada gambar berikut ini:
Single Carrier Modulation (lanjutan)
OFDM (Orthogonal Frequency Division
Multiplexing)
• Tidak seperti single carrier, sistem komunikasi OFDM
tidak bersandar pada peningkatan symbol rate untuk
mencapai data rate yang lebih tinggi. Ini membuat tugas
pengaturan ISI lebih mudah. Setiap simbol OFDM
adalah kombinasi linear signal yang tetap pada setiap
sub-carrier dalam kanal.
• Karena data yang ditransmisikan dalam paralel yang
lebih baik daripada serial, maka simbol OFDM lebih
panjang daripada simbol single carrier dengan data rate
yang sepadan.
OFDM (lanjutan)
• Ada 2 aspek yang penting dalam OFDM, yaitu:
– Setiap symbol OFDM didahului dengan Cyclic Prefix
(CP) yang digunakan secara efektif mengeliminasi
ISI.
– Sub-carrier memiliki space yang sempit untuk
mengefisiensi penggunaan bandwidth yang tersedia.
• Simbol OFDM terdiri dari dua komponen utama yaitu CP
dan FFT period (TFFT). Durasi CP ditentukan oleh delay
spread sudut antisipasi tertinggi untuk menargetkan
aplikasi.
• Ketika sinyal transmisi tiba pada penerima dengan 2
jalur yang berbeda panjang, mereka digilir dalam satu
waktu.
OFDM (lanjutan)
OFDM mengeliminasi ISI melalui periode simbol yang
panjang dan Cyclic Prefix
Layer Fisik LTE
• Kemampuan dari Node B dan UE (User Equipment)
sangat berbeda pada LTE. Tidak mengejutkan LTE PHY
DL (LTE Physical Layer Downlink) dan UL (Uplink) juga
berbeda. Satu elemen yang digunakan secara bersama
oleh LTE DL dan UL adalah struktur frame.
• Spesifikasi LTE ada yang FDD (Frequency Division
Duplex) dan TDD (Time Division Duplex). Struktur frame
yang umum digunakan untuk DL dan UL pada operasi
FDD akan dijelaskan pada gambar berikut:
Layer Fisik LTE (lanjutan)
Layer Fisik LTE (lanjutan)
• Dari gambar tersebut dapat dilihat bahwa transmisi LTE
dibagi-bagi menjadi beberapa frame dengan durasi
waktu 10 milisecon. Tiap frame terdiridari 20 slot waktu
0,5 milisecon. Sub-frame berdurasi 1,0 milisecon di
mana terdiri dari 2 slot waktu.
Downlink
• Spesifikasi dari LTE PHY didisain untuk mengakomodasi
bandwidth dari 1,25 MHz sampai 20 Mhz. Modulasi yang
dipakai adalah OFDM karena sifatnya yang robust pada
keadaan multipath fading yang parah. Teknik
multiplexing untuk downlink yang digunakan adalah
OFDMA.
• Parameter Modulasi
Teknik modulasi yang digunakan untuk DL adalah
OFDM. Digunakan dua CP (Cyclic Prefix) yaitu short dan
long. Ketika short CP yang digunakan, simbol pertama
dari OFDM dalam sebuah slot memiliki CP sedikit lebih
panjang dibandingkan dengan 6 simbol tersisa. Hal ini
dilakukan untuk menghemat slot waktu sebesar 0,5
milisecon.
Downlink (lanjutan)
• Multiplexing pada Downlink
Teknik multiplexing yang digunakan pada downlink LTE
adalah OFDMA. 12 grup adjacent subcarriers
dikelompokkanbersama pada basis slot-slot untuk
membentuk physical resource blocks (PRBs). Sebuah
PRB merupakan unit terkecil dari bandwidth yang dibagibagi
oleh scheduler di base station.
• Kanal Fisik
Kanal-kanal fisik yang digunakan untuk downlink pada
LTE antara lain:
– Physical Downlink Shared Channel (PDSCH)
– Physical Downlink Control Channel (PDCCH)
– Common Control Physical Channel (CCPCH)
Downlink (lanjutan)
• Sinyal Fisik
Ada dua tipe sinyal fisik, yaitu:
– Sinyal referensi yang digunakan untuk menentukan
chanel impulse response (CIR)
– Sinyal sinkronisasi yang membawa informasi
pewaktuan jaringan
• Kanal Transport
Berfungsi sebagai service access points (SAPs) untuk
layer yang lebih tinggi. Kanal transport antara lain:
― Broadcast Channel
― Downlink Shared Channel
― Paging Channel
― Multicast Channel
Downlink (lanjutan)
• Pemetaan Downlink dari Kanal Fisik ke Kanal Transport
Kanal transport dipetakan kekanal fisik sesuai dengan
gambar dibawah ini:
• Pengodean Kanal Downlink
Berbagai algoritma pemrograman diterapkan pada
downlink. Pada CCPH, modulasi yang digunakan adalah
QPSK, PDSCH menggunakan 64QAM
Uplink
• Layer fisik dari LTE menggunakan Single Carrier
Frequency Division Multiple Access (SC-FDMA) sebagai
skema transmisi pada uplink.
• Parameter Modulasi
Modulasi yang digunakan dapat berupa QPSK, 16QAM,
atau 64QAM tergantung padakualitas kanal.
• Multiplexing
Uplink dari Physical Resource Blocks (PRBs) dikirimkan
ke User Equipment (UE) oleh Base Station melalui
CCPCH downlink. Uplink PRBs terdiri dari 12 subcarrier
yang berdampingan pada sebuah slot durasi.
• Kanal Fisik Uplink
– Physical Uplink Shared Channel (PUSCH)
– Physical Uplink Control Channel (PUCCH)
Uplink (lanjutan)
• Sinyal Fisik
– Reference Signal
– Random Access Preamble
• Kanal Transport Uplink
– UL-Shared Channel
– Random Access Channel (RACH)
• Pemetaan Uplink dari Kanal Fisik ke Kanal Transport
• Pengkodean Kanal Uplink
Pengkodean pada UL sama dengan DL.

