Jenis - jenis authentikasi jaringan wireless

Jenis - jenis authentikasi jaringan wireless

Jaringan hotspot wi-fi yang menggunakan media udara menyebabkan banyak kelemahan di jaringan wireless hotspot jika dibandingkan penggunaan jaringan kabel contohnya keamanan data yang dilewatkan diudara maupun masalah interferensi. Masalah keamanan data ini timbul karena media udara adalah media publik dimana siapapun orang bisa masuk ke dalamnya secara bebas.
Karena jaringan wireless merupakan jaringan yang memiliki topologi terbuka,
maka harus lebih diperhatikan masalah keamanannya. Secara minimal, sekuritas dalam
WLAN menggunakan sistem SSID (Service Set Identifier), sedangkan untuk lebih aman, digunakan metode enkripsi agar lalu lintas data tidak dapat dibaca oleh pihak luar. Jenis authentikasi ada bermacam-macam, yaitu Open System, Shared Key, WPA-PKS,
WPA2 – PSK, dan 802.1X / EAP.
Keamanan pada jaringan wireless hotspot ini dimulai dengan standar yang dikeluarkan ieee yaitu standar 802.11 lalu semakin diperbaiki kelemahan nya dengan mengeluarkan standar – standar berikutnya.
Standar – standar tersebut memilki metode - metode authentikasi yang berbeda, seiring dengan berkembangnya teknologi wireless.

Standar 802.11

1. Open System Authentication

Pada open system authentication ini, bisa dikatakan tidak ada ”authentication” yang terjadi karena client bisa langsung terkoneksi dengan AP (Access point).
Setelah client melalui proses open system authenticationdan Association, client sudah diperbolehkan mengirim data melalui AP namun data yang dikirim tidak akan dilanjutkan oleh AP kedalam jaringannya.

Bila keamanan WEP diaktifkan, maka data-data yang dikirim oleh Client haruslah dienkripsi dengan WEP Key. Bila ternyata setting WEP Key di client berbeda dengan setting WEP Key di AP (Access Point)  maka AP tidak  akan menggenal data yang dikirim oleh client yang mengakibatkan data tersebut akan di buang (hilang).


Jadi walaupun client diijinkan untuk mengirim data, namun data tersebut tetap tidak akan bisa melalui jaringan AP bila WEP Key antara Client dan AP ternyata tidak sama.



2. Shared Key Authentication (WEP)
Lain halnya open system authenticationShared Key Authentication mengharuskan client untuk mengetahui lebih dahulu kode rahasia (passphare key) sebelum mengijinkan terkoneksi dengan AP. Jadi apabila client tidak mengetahui ”Key” tersebut maka client tidak akan bisa terkoneksi dengan Access Point.

Pada Shared Key Authentication, digunakan juga metode keamanan WEP. Pada proses Authenticationnya, Shared Key akan ”meminjamkan” WEP Key yang digunakan oleh level keamanan WEP, client juga harus mengaktifkan WEP untuk menggunakan Shared Key Authentication.

WEP menggunakan algoritma enkripsi RC4 yang juga digunakan oleh protokol https. Algoritma ini terkenal sederhana dan mudah diimplementasikan karena tidak membutuhkan perhitungan yang berat sehingga tidak membutuhkan hardware yang terlalu canggih.

Pengecekan WEP Key pada proses shared key authentication dilakukan dengan metode Challenge and response sehingga tidak ada proses transfer password WEP Key.

Metode yang dinamakan Challenge anda Response ini menggantikan pengiriman password dengan pertanyaan yang harus dijawab berdasarkan password yang diketahui.
Prosesnya sebagai berikut:
Client meminta ijin kepada server untuk melakukan koneksi.
Server akan mengirim sebuah string yang dibuat secara acak dan mengirimkanya kepada client.
Client akan melakukan enkripsi antara string/ nilai yang diberikan oleh server dengan password yang diketahuinya. Hasil enkripsi ini kemudian dikirimkan kembali ke server.
Server akan melakukan proses dekripsi dan membandingkan hasilnya. Bila hasil dekripsi dari client menghasilkan string/nilai yang sama dengan string/nilai yang dikirimkan oleh server, berarti client mengetahui password yang benar.


Gambar : Authentication Shared Key  (Metode Challenge and Response)


Mana yang lebih baik ? Open atau Shared Authentication ?

Berdasarkan cara kerja dari Shared Key Authentication, level keamanan ini terlihat lebih baik baik dan jauh lebih aman daripada level keamanan yang di tawarkan oleh Open System Authentication.