E-Mail Security
Capaian pembelajaran:
Mahasiswa memahami tentang Penyadapan, Email Palsu, Penyusupan
Virus, Spam, Mailbomb, Mail Relay
E-Mail Security
Dalam proses pengiriman email ada 2 komponen:
MUA (Mail User Agent) yang digunakan sebagai user
interface dalam menulis/membaca surat, seperti Outlook,
Pine, dll. Biasanya disebut program mail
MTA (Mail Transfer Agent) yang bertugas mengantarkan
email, seperti Postfix, Sendmail, Qmail. MTA ini seperti
kantor Pos pada proses pengiriman email yang akan
mengirimkan dan memberikan stempel pada setiap email.
Biasanya dikenal dengan istilah mailer
Sistem Email
Proses pengiriman E-Mail mirip
proses pengiriman surat pos.
Aliran surat Pos sbb:
Rumah pengirim -> Kantor Pos
Terdekat Pengirim -> Kantor
Pos Pusat Pengirim -> Kantor
Pos Pusat Penerima -> Kantor
Pos terdekat Penerima ->
Rumah Penerima.
Format Email
Adapun penulisan email mempunyai standar,
yakni terdiri dari header dan body.
Berikut contoh header dan body pada email.
From: Budi Rahardjo br@paume.itb.ac.id
To: budi@hotmail.com
Subject: Ujian diundur
Ujian kuliah saya akan diundur sampai ada
pengumuman
berikutnya. Mohon maaf atas ketidaknyamanan.
-- budi
Standar penulisan email diatur dalam RFC822
(http://www.ietf.org/rfc/rfc0822.txt)
Header
Body
Format Email (lanjutan)
• Header dapat memiliki beberapa field yang baku, seperti
“From:”, “To:”, “Subject:”, “Date:”, “Cc:”, “Bcc:”
• Tetapi ada juga field yang ada, namun biasanya tidak
terlihat, seperti “Message-ID:”, “Received:”, dan lain-lain.
• Berikut ini adalah contoh header sebuah email, lengkap
dengan field-field lainnya. ( Melihat full header di yahoo:
buka inbox - klik email yg dibaca – lihat menu ‘Reply |
Forward | Print | Delete | dst - klik tanda roda(more
action…) – klik view full header. Kalau di gmail: buka
inbox - klik email yg dibaca lihat menu more klik panah
ke bawah – pilih view full header).
Format Email
(lanjutan)
From syam sul Tue Jan 7 22:08:22 2014
X-Apparently-To: sul78@yahoo.com via 98.138.87.142;
Wed, 08 Jan 2014 06:08:22 +0000
Return-Path: <esyamsul@gmail.com>
X-YahooFilteredBulk: 74.125.82.176
Received-SPF: pass (domain of gmail.com designates
74.125.82.176 as permitted sender)
X-Originating-IP: [74.125.82.176]
Authentication-Results: mta1429.mail.ne1.yahoo.com
from=gmail.com; domainkeys=neutral (no sig);
from=gmail.com; dkim=pass (ok)
Received: from 127.0.0.1 (EHLO mail-we0-
f176.google.com) (74.125.82.176)
Format Email (lanjutan
by mta1429.mail.ne1.yahoo.com with SMTP; Wed, 08 Jan
2014 06:08:22 +0000
X-Received: by 10.180.73.196 with SMTP id
n4mr6645342wiv.24.1389161302331;
Tue, 07 Jan 2014 22:08:22 -0800 (PST)
Received: by 10.216.59.138 with HTTP; Tue, 7 Jan 2014
22:08:22 -0800 (PST)
Date: Wed, 8 Jan 2014 13:08:22 +0700
Message-ID: <CAE19S0GFQcNY7C07y82zan3hPD9TpcpDe2E8rwDsmVkpNyOTQ@
mail.gmail.com>
Subject: tes
From: syam sul <esyamsul@gmail.com>
To: sul78 <sul78@yahoo.com>
Content-Type: text/plain; charset=ISO-8859-1
Content-Length: 23
Format Email (lanjutan)
Body dari email diletakkan setelah header dalam
bentuk teks (ASCII). Bagaimana dengan berkas biner
(surat.doc, file.zip, gambar.jpg, lagu.mp3) yang sering kita
kirimkan dalam bentuk attachment? Pada prinsipnya
berkas ini dikodekan ke dalam bentuk ASCII, misalnya
dengan menggunakan UUDECODE / UUENCODE,
base64, dan beberapa coding lainnya. Pemilihan kode
ini biasanya terkait dengan efisiensi saja.
Masalah yang berhubungan dengan email
Ada beberapa masalah keamanan yang terkait dengan
sistem email, yaitu:
• Disadap
• Dipalsukan
• Disusupi (virus)
• Spamming
• Mailbomb
• Mail Relay
Penyadapan
• Email dikirimkan dari komputer kita ke mail server (sering
disebut SMTP server) yang kita gunakan. Email tersebut
diproses dan dikirimkan ke server berikutnya, dan
seterusnya sampai ke server mail yang dituju, kemudian
ke mailbox dari pengguna email yang dituju.
• Setiap server yang dilalui membubuhi tanda dengan
menambahkan header “Received:”. Seperti contoh email
sebelumnya yang memperlihatkan banyaknya field
“Received:”. Urutan penambahan stempel ini adalah dari
bawah ke atas.
• Mail server yang baru saja menerima email tersebut
membubuhkan tanda Received dibagian teratas. Potensi
penyadapan dapat terjadi pada setiap jalur yang dilalui,
termasuk pada server yang menjadi perantara email
tersebut.
Penyadapan (lanjutan)
• Potensi penyadapan ini dapat terjadi karena pengiriman
email menggunakan protokol SMTP (Simple Mail
Transport Protocol) yang tidak menggunakan enkripsi.
Jika kita berada pada satu jaringan yang sama
denganorang yang mengirim email, atau yang dilalui
oleh email, maka kita bisa menyadap email dengan
memantau port 25,yaitu port yang digunakan oleh SMTP.
• Demikian pula untuk mengambil email yang
menggunakan protokol POP (Post Office Protocol).
Protokol yang menggunakan port 110 ini juga tidak
menggunakan enkripsi dalam transfer datanya. Ketika
seorang pengguna mengambil email melalui POP ke
mail server, maka kita bisa menyadap data yang
melewati jaringan tersebut.
Penyadapan (lanjutan)
• Agar email aman dari penyadapan maka perlu
digunakan enkripsi untuk mengacak isi dari email.
Header dari email tetap tidak dapat dienkripsi karena
nanti akan membingungkan MTA.
• Salah satu software untuk melakukan penyadapan:
Wireshark.
• Saat ini sudah ada beberapa program (tools) yang dapat
memproteksi terhadap penyadapan email. Contoh:
Pretty Good Privacy (PGP), GnuPG, dan PEM.
Penyadapan (lanjutan)
PGP adalah singkatan dari Pretty Good Privacy, dan merupakan
program komputer yang sering dipakai dalam proses kriptografi
dan autentikasi pengiriman data komputer. Diperkenalkan tahun
1991 oleh Philip Zimmermann untuk menyandikan data dalam
pengiriman surat elektronik. Dalam proses penyandian data ini,
PGP mengikuti standar RFC 4880. Dengan menggunakan PGP
maka isi akan dienkripsi, dan hanya orang tertuju yang dapat
mendekripsi dan membaca email tersebut.
Kerugiannya adalah membuat repot pihak pengirim dan
penerima karena keduanya harus memiliki program PGP, dan
pengirim juga harus memiliki kunci umum penerima dan
melakukan enkripsi pesan dengan kunci tersebut. Dalam bidang
kriptografi, selain PGP, terdapat metode penyandian enkripsi
dan dekripsi yang lain seperti: DES, AES, RSA, dan lain lainnya
Email Palsu
• Dalam aturan penulisan surat dengan Pos, di halaman
depan terdapat alamat pengirim dan di halaman
belakang terdapat alamat tujuan. Pak Pos tetap dengan
senang hati mengantarkan surat ke alamat tujuan
walaupun alamat pengirimnya salah bahkan dipalsukan
asalkan alamat tujuan jelas. Akan tetapi yang tidak dapat
dipalsukan adalah bahwa surat akan mendapatkan
stempel dari kantor pos-kantor pos yang dilewatinya
sehingga surat pos dapat ditelusuri.
• Pemalsuan email merupakan tindakan kejahatan di
dunia cyber. Pemalsuan email dapat dilacak melalui
header email palsu tersebut yakni dengan mengamati
stempel yang diberikan oleh MTA yang dilewatinya
Email Palsu (lanjutan)
• Salah satu situs untuk membuat email palsu: emkei.cz ,
to: bisa ke gmail atau yahoo
Pengirim
email palsu
Penerima
email
Untuk di gmail bila ada email palsu, mbah gmail memberikan warning
harusnya dari ip
address with
HTTPnya yahoo
harusnya dari
@mail.yahoo.com
Contoh Email Palsu
From sby Tue Oct 8 01:18:25 2013
X-Apparently-To: sul78@yahoo.com via 98.138.87.142; Tue, 08 Oct 2013 08:18:27 +0000
Return-Path: <sby@yahoo.com>
Received-SPF: none (domain of yahoo.com does not designate permitted sender hosts)
X-Originating-IP: [)
Received: from 127.0.0.1 (EHLO emkei.cz) (46.167.245.71)
by mta1575.mail.bf1.yahoo.com with SMTP; Tue, 08 Oct 2013 08:18:27 +0000
Received: by emkei.cz (Postfix, from userid 346.167.245.71]
Authentication-Results: mta1575.mail.bf1.yahoo.com from=yahoo.com; domainkeys=neutral (no sig);
from=yahoo.com; dkim=neutral (no sig3)
id A454F6BA5C; Tue, 8 Oct 2013 10:18:25 +0200 (CEST)
To: sul78@yahoo.com
Subject: hadiah
From: "sby" <sby@yahoo.com>
X-Priority: 3 (Normal)
Importance: Normal
Errors-To: sby@yahoo.com
Reply-To: sby@yahoo.com
Content-Type: text/plain; charset=utf-8
Message-Id: 20131008081825.A454F6BA5C@emkei.cz
Date: Tue, 8 Oct 2013 10:18:25 +0200 (CEST)
Content-Length: 59
Email Palsu (lanjutan)
Cara untuk melindungi kita dari email palsu adalah:
• Dengan melihat header dari email. Perhatikan tempattempat
yang dilalui oleh email tersebut atau perhatikan
warning yang tampil.
• Abaikan setiap email yang meminta username, email
address, password, tanggal lahir, walaupun berbahasa
Indonesia dan mengatasnamakan admin gmail/yahoo, itu
adalah email phising yang berusaha mencuri email anda,
hati-hati karena dampaknya bisa sangat fatal, email
adalah identitas anda di Internet.
Contohnya:
Email Palsu (lanjutan)
Attention:
We are having congestion due to the anonymous
registration of accounts so
we are shutting down some accounts and your account
was among those to be
deleted.
You account has been temporarily disable and needs to be
re-validated.
To re-validate your mailbox please enter details below.
Full Name:
Email:
User Name:
Password:
Penyusupan Virus
• Email sering dijadikan media yang paling efektif untuk
menyebarkan virus. Hal ini disebabkan email langsung
menuju pengguna yang umumnya merupakan titik
terlemah (weakest link) dalam pertahanan sebuah
perusahaan atau institusi.
• Program mail (MUA) dahulu sering dikonfigurasi untuk
secara otomatis menjalankan program aplikasi yang
sesuai dengan attachment yang diterima. Misalnya
attachment yang diterima berupa berkas Microsoft
Word, maka program mail langsung menjalankan
Microsoft Word ketika file di download. Akibatnya berkas
yang memiliki virus dapat langsung dijalankan.
Penyusupan Virus (lanjutan)
• Pengamanan sistem biasanya menggunakan firewall.
Namun firewall biasanya bergerak di layer yang lebih
rendah, bukan layer aplikasi, sehingga tidak dapat
melihat isi atau data dari email. Firewall yang baru sudah
dapat menguji isi email terhadap tanda-tanda virus.
• Solusi untuk mengurangi dampak terhadap penyusupan
virus adalah dengan menggunakan anti-virus seperti
microsoft security essentials. Program anti-virus ini
harus diperbaharui secara berkala.
Spam
• Spam didefinisikan sebagai “unsolicited email”, yaitu email
yang tidak kita harapkan. Spam ini berupa email yang
dikirimkan ke banyak orang. Biasanya isi dari email ini adalah
promosi.
• Spam ini tidak terfilter oleh anti-virus karena memang bukan
virus. Filter terhadap spam harus dilakukan secara khusus.
Namun mekanisme untuk melakukan filtering spam ini masih
sukar karena kesulitan kita dalam membedakan antara email
biasa dan email yang spam.
• Pada mulanya proses filter spam dilakukan dengan mencari
kata-kata tertentu di email yang diterima. Kata-kata yang
populer digunakan sebagai subyek dari email adalah “Make
money fast”. Namun hal ini tidak efektif karena para spammer
mengubah kata-kata tersebut menjadi kata-kata plesetan.
Spam (lanjutan)
• Jumlah email spam ini sudah sangat banyak sehingga
dapat melumpuhkan server email. Banyak tempat
yang tidak menjalankan filtering terhadap spam
karena tidak mampu.
• Masalah spam masih menjadi masalah utama dalam
sistem email saat ini. Ada organisasi yang bernama
CAUCE (Coalition Against Unsolicited Commercial
Email) yang menggalang upaya-upaya untuk
membendung spam. Dan IDCERT Indonesia Computer
Emergency Response Team, http://www.cert.or.id yang
bertujuan memberikan deskripsi kejadian Abuse di
Indonesia.
Statistik Internet Abuse Indonesia (IDCERT)
Laporan Dwi Bulan V 2013
Pada periode September-Oktober 2013 ini, jumlah
pengaduan terbanyak adalah kategori spam dengan jumlah
11.528 atau 62,51% dari total pengaduan. Dengan jumlah
lebih dari separuh pengaduan, spam mendominasi
pengaduan ke abuse@cert.or.id
Sumber :IDCERT: LAPORAN DWI BULAN-V TAHUN 2013
Bulan September-Oktober
Mailbomb
• Mailbomb adalah mengirim email bertubi-tubi ke satu
tujuan. Dampaknya mailbox yang dituju akan menjadi
penuh. Dampak kepada sistem juga hampir sama,
yaitu direktori yang digunakan untuk menampung email
(mail spool) menjadi penuh sehingga pengguna lain
tidak dapat menerima email juga.
• Pembuatan mailbomb dapat dilakukan dengan
mudah, misalnya dengan menggunakan shell script di
sistem UNIX. Skrip yang mungkin hanya 3 baris ini
melakukan loop, dimana pada setiap loopnya dia
memanggil MTA dan memberinya email yang harus
dikirimkan ke target. Dipermudah lagi banyaknya
software yang siap pakai untuk membuat mailbom
seperti: AutosenderPro, E-Mail Bomber dll.
Mailbomb (lanjutan)
Seperti contoh di bawah ini dengan E-Mail Bomber, dapat
langsung dijalankan tanpa diinstall
Mailbomb (lanjutan)
• Proteksi terhadap mailbomb adalah dengan
membatasi quota email dari pengguna(via cpanel web
hosting), misalnya dibatasi 20 MBytes, sehingga jika dia
kena mailbomb tidak mengganggu pengguna lainnya.
• Cara lain yang dapat dilakukan adalah menjalankan
program yang mendeteksi mailbomb. Program ini
menganalisa isi email (dengan menggunakan
checksum) dan membandingkan dengan email-email
sebelumnya. Jika email sama persis dengan email
sebelumnya maka email ini dapat dihilangkan. Namun
kinerja program khusus ini masih dipertanyakan,
khususnya untuk server mail yang banyak menerima
email.
Mail Relay
• Mail relaying adalah mengirimkan email dengan
menggunakan server mail milik orang lain. Aktivitas ini
biasanya dilakukan oleh para pengirim spam. Mereka
mendompleng server mail milik orang lain yang
konfigurasi kurang baik dan memperkenankan orang lain
untuk menggunakan server itu untuk mengirim email.
Akibatnya bandwidth dari server itu bisa habis digunakan
untuk mengirim email spam, bukan email dari pengguna
yang sah.
Mail Relay (lanjutan)
• Penyalahgunaan terhadap server mail yang terbuka ini
biasanya dilakukan oleh pengirim spam. Banyak tempat
yang melakukan filtering terhadap server mail yang
digunakan oleh pengirim spam. Jika server mail anda
termasuk yang memperkankan mail relay, maka server anda
dapat masuk ke dalam daftar tercela (blacklist) dan kena
filter juga. Oleh sebab itu harus dipastikan bahwa server
mail kita tidak memperkenankan mail relay.
• Kita juga dapat melakukan proteksi terhadap spam
dengan melakukan filtering terhadap server mail yang
terbuka. MTA kita dapat kita konfigurasi untuk menolak email
yang berasal dari server mail yang memperkenankan mail
relay (karena kemungkinan email yang dikirim adalah spam).
Daftar Database Mail Relay
Tempat-tempat database server yang memperkenankan
mail relay:
• Mail Abuse Prevention System: http://mail-abuse.org
• ORBZ – Open Relay Blackhole Zone:
http://www.orbz.org/
• ORDB – Open Relay Database: http://www.ordb.org/
• RBL-type services: http://www.ling.helsinki.fi/users/
reriksso/rbl/rbl.html
Selesai

Kamis, 04 Desember 2014

jrengjreng


Mata kuliah : PSBO
Semester : V
Jurusan : Manajemen Informatika
Sks : 4 sks
CAPAIAN PEMBELAJARAN :
Mahasiswa mengenal dan memahami serta dapat
membuatmodel dengan diagramUML
Capaian Pembelajaran
Pertemuan 1-6 dilakukan dengan penyampaian materi
kepada mahasiswa
Pertemuan 7 diadakan QUIZ / review materi
Pertemuan 8 diadakan UTS dimana materi diambil dari
pertemuan 1-6
Setelah UTS Penyampaian materi tetap dilakukan
sebagaimana biasa sampai pertemuan 12.
Di pertemuan 13-14 presentasi tugas yang dibuat oleh
mahasiswa secara berkelompok. Dimana tugas tersebut
berbentuk cd presentasi dan makalah yang sesuai
dengan kasus yang dibahas.
Sejarah Object Oriented
Konsep awal programming (Basic) dengan kekuatan GOTO
statement, ini merupakan Non Procedural Language.
Procedural Language / Bahasa pemograman terstruktur
menghilangkan kelemahan GOTO konsep non procedural language
Contoh : Pascal, COBOL, FORTRAN, BASIC dll
Object Oriented Programming, mengarah pada konsep object. Akhir
tahun 1960 diperkenalkan pertama kali dengan bahasa SIMULA.
Tahun 1970 dikembangkan Smaltalk.
Bahasa pemrograman lainnya : Clipper 5.2 Java, Prolog dll
Visual Object Oriented Programming, tahun 1991 diperkenalkan
pertama kali dengan bahasa Visual Basic oleh Microsoft
Bahasa pemograman lainnya : Visual C++, Visual Foxpro 3.0,
CORBA (Common Object Request Broker Architecture), dll
Pengembangan berorientasi objek merupakan cara berpikir baru
tentang perangkat lunak berdasarkan abstraksi yang terdapat
dalam dunia nyata. Dalam konteks pengembangan menunjuk pada
bagian awal dari siklus hidup pengembangan sistem, yaitu survei,
analis, desain, implementasi dan pemeliharaan sistem. Hal yang
lebih penting dalam pengembangan berorientasi objek adalah
konsep mengidentifikasi dan mengorganisasi domain
aplikasi dari pada penggunaan bahasa pemrograman, berorientasi
objek atau tidak.
Berorientasi objek dalam proses konseptual terpisah
dengan bahasa pemrograman sampai tahap terakhir.
Pengembangan berorientasi objek secara mendasar
merupakan cara berpikir baru dan bukan suatu teknik
pemrograman.
Dapat melayani sebagai media spesifikasi, analisa,
dokumentasi dan interface seperti halnya pemrograman.
Bahkan sebagai alat pemrograman, dapat memiliki
berbagai sasaran, termasuk bahasa pemrograman dan
basis data sebaik dengan bahasa pemrograman
berorientasi obyek.
Fokus utama metodologi ini pada objek, dapat
digambarkan sebagai benda, orang, tempat dan sebagainya
yang memiliki atribut dan metode.
Diperkenalkan tahun 1980 menggunakan perangkat kerja
dan teknik-teknik yang dibutuhkan dalam pengembangan
sistem, yaitu dynamic dan static object oriented model,
state transition diagram dan case scenario.
Objek dan kelas
Objek didefinisikan sebagai konsep, abstraksi atau benda dengan
batasan dan arti untuk suatu masalah.
Semua objek mempunyai identitas yang berbeda dengan lainnya.
Kadang-kadang objek berarti suatu barang, maka digunakan istilah
object instance, dan object class untuk menunjukkan satu grup dari
barang yang sama.
Sebuah objek merupakan sebuah entitas yang mencakup data dan
metode.
Kelas merupakan satu atau lebih objek dengan persamaan atribut
dan metode, sedangkan kelas-&-objek adalah kelas dengan satu atau
lebih objek di dalamnya.
Nama kelas adalah kata benda tunggal, atau kata sifat dan kata
benda.
Istilah-istilah Objek
Atribut : Data itemyang menegaskan Objek
Operasi : Fungsi di dalam kelas yang dikombinasikan bentuk tingkah laku kelas
Metode : Pelaksanaan prosedur (badan dari kode yang mengeksekusi respon
terhadap permintaan objek lain di dalam sistem).
1. Whole-Part Structure memperlihatkan hirarki dari suatu kelas sebagai
komponen dari kelas lain yang disebut juga sub objek.
Contohnya, kelas Mobil adalah Whole dan komponennya Mesin,
Rangka, dll merupakan Part1, Part 2, …, Partn.
Kelas yang mempunyai sifat umumdisebut Generalization,
Superclass atau Topclass.
Kelas yang mempunyai sifat khusus disebut Specialization.
Contohnya, kelas Mobil adalah Generalization, sedangkan
Sedan, Truk, Minibus, dll merupakan Specizlization1,
Specialization2, dst
2. Gen-Spec memperlihatkan kelas sebagai spesialisasi dari
kelas diatasnya
1. Analisa
Model analisa adalah abstraksi yang ringkas dan tepat dari apa yang
harus dilakukan oleh sistem, dan bagaimana melakukannya. Objek
dalam model harus merupakan konsep domain dari aplikasi, bukan
merupakan implementasi komputer seperti struktur data.
2. Design
Fokus object design adalah perencanaan struktur data dan algoritma
yang diperlukan untuk implementasi setiap kelas. Objek domain
aplikasi dan objek domain komputer dijelaskan dengan menggunakan
konsep dan notasi berorientasi objek yang sama.
3. Implementasi
Kelas, objek dan relasinya dikembangkan dalam tahap
object design, akhirnya diterjemahkan ke dalam bahasa
pemrograman, basis data, dan implementasi perangkat
keras.
Dalam tahap implementasi hal yang penting adalah
mengikuti penggunaan perangkat lunak yang baik.
Objek adalah kombinasi antara struktur data dan perilaku dalam
satu entitas dan mempunyai nilai tertentu yang membedakan
entitas. Bisa berupa:
• obyek konkrit : rumah, sekolah, dosen, mahasiswa, dll.
• obyek abstrak : mata kuliah, penjadwalan, dll.
Karakteristiknya adalah:
Memiliki Identity (identitas)
Memiliki klasisfikasi
Memiliki state (kondisi/keadaan)
State sebuah objek dinyatakan dalam attribute/properties
Memiliki behavior (perilaku/method)
Perilaku suatu objek dinyatakan dalam operation.
Perilaku suatu objek adalah mendefinisikan bagaimana objek
tersebut bertindak dan memberikan reaksi.
Atribut :
Nomor Polisi
Ban, Stir, Pedal
Kopling/Gas/Rem,
Warna, Tahun Produksi
Behavior/Tingkah Laku :
Cara Menghidupkan Mesin
Cara Manjalankan Mobil
Cara Memundurkan Mobil

1. Encapsulation (pembungkusan)
Pengkapsulan merupakan dasar untuk pembatasan ruang
lingkup program terhadap data yang diproses. Dengan
demikian objek atau prosedur dari luar tidak dapat
mengaksesnya. Data terlindung dari prosedur atau objek
lain kecuali prosedur yang berada dalam objek itu
sendiri.
Sebuah object yang terkapsulasi dapat dianggap sebagai
black box.
Proses di dalamnya adalah tertutup bagi klien, yang hanya
memanggil metode yang menjadi interface.
Dalam Java, dasar enkapsulasi adalah Class. Variabel atau
method sebuah class tidak dapat diakses dengan
menjadikan class tersebut private/protected.
Disini terjadi penyembunyian informasi tentang
bagaimana cara kerja pengecekan validitas kartu,
kecocokan pin yang dimasukkan, koneksi ke database
server, dll, dimana hal-hal tersebut tidak perlu
diketahui oleh pengguna tentang bagaimana cara
kerjanya.
2. Inheritance (pewarisan)
Inheritance (pewarisan) adalah teknik yang menyatakan
bahwa anak dari objek akan mewarisi data/atribut dan
metode dari induknya langsung. Bila inheritance
dipergunakan, kita tidak perlu membuat atribut dan metode
lagi pada anaknya, karena telah diwarisi oleh induknya.
Inheritance mempunyai arti bahwa atribut dan operasi yang
dimiliki bersama di antara class yang mempunyai hubungan
secara hirarki.
Sebuah class bisa mewariskan atribut dan method-nya ke class
yang lain
– Class yang mewarisi disebut superclass
– Class yang diberi warisan disebut subclass
– Sebuah subclass bisa mewariskan atau berlaku sebagai
superclass bagi class yang lain => disebut multilevel
inheritance
20
Generalisasi adalah relasi antara beberapa
subclass dengan superclass di atasnya.
Kelas yang lebih rendah mewarisi semua
atribut yang dimiliki oleh kelas yang lebih
tinggi dan juga memiliki atribut yang
membedakannya dengan kelas-kelas lain yang
sederajat.
21

3. Polymorphisme
Polymorphisme yaitu aksi yang sama yang dapat
dilakukan terhadap beberapa objek. Polimorfisme berarti
bahwa operasi yang sama mungkin mempunyai
perbedaan dalam kelas yang berbeda.
Polymorphism adalah kemampuan untuk tampil dalam
berbagai bentuk.
Hal ini mengacu pada kemungkinan message yang sama
dikirimkan ke obyek-obyek lain pada class yang berbeda,
dan merespon secara berbeda.

1. Penggunaan alat
Metodologi non objek menggunakan beberapa alat untuk
menggambarkan model seperti data flow diagram, entity relationship
diagramdan structure chart.
Sedangkan metodologi berorientasi objek menggunakan satu jenis
model dari tahap analisa sampai implementasi, yaitu diagramobjek.
2. Data dan proses
Pada metodologi non objek, data dan proses dianggap sebagai dua
komponen yang berlainan
Sedangkan pada metodologi berorientasi objek, data dan proses
merupakan satu kesatuan, yaitu bagian dari objek.
3. Bahasa pemrograman
Metodologi non objek dipergunakan untuk melengkapi pemrograman
terstruktur pada bahasa generasi ketiga.
Sedangkan metodologi berorientasi objek dipergunakan untuk
pemrograman berorientasi objek dan bahasa generasi keempat.


UML (Unified Modeling Language) adalah metode pemodelan
(tools/model) secara visual sebagai sarana untuk merancang
dan atau membuat software berorientasi objek dan memberikan
standar penulisan sebuah sistem untuk pengembangan sebuah
software yang dapat menyampaikan beberapa informasi untuk
proses implementasi pengembangan software.
SEJARAH UML
Pada Oktober 1994, Dr. James Rumbaugh bergabung dengan
Perusahaan Rational sotware, dimana Grady Booch sudah bekerja
disana sebelumnya. Grady Booch mengembangkan Object
Oriented Design (OOD) dan Dr. James Rumbaugh
mengembangkan Object Modeling Technique (OMT). Duet
Mereka pada Oktober 1995 menghasilkan Unified Method versi
0.8.
Musim gugur 1995 Dr. Ivar Jacobson ikut pula bergabung
dengan duet Rumbaugh-Booch, dengan memperkenalkan
tool use case. Trio tersebut pada bulan Juni 1996
menghasilkan Unified Modeling Language (UML) versi
0.9. Sebelumnya Dr. Ivar Jacobson mengembangkan Object
Oriented Software Engineering (OOSE)
• Banyak perusahaan software merasakan bagaimana
pentingnya UML dalam tujuan strategis mereka, sehingga
beberapa perusahaan membentuk sebuah konsorsium
yang terdiri dari perusahaan-perusahaan seperti Microsoft,
Oracle, IBM, Hewlett-Packard, Intellicorp, I-Logix, DEC,
Digital Equipment Corp. texas instrument

Konsep Dasar UML
Untuk dapat mememahami UML diperlukan pemahaman entang konsep bahasa
pemodelan dan tiga eleman utama UML.Tiga elemen utama UML antara lain:
a. Benda / Things / Objek
Objek merupakan bagian paling statik dari sebuah model, yang menjelaskan elemen–
elemen lainnya dari sebuah konsep. Bentuk dari beberapa objek :
1. Classes, sekelompok dari object yang mempunyai atribute, operasi, dan hubungan
yang semantik
2. Interfaces, antar-muka yang menghubungkan dan melayani antarkelas dan atau elemen
dan mendefinisikan sebuah kelompok dari spesifikasi pengoperasian.
3. Collaboration, interaksi dari sebuah kumpulan kelas–kelas atau elemen–elemen yang
bekerja secara bersama–sama.
4. Use cases, pembentuk tingkah laku objek dalam sebuah model serta di realisasikan oleh
sebuah collaboration.
5. Nodes, bentuk fisik dari elemen–elemen yang ada pada saat dijalankannya sebuah
system
b. Hubungan / Relationship
Ada 4 macam hubungan dalam penggunaan UML, yaitu :
1. Dependency, hubungan semantik antara dua objek yang mana sebuah
objek berubah mengakibatkan objek satunya akan berubah pula.
2. Association, hubungan antar benda secara struktural yang terhubung
diantara objek dalam kesatuan objek.
3. Generalizations, hubungan khusus dalam objek anak yang menggantikan
objek induk dan memberikan pengaruhnya dalam hal struktur dan
tingkah lakunya kepada objek induk
4. Realizations, hubungan semantik antarpengelompokkan yang menjamin
adanya ikatan diantaranya yang diwujudkan diantara interface dan kelas
atau elements, serta antara use cases dan collaborations.
c. Bagan atau Diagrams
Diagram adalah yang menggambarkan permasalahan maupun
solusi dari permasalahan suatu model.
UML 1.0 mempunyai 9 diagram, yaitu:
1) Diagram Use Case, menggambarkan apa saja aktifitas yang
dilakukan oleh suatu sistem dari sudut pandang pengamatan
luar.
Diagram Use Case berguna dalam tiga hal :
a. Menjelaskan fasilitas yang ada (requirements)
b. Komunikas dengan klien
c. Membuat test dari kasus – kasus secara umum
Contoh Use Case Diagram
Staff HRD
Entry Data Pegawai
Entry Data Jabatan
Staff PayRoll
Entry Data Lokasi Kerja
Entry Data Divisi
2) Diagram Class, memberikan pandangan secara luas dari suatu
sistem dengan menunjukan kelas–kelasnya dan hubungan
mereka.
Diagram Class mempunyai 3 macam relationalships (hubungan),
sebagai berikut :
a. Association, suatu hubungan antara bagian dari dua kelas yang
terjadi jika salah satu bagian dari kelas mengetahui kelas yang
lain dalam melakukan suatu kegiatan..
b. Aggregation, hubungan association dimana salah satu
kelasnya merupakan bagian dari suatu kumpulan dan memiliki
titik pusat yang mencakup keseluruhan bagian.
c. Generalization, hubungan turunan dengan mengasumsikan
satu kelas merupakan suatu kelas super dari kelas yang lain.
Contoh Class Diagram
Class Buku terdiri dari :
– Atribut : judul, pengarang
– Method : ambilJenis(),
ambilHalaman();
3) Diagram Package dan Object, merupakan kumpulan
elemen–elemen logika UML yang bertujuan untuk
mengelompokkan Diagram class yang lebih kompleks.
4) Diagram Sequence, merupakan salah satu diagram
Interaction yang menjelaskan bagaimana suatu operasi itu
dilakukan yang diatur berdasarkan waktu.
5) Diagram Collaboration juga merupakan diagram Interaction
berfungsi membawa informasi yang sama dengan diagram
Sequence, tetapi lebih memusatkan atau memfokuskan pada
kegiatan obyek dari waktu informasi itu dikirimkan dan bukan
pada waktu penyampaian message.
Tujuan: Membuat collaboration diagram, Membuat link (relasi)
antar obyek, Menambah message (pesan) pada link, Memetakan
message pada operasi, Buat collaboration diagram dari sequence
diagram dan sebaliknya
Contoh Collaboration Diagram
6) Statechart diagram menggambarkan transisi dan perubahan keadaan
(dari satu state ke state lainnya) suatu objek pada sistem sebagai akibat dari
stimuli yang diterima. Pada umumnya statechart diagram menggambarkan
class tertentu (satu class dapat memiliki lebih dari satu statechart diagram).
Diagram StateChart merupakan indikator yang menunjukan kemungkinan
dari keadaan obyek dan proses yang menyebabkan perubahan pada
keadaannya.
Contoh State Chart Diagram
7) Diagram Activity, menunjukkan bagaimana aktifitas – aktifitas tersebut
bergantung satu sama lain dan berfokus pada aktifitas – aktifitas yang
terjadi yang terkait dalam suatu proses tunggal.
Menggambarkan berbagai alir aktivitas dalam sistem yang sedang
dirancang, bagaimana masing-masing alir berawal, decision yang mungkin
terjadi, dan bagaimana mereka berakhir
Contoh Activity Diagram
Start
Menyerahkan Absensi yang
sudah ditandatangani
Menyerahkan Rekap Lembur yang
sudah ditandatangani
Menerima Absensi dan Rekap Lembur
yang sidah ditandatangani
End
PEGAWAI STAFF PAYROL
8) Diagram Component adalah sebuah kode–kode modul yang merupakan
fisik sebenarnya dari diagram Class.
Component diagram menggambarkan struktur dan hubungan antar
komponen piranti lunak, termasuk ketergantungan (dependency) di
antaranya.
Contoh Component Diagram
9) Diagram Deployment menerangkan bahwa konfigurasi fisik
software dan hardware.
Deployment/physical diagram menggambarkan detail
bagaimana komponen di-deploy dalam infrastruktur sistem, di
mana komponen akan terletak (pada mesin, server atau piranti
keras apa), bagaimana kemampuan jaringan pada lokasi
tersebut, spesifikasi server, dan hal-hal lain yang bersifat fisikal


Artifact UML
Actor A
Use Case 1
Use Case 2
Actor B
user : »ç¿ëÀÚ
mainWnd : MainWnd
fileMgr : FileMgr
repository : Repository
document : Document
gFile : GrpFile
9: sortByName ( )
1: Doc view request ( ) L
2: fetchDoc( )
5: readDoc ( )
7: readFile ( )
3: create ( )
6: fillDocument ( )
4: create ( )
8: fillFile ( )
GrpFile
read( )
open( )
create( )
fillFile( )
rep
Repository
name : char * = 0
readDoc( )
readFile( )
(from Persistence)
FileMgr
fetchDoc( )
sortByName( )
DocumentList
add( )
delete( )
Document
name : int
docid : int
numField : int
get( )
open( )
close( )
read( )
sortFileList( )
create( )
fillDocument( )
fList
1
FileList
add( )
delete( )
File
read( )
read() fill the
code..
UI
MFC
RogueWave
global
DocumentApp
Persistence
Window95
¹®¼-°ü¸®
Ŭ¶óÀ̾ðÆ®.EXE
Windows
NT
¹®¼-°ü¸® ¿£Áø.EXE
Windows
NT
Windows95
Solaris
ÀÀ¿ë¼-¹ö.EXE
Alpha
UNIX
IBM
Mainframe
μ¥ÀÌŸº£À̽º¼-¹ö
Windows95
¹®¼-°ü¸® ¾ÖÇø´
ºÐ»ê ȯ °æÀÇ ÇÏμå¿þ¾î¹× ³×Æ®¿÷À¸·ÎÀÇ Á¤º¸ ½Ã½ºÅÛ ¿¬° á ¸ðμ¨
- À©μμ¿ì 95 : Ŭ¶óÀ̾ðÆ®
- À©μμ¿ì NT: ÀÀ¿ë¼-¹ö
- À¯ ´Ð½º ¸Ó½Å: ÀÀ¿ë ¼-¹ö ¹× μ¥ÀÌŸ ¼-¹ö, Åë½Å ¼-¹ö
- IBM ¸ÞÀÎÇÁ·¹ÀÓ: μ¥ÀÌŸ ¼-¹ö, Åë½Å ¼-¹ö
Document
FileManager
GraphicFile
File
Repository DocumentList
FileList
user
mainWnd fileMgr :
FileMgr
document : repository
Document
gFile
1: Doc view request ( )
2: fetchDoc( )
3: create ( )
4: create ( )
5: readDoc ( )
6: fillDocument ( )
7: readFile ( )
8: fillFile ( )
9: sortByName ( )
ƯÁ¤¹®¼-¿¡ ´ëÇÑ º¸±â¸¦
»ç¿ëÀÚ°¡ ¿äûÇÑ´Ù.
È-Àϰü¸®ÀÚ´Â Àоî¿Â
¹®¼-ÀÇ Á¤º¸¸¦ ÇØ´ç ¹®¼-
°´Ã¼¿¡ ¼³Á¤À» ¿äûÇÑ´Ù.
È-¸é °´Ã¼´Â ÀоîμéÀÎ
°´Ã¼μé¿¡ ´ëÇØ À̸§º°·Î
Á¤·ÄÀ» ½ÃÄÑ È-¸é¿¡
º¸¿©ÁØ´Ù.
Customer
name
addr
withdraw()
fetch()
send()
receive()
<<entity>>
Forward Engineering(Code Generation)
and
Reverse Engineering
Executable System
User Interface
Definition
Domain
Expert
Openning
Writing
Reading
Closing
add file [ numberOffile==MAX ] /
flag OFF
add file
close file
close file
Use Case 3
Source Code edit, compile, debug, link
Use-Case
Diagram
Class Diagram
Collaboration Diagram
Sequence Diagram
Component
Diagram
State Diagram
Package
Diagram
Deployment
Class Diagram
Mekanisme Umum Pemodelan UML
Mekanisme pembangunan model, menggunakan:
Specification : penjelasan rinci dari suatu model/elemen model
Adornments : notasi yang menyediakan representasi visual dari aspek-aspek
penting lain
common divisions :
pembedaan antara kelas & objek
pemisahan antara interface & implementation
extensibility mechanisms : untuk mengembangkan model yang ada:
- Stereotypes : unsur pembangun baru
- tagged values : menambah properti dari unsur pembangun baru
- constraints :batasan-batasan antar entitas dalam model

Pertemuan 3
Activity Diagram
Pembahasan
1. Activity Diagram
2. Studi Kasus
1. Activity Diagram
Teknik untuk menjelaskan business process, procedural
logic, dan work flow Bisa dipakai untuk menjelaskan use
case text dalam notasi grafis
Menggunakan notasi yang mirip flow chart, meskipun
terdapat sedikit perbedaan notasi
Menggambarkan proses bisnis dan urutan aktivitas dalam
sebuah proses
Dipakai pada business modeling untuk memperlihatkan
urutan aktifitas proses bisnis
Struktur diagram ini mirip flowchart atau Data Flow
Diagram pada perancangan terstruktur
Sangat bermanfaat apabila kita membuat diagram ini
terlebih dahulu dalam memodelkan sebuah proses untuk
membantu memahami proses secara keseluruhan
Activity diagram dibuat berdasarkan sebuah atau
beberapa use case pada use case diagram
Simbol Activity Diagram
Simbol Keterangan
Start Point
End Point
Activities
Fork (Percabangan)
Join (Penggabungan)
Decision
Swimlane
Sebuah cara untuk mengelompokkan activity
berdasarkan Actor (mengelompokkan activity
dalam sebuah urutan yang sama)
CONTOH
ACTIVITY
DIAGRAM
Penarikan
Uang dari
Account
Bank Melalui
ATM
CONTOH ACTIVITY DIAGRAM

Proses pembuatan Daftar Data Pegawai dan Gaji pada SMP
PGRI 1 Depok adalah sebagai berkut :
1. Proses Absensi
Pegawai melakukan absensi harian melalui form daftar hadir
pegawai. Berdasarkan form daftar hadir pegawai tersebut bagian
Tata Usaha (TU) akan membuat Rekap Absen (RA) harian untuk
diserahkan kepada Administrasi.
2. Proses Pemberian Rekap Biodata Pegawai (RBP)
Pegawai memberikan data pribadi pegawai, data pendidikan,
data keluarga yang dijadikan satu menjadi data pegawai kepada
bagian Tata Usaha yang kemudian diarsipkan menjadi Rekap
Biodata Pegawai (RBP). Lalu Rekap Biodata Pegawai (RBP)
diserahkan kepada bagian administrasi untuk proses pengolahan
Daftar Data Pegawai Dan Gaji (DDPG).
Procedure Berjalan (Acknowledgments Evi Lutfi Muktar)
3. Proses Pengolahan Daftar Data Pegawai dan Gaji (DDPG)
Setelah bagian administrasi menerima Rekap Biodata Pegawai
(RBP) dan Rekap Absen (RA) akan mengolah kedua data tersebut untuk
dibuatkan menjadi Daftar Data Pegawai dan Gaji (DDPG) yang
kemudian diserahkan kepada Kepala Sekolah untuk ditanda tangani
atau di Acc.
4. Proses Pembuatan Laporan
Daftar Data Pegawai dan Gaji (DDPG) yang sudah diterima dan
ditanda tangani oleh Kepala Sekolah akan diserahkan kembali kepada
bagian Administrasi untuk dibuatkan Laporan Data Pegawai (LDP) dan
Laporan Gaji Pegawai (LGP).
Setelah bagian administrasi menerima Daftar Data Pegawai dan
Gaji yang sudah di Acc akan membuatkan Laporan Data Pegawai (LDP)
dan Laporan Gaji Pegawai (LGP) yang nantinya akan diserakan kepada
Kepala Sekolah.selain itu bagian Administrasi akan membuatkan slip
gaji untuk diserahkan kepada pegawai.
Proses Absensi
Acivity Diagram Rekap Biodata Pegawai (RBP)
Activity Diagram Pembuatan Daftar Data pegawai dan Gaji (DDPG)
Activity Diagram Proses Laporan
(Acknowledgments Toeko triyanto)
Proses bisnis pelayanan pelanggan perubahan daya pada
PT PLN adalah sebagai berikut :
• Pendaftaran perubahan daya
Konsumen datang kekantor PT PLN(Persero) dengan
membawa fotocopy KTP dan kwitansi pembayaran
rekening bulan terakhir kemudian diserahkan dibagian
pelayanan pelanggan. Pegawai pelayanan pelanggan akan
menginput berdasarkan data dari konsumen, setelah
diinput maka akan dicetak formulir pendaftaran perubahan
daya untuk kemudian ditandatangani oleh pelanggan. Satu
rangkap untuk pelanggan sebagai tanda bukti. Lainnya
disimpan oleh bagian pelayanan pelanggan untuk
diteruskan ke supervisor untuk proses persetujuan
memberikan fotocopy ktp
dan rekening listrik
menerima formulir
pendaftaran
menyetujui formulir
pendaftaran
memberikan formulir
pendaftaran
menerima fotocopy ktp
dan rekening listrik
input pendaftaran
pelanggan
cetak formulir
pendaftaran
memberikan formulir
pendaftaran
menerima formulir
pendaftaran
memberikan formulir
pendaftaran
menerima formulir
pendaftaran
pelanggan pelayanan pelanggan spv pelayanan
Activity diagram pendaftaran perubahan daya
•Persetujuan perubahan daya
Rangkap formulir pendaftaran yang disimpan oleh bagian
pelayanan pelanggan kemudian dibuatkan surat jawaban persetujuan
yang kemudian ditandatangani oleh supervisor pelayanan pelanggan
dicetak menjadi dua rangkap, rangkap pertama diberikan kepada
pelanggan, sedangkan rangkap yang kedua disimpan oleh bagian
pelayanan pelangan sebagai arsip.
memberikan formulir
pendaftaran
menerima formulir
pendaftaran
membuat surat
persetujuan
menyetujui surat
persetujuan
memberikan surat
persetujuan
menerima surat
persetujuan
pelayanan pelanggan spv pelayanan pelanggan
•Perjanjian jual beli tenaga listrik
Setelah pelanggan menerima surat jawaban persetujuan dari PT.
PLN (Persero) maka sipelanggan akan datang ke kantor PT PLN
untuk menandatangani surat perjanjian jual beli tenaga listrik sesuai
dengan daya listrik yang baru yang akan dipasang. Surat perjanjian
jual beli tenaga listrik tersebut juga ditandatangani oleh manager.
menerima surat
persetujuan
menerima surat perjanjian
jual beli tenaga listrik
menyetujui surat perjanjian
jual beli tenaga listrik
memberikan surat perjanjian
jual beli tenaga listrik
membuat surat perjanjian
jual beli tenaga listrik
mencetak surat perjanjian
jual beli tenaga listrik
memberikan surat perjanjian
jual beli tenaga listrik
menerima surat perjanjian
jual beli tenaga listrik
memberikan surat perjanjian
jual beli tenaga listrik
menerima surat perjanjian
jual beli tenaga listrik
menerima surat perjanjian
jual beli tenaga listrik
menyetujui surat perjanjian
jual beli tenaga listrik
memberikan surat perjanjian
jual beli tenaga listrik
pelanggan spv pelayanan manager
• Pembayaran
Setelah menandatangani surat perjanjian jual beli tenaga listrik
maka sipelanggan tinggal membayar sejumlah yang tertera pada
surat perjanjian jual beli tenaga listrik ke loket pembayaran
perubahan daya, pelanggan akan mendapatkan kwitansi
pembayaran sebagai bukti bahwa si pelanggan telah melaksanakan
kewajibannya.
melakukan
pembayaran
menerima bukti
pembayaran
menerima
pembayaran
cetak bukti
pembayaran
menyetujui bukti
pembayaran
memberikan bukti
pembayaran
pelanggan loket PT PLN
• Perintah kerja
Saaat si pelanggan membayar kewajibannya maka perintah kerja
terbit dan siap untuk di cetak, untuk diberikan kepada pelaksana
sebagai perintah kerja untuk pelanksanaan penggantian MCB
pelanggan.
cetak perintah
kerja
menyetujui
perintah kerja
melakukan
penggantian MCB
menerima
perintah kerja
menerima
perintah kerja
melakukan
penggantian MCB
memberikan
perintah kerja
menerima
perintah kerja
memberikan
perintah kerja
menerima
perintah kerja
menyetujui
perintah kerja
memberikan
perintah kerja
bagian penyambungan pelaksana pelanggan
2. Studi Kasus
1. Kasus sederhana diagram aktivitas untuk sistem Order.
Diagram diawali dengan start point status awal dan kemudian
melakukan aksi terima order. Kemudian kegiatan isi order dan
kirim faktur dapat dilakukan secara paralel. Setelah kirim faktur
dilakukan terima pembayaran dan setelah isi order terdapat dua
pilihan jenis pengiriman yaitu pengiriman semalam (jenis kilat)
atau pengiriman biasa(jenis normal). Selanjutnya diakhiri oleh aksi
tutup order.
Buatlah diagram aktivitasnya sesuai dengan soal diatas
jawaban
2. Kasus pendaftaran siswa
Prosedur penerimaan siswa pada Madrasah abc saat ini masih bersifat manual,
adapun prosedurnya adalah sebagai berikut:
Prosedur Pembelian Formulir
Dalam proses melakukan pendaftaran maka calon siswa datang ke sekolah
lalu menemui bagian pendaftaran dan membeli formulir pendaftaran. Bagian
pendaftaran mencatat di buku pendaftaran.
Prosedur Mengembalikan Formulir Pendaftaran
Setelah formulir diisi semuanya, calon siswa mengembalikannya ke sekolah dan
mendatangi bagian pendaftaran. Bagian pendaftaran memberikan bukti
pendaftaran dan menyimpan.
Prosedur Laporan Penerimaan Siswa Baru
Setelah jadwal penerimaan siswa baru ditutup, maka bagian pendaftaran
membuat laporan kepada BagianWaka UR Kesiswaan.
Prosedur Pembayaran
Calon siswa membawa bukti nomor pendaftaran lalu mendatangi bagian tata
usaha untuk melakukan pembayaran. Bagian tata usaha memberikan kwitansi
dan menyimpan bukti pembayaran itu.
Buatlah diagram aktivity dari sistem diatas
3. Studi kasus pada koperasi
Koperasi Jaya adalah sebuah koperasi yang mengelola simpan pinjam bagi para
anggotanya, berikut ini adalah kegiatan yang dilakukan oleh bagian Kredit dalam
menangani pemberian pinjaman bagi para anggotanya.
Setiap kali bagian kredit akan memberikan pinjaman kepada Anggota maka Anggota
diharuskan mengisi Formulir Permohonan Pinjaman yang berisi Nomor FPP, Tanggal
Permohonan, Nomor Anggota, Nama Anggota, Jumlah Permohonan dan Keperluan.
Yang kemudian oleh Bagian Kredit dicatat dan disimpan kedalam Arsip FPP.
Berdasarkan Arsip FPP tersebut Bagian Kredit membuat Bukti Peminjaman yang
diberikan kepada Anggota yang berisi No. BP, tgl BP, Nomor Anggota, Nama
Anggota, Jumlah Realisasi, Lama Angsuran, Jumlah Angsuran dan Bunga.
Setiap Bulan Anggota diharuskan membayar Angsuran sejumlah Angsuran yang
disepakati pada saat Peminjaman yang kemudian oleh bagian Kredit dicatat dan
direkam kedalam Arsip Angsuran. Berdasarkan Arsip Angsuran tersebut bagian Kredit
membuat Bukti Angsuran yang diberikan kepada Anggota yang berisi No. BA,
Tanggal BA, No. BP, Jumlah Angsur dan Bunga
Pada akhir bulan Bagian Kredit selalu membuat Laporan Peminjaman dan Laporan
Angsuran yang diberikan Kepada Ketua Koperasi.
PT. Bendi Car adalah sebuah perusahaan yang bergerak dibidang
penyewaan mobil. Semua transaksi di perusahaan masih dilakukan secara
manual. Berikut ini adalah proses bisnis sistem penyewaan mobil pada
perusahaan Bendi Car :
4. Kasus penyewaan mobil pada sebuah perusahaan
1. Prosedur Peminjaman
2. Prosedur Pengembalian
3. Prosedur Pembuatan laporan
1. Prosedure peminjaman
Penyewa mobil yang ingin melakukan peminjaman dapat melihat harga
penyewaan mobil pada daftar harga sewa mobil. Penyewa dapat
menggunakan jasa supir atau tidak sesuai dengan kebutuhan penyewa
sendiri. Setiap jenis kendaraan memiliki harga sewa yang berbeda-beda
begitu juga harga sewa jasa sopir untuk daerah Jabodetabek dan diluar
jabodetabek pun berbeda. Setelah itu penyewa mengisi Formulir
Penyewaan (FS) disertai fotocopy identitas diri. Kemudian Formulir
penyewaan yang telah diisi beserta pelunasan pembayaran diserahkan
kepada petugas kemudian petugas membuatkan kwitansi pembayaran
sebagai bukti pembayaran.
2. Prosedure pengembalian
Pada saat pengembalian kendaraan oleh penyewa, petugas membawa
Formulir Pengembalian dan memeriksa kondisi kendaraan apakah
terdapat kerusakan atau tidak. Bila ada (misalnya spion pecah, body
penyok, cat tergores, dll), maka diperhitungkan penggantiannya dan
dibebankan kepada penyewa. Bila tidak rusak/terlambat maka tidak perlu
mengisi Formulir pengembalian. Namun Bila penyewa terlambat dalam
pengembalian, maka jumlah keterlambatan mobil dan sopir akan
dibebankan kepada penyewa. Setelah membayar kerusakan dan
keterlambatan, maka petugas membuatkan kwitansi sebagai tanda bukti
pembayaran denda
3. Prosedure laporan
Diakhir bulan petugas membuat laporan penyewaan berikut denda atas
kerusakan atau keterlambatan yang terjadi dan laporan kendaraan.
Laporan tersebut diserahkan ke pemilik penyewaan Bendi car
Buatlah diagram aktivity dari sistem diatas

Pertemuan 4
Usecase Diagram
Pembahasan
1. Deskripsi USE CASE
2. USE CASE Diagram
3. Studi Kasus
1. Deskripsi USE CASE
Sebuah use case adalah situasi dimana sistem digunakan untuk
memenuhi satu atau lebih kebutuhan pemakai.
Use case merupakan awal yang sangat baik untuk setiap fase
pengembangan berbasis objek, design testing, dan dokumentasi.
Use case menggambarkan kebutuhan sistem dari sudut pandang di
luar sistem.
Use case menentukan nilai yang diberikan sistem kepada
pemakainya.
Use cases hanya menetapkan apa yang seharusnya dikerjakan oleh
sistem, yaitu kebutuhan fungsional sistem.
Use case tidak untuk menentukan kebutuhan nonfungsional,
misalnya: sasaran kinerja, bahasa pemrograman, dsb.
2. USE CASE Diagram
Use case diagram terdiri dari
a. Use case
Use case class digunakan untuk memodelkan dan menyatakan
unit fungsi / layanan yang disediakan oleh sistem (or bagian
sistem: subsistem atau class) ke pemakai.
Use case dapat dilingkupi dengan batasan sistem yang diberi
label nama sistem.
Use case adalah sesuatu yang menyediakan hasil yang dapat
diukur ke pemakai atau sistem eksternal.
Use case dibuat berdasar keperluan actor, merupakan “apa”
yang dikerjakan system, bukan “bagaimana” system
mengerjakannya
Use case diberi nama yang menyatakan apa hal yang dicapai
dari hasil interaksinya dengan actor.
Use case dinotasikan dengan gambar (horizontal ellipse).
Use case biasanya menggunakan kata kerja.
Nama use case boleh terdiri dari beberapa kata dan tidak boleh
ada 2 use case yang memiliki nama yang sama
Use case class memiliki objek use case yang disebut
skenario. Skenario menyatakan urutan pesan dan tindakan
tunggal.
Simbol use case :
b. Actors
Actor menggambarkan orang, system atau external entitas /
stakeholder yang menyediakan atau menerima informasi
dari system
Actor menggambarkan sebuah tugas/peran dan bukannya
posisi sebuah jabatan
Actor memberi input atau menerima informasi dari system
Actor biasanya menggunakan Kata benda
Actor adalah eksternal terhadap sistem.
Tidak boleh ada komunikasi langsung antar actor
Indikasi <<system>> untuk sebuah actor yang merupakan
sebuah system
Adanya actor bernama “Time” yang mengindikasikan
scheduled events (suatu kejadian yang terjadi secara
periodik/bulanan)
Letakkan actor utama anda pada pojok kiri atas dari
diagram
Actor berinteraksi dengan sistem.
Actor memanfaatkan fungsi yang disediakan sistem,
termasuk fungsi aplikasi dan pemeliharaan.
Actors bisa saja menyediakan fungsi ke sistem.
Actors bisa menerima informasi yang disediakan sistem.
Actors bisa menyediakan informasi ke sistem.
Simbol actor :
c. Association
• Associations bukan menggambarkan aliran data/informasi
• Associations digunakan untuk menggambarkan bagaimana
actor terlibat dalam use case
• Ada 4 jenis relasi yang bisa timbul pada use case diagram
1. Association antara actor dan use case
2. Association antara use case
3. Generalization/Inheritance antara use case
4. Generalization/Inheritance antara actors
1. Association antara actor dan use case
Ujung panah pada association antara actor dan use case
mengindikasikan siapa/apa yang meminta interaksi dan
bukannya mengindikasikan aliran data
Sebaiknya gunakan Garis tanpa panah untuk association
antara actor dan use case
association antara actor dan use case yang menggunakan
panah terbuka untuk mengindikasikan bila actor berinteraksi
secara pasif dengan system anda
2. Association antara use case
<<include>> termasuk didalam use case lain (required)
/ (diharuskan)
– Pemanggilan use case oleh use case lain, contohnya
adalah pemanggilan sebuah fungsi program
– Tanda panah terbuka harus terarah ke sub use case
– Gambarkan association include secara horizontal
Buka
Rekening
<<include>> catat
data pribadi
Nasabah
Register for courses
<<include>>
Logon validation
<<include>>
Maintain curriculum
<<extend>> perluasan dari use case lain jika kondisi atau
syarat terpenuhi
– Kurangi penggunaan association Extend ini, terlalu banyak
pemakaian association ini membuat diagram sulit
dipahami.
– Tanda panah terbuka harus terarah ke parent/base use
case
– Gambarkan association extend secara vertical
Buka
Rekening
<<extend>>
Buka
Deposito
Nasabah
Association antara use case (Lanjut)
3. Generalization/inheritance antara use case
Generalization/inheritance digambarkan dengan sebuah garis
berpanah tertutup pada salah satu ujungnya yang
menunjukkan lebih umum
Gambarkan generalization/inheritance antara use case
secara vertical dengan inheriting use case dibawah
base/parent use case
Generalization/inheritance dipakai ketika ada sebuah
keadaan yang lain sendiri/perlakuan khusus (single condition)
Buka
Rekening
Nasabah Buka
Deposito
4. Generalization/inheritance antara actor
Gambarkan generalization/inheritance antara actors secara
vertical dengan inheriting actor dibawah base/parent use case
d. System boundary boxes (optional)
Untuk memperlihatkan batasan sistem dalam diagram use
case, Anda dapat menggambarkan sebuah kotak yang
melingkupi semua use case, namun actor tetap berada di
luar kotak
Biasanya digunakan apabila memberikan beberapa
alternative system yang dapat dijadikan pilihan.
System boundary boxes dalam penggunaannya optional
Contoh Use Case
Sebuah Sekolah Menengah Kejuruan mengelola administrasi
akademik yang berkaitan dengan Data yang akan disimpan
meliputi data member yang meliputi siswa, guru, orang tua, alumni
dan tamu, data mata pelajaran, data absensi, data BP/BK, data
nilai, data pembayaran dan sampai cetak laporan, dengan rincian
sebagai berikut :
• Pemberian hak akses kepada pengguna SAS terdiri dari siswa,
guru, orang tua, alumni dan tamu. Pengguna harus melakukan
login terlebih dahulu untuk dapat mengakses SAS dengan
memasukan username dan password agar privasi masingmasing
pengguna tetap terjaga keamanannya.
• Administrator dapat menambah data administrator, mengganti
username dan password administrator.
• Administrator bertugas mengelola SAS seperti :
menambah administrator, melihat administrator,
data kelas, data pelajaran, data jurusan atau
program, semester dan tahun pelajaran.
• Pengunjung umum adalah pengunjung biasa (bukan
member) yang hanya dapat mengakses informasi profil,
melihat data guru, siswa dan alumni, serta tersedia
fasilitas seperti: agenda kegiatan, artikel, berita, buku
tamu, galeri foto, kontak sekolah dan peta sekolah.
• Siswa dapat merubah profil, merubah latar belakang,
mengirim dan menerima pesan, melihat data guru,
siswa, alumni, member, nilai, absensi dan pembayaran,
mengunduh materi pelajaran dan materi ujian, mengikuti
belajar online, melihat dan mengirim tugas, mengikuti
tes online, serta fasilitas forum diskusi.
• Guru dapat merubah profil, merubah latar belakang,
mengirim dan menerima pesan, melihat data guru,
siswa, alumni, member, nilai, absensi dan pembayaran,
mengunduh materi ajar dan materi ujian, menambah
materi pelajaran dan belajar online, melihat dan menilai
tugas, mengadakan dan tes online, serta fasilitas forum
diskusi.
• Alumni dapat dapat merubah profil, merubah latar
belakang, mengirim dan menerima pesan, melihat data
member dan group, informasi alumni, serta forum
diskusi.
• Orang tua merubah profil, merubah latar belakang,
mengirim dan menerima pesan, melihat data guru,
siswa, alumni, member, nilai, absensi dan pembayaran,
mengunduh materi pelajaran dan materi ujian, mengikuti
belajar online, melihat dan mengirim tugas, serta
fasilitas forum diskusi.

3. Studi Kasus
PT. Bendi Car adalah sebuah perusahaan yang bergerak dibidang
penyewaan mobil Semua transaksi di perusahaan masih dilakukan
secara manual. Berikut ini adalah kegiatan kegiatan yang dilakukan
oleh petugas dalam melaksanakan transaksi penyewaan mobil di
dalam perusahaan.
1. Prosedure peminjaman
Penyewa mobil yang ingin melakukan peminjaman dapat melihat harga
penyewaan mobil pada daftar harga sewa mobil. Penyewa dapat
menggunakan jasa supir atau tidak sesuai dengan kebutuhan penyewa
sendiri. Setiap jenis kendaraan memiliki harga sewa yang berbeda-beda
begitu juga harga sewa jasa sopir untuk daerah Jabodetabek dan diluar
jabodetabek pun berbeda. Setelah itu penyewa mengisi Formulir
Penyewaan (FS) disertai fotocopy identitas diri. Kemudian Formulir
penyewaan yang telah diisi beserta pembayaran dimuka diserahkan
kepada petugas kemudian petugas membuatkan kwitansi pembayaran
sebagai bukti pembayaran.




2. Prosedure pengembalian
Pada saat pengembalian kendaraan oleh penyewa, petugas membawa
Formulir Pengembalian dan memeriksa kondisi kendaraan apakah
terdapat kerusakan atau tidak. Bila ada (misalnya spion pecah, body
penyok, cat tergores, dll), maka diperhitungkan penggantiannya dan
dibebankan kepada penyewa. Bila tidak rusak/terlambat maka tidak perlu
mengisi Formulir pengembalian. Namun Bila penyewa terlambat dalam
pengembalian, maka jumlah keterlambatan mobil dan sopir akan
dibebankan kepada penyewa. Setelah membayar kerusakan dan
keterlambatan, maka petugas membuatkan kwitansi sebagai tanda bukti
pembayaran denda
3. Prosedure laporan
Diakhir bulan petugas membuat laporan penyewaan berikut denda atas
kerusakan atau keterlambatan yang terjadi dan laporan kendaraan.
Laporan tersebut diserahkan ke pemilik penyewaan Bendi car
Buatlah Usecase dari sistem diatas

Pertemuan 5
Sequence Diagram
Sequence Diagram
• Sequence diagram menggambarkan interaksi antar objek di
dalam dan di sekitar sistem (termasuk pengguna, display, dan
sebagainya) berupa message yang digambarkan terhadap
waktu. Sequence diagram terdiri atar dimensi vertikal (waktu)
dan dimensi horizontal (objek-objek yang terkait).
• Sequence diagram biasa digunakan untuk menggambarkan
skenario atau rangkaian langkah-langkah yang dilakukan
sebagai respons dari sebuah event untuk menghasilkan output
tertentu. Diawali dari apa yang men-trigger aktivitas tersebut,
proses dan perubahan apa saja yang terjadi secara internal
dan output apa yang dihasilkan.
• Diagram ini secara khusus berasosiasi dengan use case
diagram
• Memperlihatkan tahap demi tahap apa yang seharusnya
terjadi untuk menghasilkan sesuatu didalam use case
Simbol Sequence Diagram
Looping, Syarat dan Like
Loop dan conditional menggunakan kerangka interaksi
(interaction frame), yaitu frame untuk memberi tanda pada
sequence diagram (lihat gambar pada slide berikutnya).
Umumnya frame terdiri dari beberapa region pada
sequence diagram, yang dibagi menjadi satu atau lebih
fragmen. Setiap frame mempunyai sebuah operator.
Sebuah fragmen mungkin mempunyai satu guard.
Operator Keterangan
alt Alternatif dari banyak fragmen. Hanya yang kondisinya
true yang akan dijalankan
opt Optional; fragmen akan dijalankan jika kondisi yang
mendukungnya true
Looping, Syarat dan Like (lanjutan)
Operator Keterangan
par Paralel; setiap fragmen dijalankan secara paralel
loop Looping, fragmen mungkin dijalankan berulang kali dan
guard menunjukkan basis iterasi
region Critical region; fragmen hanya dapat mempunyai satu
thread untuk menjalankannya
neg Negatif; fragmen menunjukkan interaction yang salah
ref Reference; menunjukkan ke sebuah interaction yang
didefinisikan pada diagram yang lain
sd Sequence diagram
SEQUENCE DIAGRAM
INPUT DATA PEGAWAI
Contoh kasus Penggajian (Acknowledgments Evi Lutfi Muktar)

SEQUENCE DIAGRAM
INPUT DATA PENDIDIKAN

SEQUENCE DIAGRAM
INPUT DATA KELUARGA

SEQUENCE DIAGRAM
ABSEN MASUK

Studi Kasus
lanjutan
PT. Bendi Car adalah sebuah perusahaan yang bergerak dibidang
penyewaan mobil Semua transaksi di perusahaan masih dilakukan
secara manual. Berikut ini adalah kegiatan kegiatan yang dilakukan
oleh petugas dalam melaksanakan transaksi penyewaan mobil di
dalam perusahaan.
1. Prosedure peminjaman
Penyewa mobil yang ingin melakukan peminjaman dapat melihat harga
penyewaan mobil pada daftar harga sewa mobil. Penyewa dapat menggunakan
jasa supir atau tidak sesuai dengan kebutuhan penyewa sendiri. Setiap jenis
kendaraan memiliki harga sewa yang berbeda-beda begitu juga harga sewa jasa
sopir untuk daerah Jabodetabek dan diluar jabodetabek pun berbeda. Setelah itu
penyewa mengisi Formulir Penyewaan (FS) disertai fotocopy identitas diri.
Kemudian Formulir penyewaan yang telah diisi beserta pelunasan pembayaran
diserahkan kepada petugas kemudian petugas membuatkan kwitansi
pembayaran sebagai bukti pembayaran.
2. Prosedure pengembalian
Pada saat pengembalian kendaraan oleh penyewa, petugas membawa Formulir
Pengembalian dan memeriksa kondisi kendaraan apakah terdapat kerusakan
atau tidak. Bila ada (misalnya spion pecah, body penyok, cat tergores, dll), maka
diperhitungkan penggantiannya dan dibebankan kepada penyewa. Bila tidak
rusak/terlambat maka tidak perlu mengisi Formulir pengembalian. Namun Bila
penyewa terlambat dalam pengembalian, maka jumlah keterlambatan mobil dan
sopir akan dibebankan kepada penyewa. Setelah membayar kerusakan dan
keterlambatan, maka petugas membuatkan kwitansi sebagai tanda bukti
pembayaran denda
3. Prosedure laporan
Diakhir bulan petugas membuat laporan penyewaan berikut denda atas
kerusakan atau keterlambatan yang terjadi dan laporan kendaraan. Laporan
tersebut diserahkan ke pemilik penyewaan Bendi car
Buatlah Sequence diagram dari sistem diatas

Pertemuan 6
Class Diagram
Class Diagram
Class Diagram mendeskripsikan jenis-jenis objek dalam
sistem dan berbagai macam hubungan statis yang terdapat
diantara mereka. Class diagram juga menunjukkan properti
dan operasi sebuah class dan batasan-batasan yang
terdapat dalam hubungan-hubungan objek tersebut. UML
menggunakan istilah fitur sebagai istilah umum yang
meliputi properti dan operasi sebuah class.

Properti, Atribut dan Asosiasi
Properti mewakili fitur-fitur struktural dari sebuah class.
Properti merupakan sebuah konsep tunggal, tetapi tampak
seperti dua notasi yang sedikit berbeda : atribut dan
asosiasi. Meskipun tampak berbeda dalam sebuah
diagram tetapi sebenarnya adalah hal yang sama.
Notasi atribut mendeskripsikan properti dengan sebaris
teks didalam kotak class tersebut
Contoh:
-name : string [1] = “untitled” {read only}
Properti, Atribut dan Asosiasi (lanjutan)
Keterangan :
+/- = tanda visibility, + public / - private
name = atribut, bagaimana class tersebut mengacu
pada atribut
string = tipe dari atribut, menunjukkan sebuah batasan
tentang objek apa yang dapat diletakkan dalam atribut
tersebut
[1] = multiplicity
untitled = devault value, nilai objek yang baru dibuat jika
atribut tidak dispesifikasi selama pembuatannya
{property string}, memungkinkan untuk menunjuk
properti tambahan, misalnya read only yang berarti
bahwa klien tidak dapat mengubah properti tersebut.
Properti, Atribut dan Asosiasi (lanjutan)
Asosiasi merupakan sebuah garis solid antara dua class,
ditarik dari class sumber ke class target. Nama properti
bergerak sampai tujuan akhir sebuah asosiasi bersama
dengan multiplicity. Tujuan akhir sebuah asosiasi
menghubungkan dengan class yang merupakan jenis
properti.
Properti dalam susunan atribut dapat digambarkan sebagai
berikut:
Multiplicity
Multiplicity merupakan indikasi tentang berapa banyak
objek yang akan mengisi properti. Multiplicity yang sering
digunakan adalah:
1 (contoh: satu pesanan hanya bisa untuk seorang
pelanggan)
0..1 (contoh: pelanggan perusahaan dapat memiliki
seorang sales rep)
* (contoh: tidak ada jumlah maksimal / tidak terbatas
berapa jumlah pesanan yang dapat dibuat oleh pelanggan)
Indikator/Gambar Arti
0..1 Kosong atau satu
0..* Lebih dari sama dengan kosong
0..n Lebih dari sama dengan n, dimana n lebih dari 1
1 Hanya satu
1..* Lebih dari sama dengan satu
1..n Lebih dari sama dengan satu dimana n lebih dari satu
* Banyak atau Many
N Hanya N, dimana N lebih dari satu
n..* Lebih dari sama dengan N dimana N lebih dari satu
n..m Lebih dari sama dengan N dan kurang dari sama dengan M.
Dimana M dan N lebih dari satu.
Multiplicity (lanjutan)
Beberapa macam istilah yang mengacu pada multiplicity:
Optional
Menunjukkan sebuah batas bawah yang bernilai nol (0)
Mandatory
Menunjukkan sebuah batas bawah yang bernilai satu (1) atau
mungkin lebih
Single-valued
Menunjukkan sebuah batas atas yang bernilai satu (1)
Multivalued
Menunjukkan sebuah batas atas yang bernilai lebih dari satu (1)
dan biasanya ditulis dengan tanda *
Asosiasi Bidireksional
Asosiasi bidireksional adalah sepasang properti yang
saling berhubungan satu sama lain.
Sifat bidireksional ditunjukkan secara jelas dengan adanya
panah navigasi pada kedua ujung asosiasi.
Orang Mobil
pemilik
0..1 *
Operasi
Operasi merupakan suatu kegiatan yang dimengerti
sebuah class untuk dilakukan. Operasi secara jelas
berhubungan dengan metode dalam sebuah class.
Istilah lain yang sering digunakan pada operasi adalah
metode tetapi sebenarnya tidak sama. Perbedaannya
adalah operasi adalah hal yang diharapkan pada
sebuah objek (deklarasi prosedur), sedangkan sebuah
metode adalah bentuk prosedur.
Dalam metode ada istilah getting dan setting. Metode
getting akan mengembalikan nilai dari sebuh bidang
(dan tidak melakukan hal lain selain itu) sedangkan
metode setting meletakkan nilai kedalam sebuah
bidang (dan tidak melakukan hal lain selain itu)
Generalisasi
Contoh dari gambar class sebelumnya yang merupakan
generalisasi melibatkan pelanggan perorangan dan
pelanggan perusahaan. Keduanya mempunyai persamaan
dan perbedaan. Persamaan tersebut dapat dimasukkan
kedalam class pelanggan umum (supertype) dengan
pelanggan perorangan dan pelanggan perusahaan sebagai
subtype.
Dengan menggunakan perspektif perangkat lunak,
interpretasi tersebut sudah termasuk: pelanggan
perusahaan merupakan subclass dari pelanggan. Dalam
object oriented subclass mewarisi semua fitur superclass
dan dapat melakukan semua metode superclass.
Catatan dan Komentar
Catatan merupakan komentar didalam diagram. Catatancatatan
dapat berdiri sendiri atau dihubungkan dengan
garis hubung dengan elemen yang dikomentari.
Ketergantungan
Sebuah ketergantungan muncul antara dua elemen jika
perubahan definisi sebuah elemen dapat menyebabkan
perubahan pada elemen lainnya. Dalam class
ketergantungan muncul karena banyak hal, antara lain :
salah satu class mengirim pesan ke class lain, salah satu
class memiliki sebagian data, salah satu class menyebut
class lain sebagai parameter sebuah operasi. Jika sebuah
class mengubah antarmukanya, setiap pesan yang dikirim
ke class tersebut dapat menjadi tidak valid.
Ketergantungan di gambarkan dengan garis putus-putus.
Ketergantungan (lanjutan)
Banyak hubungan-hubungan UML menunjukkan
ketergantungan. Asosiasi dengan kemampuan navigasi
dari pesanan sampai ke pelanggan dalam gambar
sebelumnya, berarti pesanan tersebut tidak tergantung
pelanggan. Sebuah subclass tidak tergantung pada
superclass-nya tetapi tidak sebaliknya.
Kata kunci dalam ketergantungan dapat dijelaskan sebagai
berikut:
Kata Kunci Arti
<<call>> Sumber memanggil sebuah operasi pada target
<<create>> Sumber membuat perintah pada target
Ketergantungan (lanjutan)
Kata Kunci Arti
<<derive>> Sumber diambil dari target
<<instantiate>> Sumber merupakan perintah target
<<permit>> Target memungkinkan sumber untuk mengakses fitur private
target
<<realize>> Sumber merupakan implementasi sebuah spesifikasi atau
antarmuka yang ditentukan oleh target
<<refine>> Perbaikan menunjukkan sebuah hubungan antara tingkat
semantik yang berbeda, contohnya, sumber merupakan
sebuah class desain dan targetnya adalah class analisis
yang terkait
<<substitute>> Sumber merupakan pengganti dari target
<<trace>> Digunakan untuk mencari sesuatu seperti persyaratan class
atau bagaimana perubahan dalam sebuah model
berhubungan dengan perubahan di lain tempat
<<use>> Sumber membutuhkan target untuk implementasinya
Class Diagram diperoleh berdasarkan dari database
Contoh Kasus (Acknowledgments Evi Lutfi Muktar)

Pertemuan 9
Disain Basis Data
Entity Relationship Diagram adalah pemodelan data
utama dan akan membantu mengorganisasikan data dalam
suatu proyek ke dalam entitas-entitas dan menentukan
hubungan antar entitas.
Pembahasan
Komponen ERD
Entitas (Entity)
Relasi (Relationship)
Atribut (Attribute)
Kardinalitas (Kardinality)
Modalitas (Modality)
Entitas (Entity)
Entitas adalah suatu yang nyata atau abstrak dimana kita akan
menyimpan data.
Contoh entitas pegawai, entitas kampus, entitas buku dsb.
simbol
Relasi (Relationship)
Relasi adalah hubungan alamiah yang terjadi antara satu atau
lebih entitas, misal proses pembayaran pegawai.
Kardinalitas menentukan kejadian suatu entitas untuk satu
kejadian pada entitas yang berhubungan. Misal, mahasiswa bisa
mengambil banyak mata kuliah
Berupa kata kerja
simbol
Atribut (Attribute)
Atribut adalah ciri umum semua atau sebagian besar instansi pada
entitas tertentu. Sebutan lain atribut adalah properti, elemen data
dan field.
Contoh : Atribut Pelanggan terdiri dari No KTP/SIM, Nama, Alamat
simbol
Angka yang menunjukkan banyaknya kemunculan
suatu obyek terkait dengan kemunculan obyek lain pada
suatu relasi.
Kombinasi yang mungkin : (1:1, 1:N, M:N)
Kardinalitas Relasi
1 Departemen mungkin mempekerjakan 1 atau lebih pegawai
1 Pegawai hanya bekerja pada sebuah departemen
Contoh :
Kardinalitas Relasi
Adalah Partisipasi sebuah entitas pada suatu relasi.
0 jika partisipasi bersifat “optional”/parsial
1 jika partisipasi bersifat “wajib”/total
Contoh : Partisipasi total
Setiap anak memiliki ibu
Partisipasi parsial
Tidak setiap perempuan memiliki anak
Modalitas Relasi
Contoh
Setiap departemen setidaknya harus memiliki seorang pegawai.
Seorang pegawai yang tidak harus termasuk dalam sebuah
Departemen menunjukkan modalitas parsial dengan simbol
Metodologi ERD
Metode Keterangan
1. Menentukan entitas Menentukan peran, kejadian, lokasi, hal
nyata dan konsep dimana penggunaan
untuk menyimpan data
2. Menentukan relasi Menentukan hubungan antar pasangan
entitas menggunakan matriks relasi
3. Gambar ERD sementara Entitas digambarkan dengan kotak, dan
relasi digambarkan dengan garis
4. Isi kardinalitas Menentukan jumlah kejadian satu
entitas untuk sebuah kejadian pada
entitas yang berhubungan
Metode Keterangan
5. Tentukan kunci utama Menentukan atribut yang
mengidentifikasikan satu dan hanya
satu kejadian masing-masing entitas
6. Gambar ERD
berdasarkan kunci
Menghilangkan relasi many to many dan
memasukkan primary dan kunci tamu
pada masing-masing entitas
7. Menentukan atribut Menentukan field-field yang diperlukan
system
8. Pemetaan atribut Memasangkan atribut dengan entitas
yang sesuai
Metode Keterangan
9. Gambar ERD
dengan atribut
Mengatur ERD dari langkah 6
dengan menambahkan entitas
atau relasi yang ditemukan pada
langkah 8
10. Periksa hasil Apakah ERD sudah
menggambarkan system yang
akan dibangun?
Contoh Kasus:
Sebuah perusahaan mempunyai beberapa bagian. Masingmasing
bagian mempunyai pengawas dan setidaknya satu
pegawai. Pegawai ditugaskan paling tidak di satu bagian (dapat
pula dibeberapa bagian). Paling tidak satu pegawai mendapat
tugas di satu proyek. Tetapi seorang pegawai dapat libur dan
tidak dapat tugas di proyek.
1. Menentukan entitas
Entitasnya : pengawas, bagian, pegawai, proyek
2. Menentukan relasi dengan matrik relasi
Bagian Pegawai Pengawas Proyek
Bagian Ditugaskan ke Dijalankan oleh
pegawai Milik Bekerja pada
pengawas menjal
ankan
Proyek menggunakan
3. Gambar ERD sementara
Hubungkan entitas sesuai dengan matrik relasi yang dibuat
4. Mengisi kardinal itas
Dari gambaran permasalahan dapat diketahui bahwa:
masing-masing bagian hanya punya satu pengawas
seorang pengawas bertugas di satu bagian
masing-masing bagian ada minimal satu pegawai
masing-masing pegawai bekerja paling tidak di satu bagian
masing-masing proyek dikerjakan paling tidak oleh satu pegawai
seorang pegawai bisa mendapatkan libur
5. Menentukan kunci utama
Kunci utamanya: Nomor Pengawas, Nama Bagian, Nomor Pegawai, Nomor
Proyek
6. Menggambar ERD berdasarkan kunci
Ada dua relasi many to many pada ERD sementara, yaitu antara
bagian dengan pegawai, pegawai dengan proyek, oleh sebab itu kita
buat entitas baru yaitu bagian -pegawai dan pegawai -proyek
Kunci utama dari entitas baru adalah kunci utama dari entitas lain yang
akan menjadi kunci tamu di entitas yang baru.

7. Menentukan atribut
Atribut yang diperlukan adalah: nama bagian, nama
proyek, nama pegawai, nama pengawas, nomor proyek,
nomor pegawai, nomor pengawas
8. Memetakan atribut
Atribut Entitas
Nama bagian Bagian
Nama proyek Proyek
Nama pegawai Pegawai
Nama pengawas Pengawas
Nama proyek
Nama pegawai
Proyek
Pegawai
Nama pengawas pengawas
9. Menggambar ERD dengan atribut
10. Memeriksa Hasil ERD akhir untuk pemodelan data pada sistem.
Studi Kasus
lanjutan
PT. Bendi Car adalah sebuah perusahaan yang bergerak dibidang
penyewaan mobil Semua transaksi di perusahaan masih dilakukan
secara manual. Berikut ini adalah kegiatan kegiatan yang dilakukan
oleh petugas dalam melaksanakan transaksi penyewaan mobil di
dalam perusahaan.
1. Prosedure peminjaman
Penyewa mobil yang ingin melakukan peminjaman dapat melihat harga
penyewaan mobil pada daftar harga sewa mobil. Penyewa dapat
menggunakan jasa supir atau tidak sesuai dengan kebutuhan penyewa
sendiri. Setiap jenis kendaraan memiliki harga sewa yang berbeda-beda
begitu juga harga sewa jasa sopir untuk daerah Jabodetabek dan diluar
jabodetabek pun berbeda. Setelah itu penyewa mengisi Formulir
Penyewaan (FS) disertai fotocopy identitas diri. Kemudian Formulir
penyewaan yang telah diisi beserta pelunasan pembayaran diserahkan
kepada petugas kemudian petugas membuatkan kwitansi pembayaran
sebagai bukti pembayaran.
2. Prosedure pengembalian
Pada saat pengembalian kendaraan oleh penyewa, petugas membawa
Formulir Pengembalian dan memeriksa kondisi kendaraan apakah
terdapat kerusakan atau tidak. Bila ada (misalnya spion pecah, body
penyok, cat tergores, dll), maka diperhitungkan penggantiannya dan
dibebankan kepada penyewa. Bila tidak rusak/terlambat maka tidak perlu
mengisi Formulir pengembalian. Namun Bila penyewa terlambat dalam
pengembalian, maka jumlah keterlambatan mobil dan sopir akan
dibebankan kepada penyewa. Setelah membayar kerusakan dan
keterlambatan, maka petugas membuatkan kwitansi sebagai tanda bukti
pembayaran denda
3. Prosedure laporan
Diakhir bulan petugas membuat laporan penyewaan berikut denda atas
kerusakan atau keterlambatan yang terjadi dan laporan kendaraan.
Laporan tersebut diserahkan ke pemilik penyewaan Bendi car
Buatlah ERD dari sistem diatas

Pertemuan 10
State Machine Diagram
State Machine Diagram
State Machine Diagram adalah teknik yang umum
digunakan untuk menggambarkan behaviour sebuah
sistem. Hal ini digunakan untuk membantu analis,
perancang dan pengembang untuk memahami perilaku
obyek pada sistem.
Tidak cukup hanya mengimplementasikan sebuah obyek,
pengembang juga harus membuat obyek tersebut
melakukan sesuatu. State diagram memastikan bahwa
obyek-obyek tersebut akan menebak apa yang seharusnya
dilakukan. Dengan gambaran yang jelas tentang perilaku
obyek, kemungkinan tim pengembang akan memproduksi
sebuah sistem yang sesuai dengan requirement.
Simbol
Simbol UML untuk state chart diagram adalah segiempat
yang tiap pojoknya dibuat rounded. Titik awalnya
menggunakan lingkaran solid yang diarsir dan diakhiri
dengan mata.
Simbol (lanjutan)
UML juga memberi pilihan untuk menambahkan detil ke
dalam simbol tersebut dengan membagi tiga area yaitu
nama state, variabel dan aktivitas.
State variabel seperti timer dan counter yang kadangkala
sangat membantu.
NState Name
Variabel Name
Activity
Simbol (lanjutan)
Activity terdiri atas events dan action, tiga hal yang sering
digunakan dalam activity adalah:
1.Entry
Apa yang terjadi ketika sistem masuk ke state
2.Exit
Apa yang terjadi ketika sistem meninggalkan state
3.Do
Apa yang terjadi ketika sistem ada di state
State, Event dan Transition
Statechart diagram menampilkan state-state yang mungkin dari
sebuah obyek, event yang bisa dideteksi dan respon atas eventevent
tersebut. Secara umum, pendeteksian sebuah event dapat
menyebabkan sebuah obyek bergerak dari satu state ke state
yang lain yang disebut dengan transition. Sebagai contoh jika
sebuah CD Player dalam keadaan terbuka, penekanan tombol
load akan menyebabkan drawer CD Player berpindah ke state
close, sebagaimana digambarkan sebagai berikut:
State, Event dan Transition
Closed
Playing Open
Play
Load
Stop
Stop
Stop
Play Load
Stop
Load
Initial dan Final State
Gambar pada slide sebelumnya menjelaskan bagaimana ketika
CD Player sedang dipakai, tetapi tidak menjelaskan apa yang
terjadi ketika mesin di matikan atau dihidupkan.
Untuk menunjukkan perilaku ini kita bisa menambahkan initial
state diagram. Gambar berikut ini menunjukkan bahwa initial
state untuk CD Player selalu diposisi close setelah mesin
dihidupkan. Tidak ada event yang harus dituliskan pada initial
state.
Event yang menyebabkan final state bisa tercapai adalah saat
CD Player dimatikan (event = off)
Initial dan Final State
Closed
Playing Open
Play
Load
Stop
Stop
Stop
Play Load
Stop
Load
Off
Off
Guard Condition
Dalam gambar sebelumnya salah satu masalah adalah CD
player tidak selalu pada state playing ketika tombol play ditekan.
Seharusnya state playing dilakukan jika ada CD di drawer atau
tetap dalam kondisi close jika tidak ada CD di drawer.
Untuk menampilkan informasi tersebut dengan statechart bisa
ditambahkan guard condition untuk transition play. Guard
condition adalah bagian spesifikasi dari transition dan ditulis
dengan sepasang kurung kotak/[] sesudah nama event yang
memberi label transition
Guard Condition (lanjutan)
Closed
Playing Open
Play[ CD present]
Stop
Stop
Stop
Play[no CD]
Play [no CD]
Load
Load
Play
Load
Play[ CD present]
Guard Condition (lanjutan)
Jika ada lebih dari satu transition yang mempunyai hasil guard
condition true, maka hanya ada satu saja yang akan dijalankan.
Sebagai contoh anggaplah CD player pada posisi state open
dan tombol play ditekan, yang pertama kali terjadi adalah drawer
akan ditutup. Hal ini penting karena mesin akan bisa mendeteksi
apakah ada CD atau tidak di drawer bila drawer dalam posisi
tertutup. Dalam kondisi masih state open, guard condition
dievaluasi pada transition play untuk melihat transition mana
yang harus dijalankan. Jika CD ada, transition akan berubah dari
open menjadi playing.
Action
Action ditulis setelah nama event dengan diawali tanda slash (/).
Action bisa dideskripsikan dalam pseudo-code atau dengan
menggunakan notasi bahasa pemrograman yang akan dipakai.
Transition dapat membawa condition dan action sekaligus.
Action dibuat dalam bentuk pendek, mengandung bagian kecil
dari proses yang tidak butuh waktu lama. Karakteristik action
harus bisa selesai sebelum transition mencapai state yang baru.
Hal tersebut mengindikasikan bahwa action tidak dapat
diinterupsi oleh event yang lain yang mungkin dideteksi oleh
obyek, namun tetap harus bisa selesai dilakukan.
Action (lanjutan)
Closed
Playing Open
Play[ CD present]
Stop
Stop
Stop
Play[no CD]
Play [no CD] /
close drawer
Load / Open drawer
Load/ open
drawer
Play
Load/ close drawer
Play[ CD present] / close drawer
Entry dan Exit Action
Entry action dijalankan setiap saat jika state menjadi aktif,
segera setelah action transition selesai. Sebagai contoh jika CD
player dalam state open dan tombol play ditekan, drawer akan
menutup dan transition play akan dijalankan. Hasilnya state
playing menjadi aktif dan entry action pada state playing segera
dilakukan. Exit action akan dijalankan kapanpun saat sebuah
action ditinggalkan.
Playing
Entry/find start of track
Entry/lower head
Entry/raise head
Open
Play
Stop
Play[CD present]/close drawer
Load/open drawer
Activity
Saat posisi state playing, melakukan sesuatu yang disebut
memainkan current track dari CD, operasi ini yang disebut
activity. Seperti pada action maka activity ditulis dalam state
yang diawali dengan do.
Beda antara action dan activity adalah action lebih merupakan
instance sedangkan activity merupakan perluasan dari waktu.
Ketika state menjadi aktif, entry action dijalankan dan activitynya
dimulai. Activity berjalan secara kontinyu sepanjang periode
dimana state tersebut aktif.
Activity (lanjutan)
Entry action harus dijalankan sampai selesai sebelum
obyek dapat merespon event apapun. Akan tetapi activity
bisa diinterupsi oleh event apapun yang mengakibatkan
transition keluar.
Playing
Entry/find start of track
Entry/lower head
Entry/raise head
Do/play track
Play
Completion Transition
Completion transition adalah transition yang tidak
mempunyai nama event. Ini bisa ditrigger ketika sebuah
state activity internal berhenti secara normal tanpa
interupsi oleh event dari luar. Ketika CD player dimainkan
user bisa menekan tombol play atau stop untuk interupsi.
Jika salah satu dari event ini terdeteksi maka track akan
berakhir. Dengan demikian calon transition yang harus
dijalankan tinggal completion transition. Yang terjadi
berikutnya tergantung pada apakah track yang baru saja
selesai adalah track terakhir atau bukan.
Completion Transition (lanjutan)
Completion transition mempunyai guard condition untuk
membedakan diantara dua kasus. Jika yang baru selesai adalah
track terakhir, transition pada state closed akan dijalankan dan
CD berhenti, tetapi jika tidak transition ke dirinya sendiri akan
dijalankan dan penhitung track akan naik, state playing akan
masuk kembali dan CD player akan menjalankan track
berikutnya.
Playing
Entry/find start of track
Entry/lower head
Entry/raise head
Do/play track
Play
[no last track] /
increment track count
Closed
Last track played
Stop
Internal Transition
Internal transition ditulis didalam state yang diberi nama
dengan event yang menyebabkannya. Sebagai contoh
adalah informasi yang ditampilkan dalam CD player.
Playing
Entry/find start of track
Entry/lower head
Entry/raise head
Do/play track
Info/display time
Play
Composite State
Composite state mempunyai properties sebagai berikut:
1.Jika composite state active, salah satu dari sub state harus
aktif.
1.Jika sebuah event terdeteksi ketika sebuah obyek ada didalam
composite state, maka akan bisa mentrigger transition keluar
dari composite state itu sendiri maupun dari sub state aktif saat
itu.
Sebagai contoh, asumsikan CD player dalam state closed, jika
event load terdeteksi transition state open akan dijalankan dan
state open menjadi aktif. Ini adalah transition internal dari state
not playing dan masih aktif tetapi dengan sub state aktif yang
lain.
Composite State (lanjutan)
Sebaliknya jika event play terdeteksi, tidak ada transition
bernama “play” yang meninggalkan state closed. Namun
ada beberapa transition yang meninggalkan state no play.
Jika state ini aktif, transition akan menjadi enable,
tergantung apakah ada CD didrawer atau tidak. Jika CD
ada, state play menjadi aktif, jika tidak state closed menjadi
aktif. Hal ini berarti self-transition meninggalkan state not
play.
History State
Ketika tombol pause ditekan, maka saat tombol play ditekan lagi
CD player otomatis akan melanjtkan jalannya CD dari kondisi
terakhir pada saat tombol pause ditekan dan tidak memulai dari
awal lagi.
UML menangkap ide ini dengan mengunakan history state yang
dinyatakan dengan huruf H dalam lingkaran. Cara kerja history
state dilakukan dengan cara composite state mengingat sub
state yang aktif saat obyek keluar dari transition composite state.
Dengan adanya transition ke history state akan mengakibatkan
substate yang saat ini aktif akan menjadi aktif lagi
History State (lanjutan)
Busy
Entry/find start of track
[no last track]/increment track
play Not playing
Last track played
Stop
Play
[CD present]
Paused
H
Playing
Do/play track
Contoh StateChart Login
[tekan tab untuk ke password]
[pindah kursor ke username]
[submit]
[Submit]
[valid]
[Not Valid]
[Ulangi, masukkan UserName&password]
[Keluar/batal]
Reject
GettingUserName
Validating GettingPassword
Mulai
Selesai
Selesai
soal
• Ketika dosen melakukan login ke sistem akan
divalidasi user name dan password, jika valid
akan muncul tampilan pilihan olah nilai,
absensi, forum diskusi atau logout

Pertemuan 11
Collaboration Diagram
Component Diagram
Collaboration diagram adalah perluasan dari obyek diagram ( obyek
diagram menunjukkan obyek-obyek dan hubungannya satu dengan
yang lain). Collaboration diagram menunjukkan message-message
obyek yang dikirim satu sama lain.
Collaboration diagram merupakan asosiasi diantara obyek-obyek.
Panah didekat garis asosiasi menunjukkan message, sedangkan
content message ditunjukkan dengan label. Angka pada message
menunjukkan message.
Dengan collaboration diagram memungkinkan untuk memodelkan
pengiriman sebuah message ke banyak obyek pada class yang sama.
Demikian juga halnya untuk menunjukkan adanya obyek aktif yang
mengendalikan aliran dari message.

Antara collaboration diagram dan sequence diagram bisa
saling mengisi.
Collaboration diagram bisa ditambahkan nomor urut
pada label sebuah message untuk menunjukkan urutan
informasi.
Titik dua ( : ) perlu digunakan untuk memisahkan
nomor dengan message
Konsultan
GUI repository
MS Office Proposal
1: startsearch
[found] 4.1 : open(file)
[not found] 4.2: new(file)
*[working 7 : useApps( )
[done]10 : closeAndStore
( )
2: Search ( )
3: Result (
)
13: store ( )
6: createFile( )
9: modify ( )
12: close ( )
5:
openAndSaveAs
(proposal)
8 : useApps( )
11: closeAndsave(
)
Collaboration diagram untuk pembuatan proposal
1. Konsultan mencari proposal yang cocok untuk dipakai
kembali dari repository.
2. Jika proposal yang cocok ditemukan, file tersebut akan
dibuka dengan software office yang sesuai kemudian
disimpan dengan nama yang baru untuk proposal baru.
3. Jika tidak ada proposal yang cocok maka akan dibuat
file proposal baru dengan software office.
4. Ketika mengerjaan proposal, konsultan menggunakan
software office yang sesuai.
5. Setelah pengerjaan proposal selesai, maka file tersebut
akan diletakkan direpository.
sebuah message bisa jadi adalah sebuah permintaan kepada obyek
melakukan perhitungan dan menghasilkan sebuah nilai.
contoh : obyek pelanggan akan meminta akan meminta kepada
obyek kalkulator untuk menghitung harga total yang merupakan
penjumlahan harga barang dan PPN .
Customer
calculator
1: totalPrice :=Computer(itemPrice, VAT)
obyek aktif dapat mengirimkan message ke obyek pasif dan
berinteraksi dengan obyek aktif lainnya. disebuah
perpustakaan , librarian ( petugas perpustakaan ) mengambil
permintaan referensi dari pengunjung (patron), mencari
informasi tentang referensi tersebut kedatabase, kemudian
memberi jawaban balik kepada penanya, menugaskan pekerja
untuk menata buku. seorang librarian juga berinteraksi
dengan librarian yang lain yang melakukan operasi yang
sama.
librarian
patron
pekerja
pekerja
1: refernceRequest(title)
2:lookUp(title)
3:returninfo(title)
4:get(litle)
Obyek aktif mengendalikan aliran
dalam sequence
Component Diagram
1. component diagram merepresentasikan dunia riil item
yaitu component software.
2. component bisa diakses melalui interfacenya yaitu koleksi
operasi-operasi. relasi antara component dan interfacenya
disebut realization.
3. component mewakili potongan-potongan yang
independen yang dibisa dipesan dan diperbaharui
sewaktu-waktu. pembagian sistem kedalam component
lebih didorong untuk kepentingan marketing daripada
teknis.
1. klien bisa melihat struktur sistem yang sudah selesai
2. pengembang mempunyai struktur untuk panduan kerja
3. dokumentator bisa memahami apa yang mereka tulis
4. siap untuk digunakan kembali untuk proyek lain
Tipe-tipe component
1. deployment diagram
2. work product component
3. execution componen
Hubungan Component dg Class
1.Component adalah implementasi software
dari sebuah class.
2.Class mewakili abstraksi dari serangkaian
attribute dan operation.
3.Component bisa jadi merupakan
implementasi dari lebih dari sebuah class.
1. Penjelasan gambar:
1. Komponen A bergantung pada komponen B.
Terdapat satu atau beberapa kelas di komponen A
yang bergantung pada satu atau beberapa kelas di
komponen B.
2. Dependensi memiliki implikasi kompilasi, dimana
komponen A tergantung pada komponen B. A tidak
bisa dikompilasi sampai B telah selesai
dikompilasi.
Diagram component
Merupakan diagram UML yang menampilkan komponen dalam
sistem dan hubungan antara mereka.

Pertemuan 12
Package Diagram
Deployment Diagram
Diagram Deployment menunjukkan tata letak sebuah sistem
secara fisik, menampakkan bagian-bagian software yang
berjalan pada bagian-bagian hardware.
Bagian utama hardware adalah node, yaitu nama umum untuk
semua jenis sumber komputasi.
Ada dua tipe node :
1. Processor : node yang bisa mengeksekusi sebuah
komponen, sedangkan device tidak
2. Device : perangkat keras (seperti printer atau monitor)
tipikalnya menjadi interface dengan dunia luar
•Node mengandung artifak, dimana artifak adalah
manifestasi fisik dari software, biasanya file.
•File-file ini biasanya bisa dieksekusi/executable (seperti:
.EXE file, binner, dll, file JAR, script) atau file-file data,
dokumen HTML, dll…
•Daftar sebuah artifak di dalam sebuah node menunjukkan
bahwa artifak tersebut di deploy ke node tersebut pada saat
sistem sedang dijalankan.
•Dalam UML, kubus menunjukkan node.
Simbol-simbol pada Deployment Diagram
Contoh Deployment Diagram
Contoh Deployment Diagram
package adalah pengelompokan kontruksi kelevel yang lebih tinggi.
sebuah package bisa menjadi anggota package yang lain. bila
dibuat hierarki, package yang paling tinggi akan mengandung
package-package yang lain
manfaat utama penggunaan package adalah penerapannya pada
sistem skala besar untuk mendapatkan gambaran saling
ketergantungan diantara component-component utama pada sistem
application database gateway
oracle
gateway
SQL Server
gateway test gateway
PENERAPAN PACKAGE
pada gambar dibawah ini realisasi relasi menunjukkan bahwa
database gateway mendefinisikan sebuah interface dan class
gateway yang lain menyiapkan implementasi



Selasa, 29 April 2014

PERTEMUAN 1
TERMINOLOGI
PERANCANGAN WEB
WEB DESIGN adalah seni dan proses dalam menciptakan
halaman web tunggal atau keseluruhan dan bisa melibatkan
estetika dan seluk beluk mekanis dari suatu operasi situs web
walaupun yang yang utama memusatkan pada look dan feel
dari situs web tersebut.
WEB ENGINEERING adalah aplikasi pendekatan sistematis
dan terukur (konsep, metode, teknik, alat) untuk biaya-efektif
sebagai syarat analisis, implementasi, desain, pengujian,
pengoperasian, dan pemeliharaan aplikasi web berkualitas
tinggi.
TERMINOLOGI WEB DESIGN adalah seni dan proses dalam menciptakan
halaman web tunggal atau keseluruhan dan bisa melibatkan
estetika dan seluk beluk mekanis dari suatu operasi situs web
walaupun yang yang utama memusatkan pada look dan feel
dari situs web tersebut.
WEB ENGINEERING adalah aplikasi pendekatan sistematis
dan terukur (konsep, metode, teknik, alat) untuk biaya-efektif
sebagai syarat analisis, implementasi, desain, pengujian,
pengoperasian, dan pemeliharaan aplikasi web berkualitas
tinggi.
TERMINOLOGI