Tetapi permasalahan utama yang terjadi adalah Shared Key Authentication meminjam WEP Key yang merupakan “rahasia” yang harus dijaga.
Metode Challenge and Response mengirim sebuah string acak kepada computer client yang dengan mudah bisa di lihat oleh hacker, demikian juga hasil enkripsi yang dikirimkan kembali dari client ke AP.

Akibatnya adalah Plaintext dan enkripsi (ciphertext) sudah diketahui oleh hacker. walaupun bukan WEP Key yang didapatkan namun hasil yang di dapat ini merupakan sebuah contah dari hasil enkripsi dari sebuah string. Dengan mengumpulkan banyak contoh semacam ini, maka dengan mudah WEP Key bisa didapatkan. Ini lah cara bagaimana hacker bisa mengcrack WEP Key.  Metode Shared Key Authentication akhirnya bukan mengamankan wireless namun menjadi pintu masuk bagi hacker untuk mengetahui WEP Key yang digunakan.

Oleh karena itu, pakar keamanan menyarankan lebih baik untuk menggunakan Open System Authentication yang disertai dengan Enkripsi agar hacker tidak mendapatkan contoh plaintext beserta ciphertext.
Kesimpulannya Level keamanan Open System Authentication lebih baik daripada Shared Key Authentication bila di implentasikan dengan benar.

3.  WPA Pre-Shared Key  (WPA Personal)

Metode Keamanan WEP memiliki banyak kelemahan sehingga badan IEEE meyadari permasalahan tersebut dan membentuk gugus tugas 802.11i untuk menciptakan keamanan yang lebih baik dari WEP.
Sebelum hasil kerja dari 802.11i selesai, aliansi Wi-fi membuat metode keamanan baru yang bisa bekerja dengan hardware yang terbatas kemampuannya, maka muncullah
Wi-Fi Protected Access (WPA) pada bulan April 2003.
Standar Wi-Fi ini untuk meningkatkan fitur keamanan pada WEP. Teknologi ini di desain untuk bekerja pada produk Wi-Fi eksisting yang telah memiliki WEP (semacam software upgrade).

Kelebihan WPA adalah meningkatkan enkripsi data dengan teknik Temporal Key Integrity Protocol (TKIP). enkripsi yang digunakan masih sama dengan WEP yaitu RC4, karena pada dasarnya WPA ini merupakan perbaikan dari WEP dan bukan suatu level keamanan yang benar – benar baru, walaupun beberapa device ada yang sudah mendukung enkripsi AES yaitu enkripsi dengan keamanan yang paling tinggi.

TKIP mengacak kata kunci menggunakan ”hashing algorithm” dan menambah Integrity Checking Feature, untuk memastikan kunci belum pernah digunakan secara tidak sah.


4.  WPA2 Pre-Shared Key  (WPA2 Personal)

Group 802.11i akhirnya menyelesaikan metode keamanan yang awalnya ditugaskan dari IEEE. Level keamanan ini kemudian dinamakan sebagai WPA2.
WPA2 merupakan Level keamanan yang paling tinggi. Enkripsi utama yang digunakan pada WPA2 ini yaitu enkripsi AES.  AES mempunyai kerumitan yang lebih tinggi daripada RC4 pada WEP sehingga para vendor tidak sekedar upgrade firmware seperti dari WEP ke WPA. Untuk menggunakan  WPA2 diperlukan hardware baru yang mampu bekerja dengan lebih cepat dan mendukung perhitungan yang dilakukan oleh WPA2.
Sehingga tidak semua adapter mendukung level keamanan WPA2 ini.

5. WPA Enterprise / RADIUS  ( 802.1X / EAP )

Metode keamanan dan  algoritma enkripsi pada WPA Radius ini sama saja dengan WPA Pre-Shared Key, tetapi authentikasi yang digunakan berbeda.
Pada WPA Enterprise ini menggunakan authentikasi 802.1X atau EAP (Extensible Authentication Protocol ). EAP merupakan  protokol layer 2 yang menggantikan PAP dan CHAP.

Spesifikasi yang dibuat oleh IEEE 802.1X untuk keamanan terpusat pada jaringan hotspot Wi-fi. Tujuan standar 8021x IEEE  adalah untuk menghasilkan kontrol akses,    autentikasi, dan manajemen kunci untuk wireless LANs.
Spesifikasi ini secara umum sebenarnya ditunjukan untuk jaringan kabel yang menentukan bahwa setiap kabel yang dihubungkan ke dalam switch harus melalui proses auntetikasi terlebih dahulu dan tidak boleh langsung memperbolehkan terhubung kedalam jaringan.

Pada spesifikasi keamanan 802.1X, ketika login ke jaringan wireless maka Server yang akan meminta user name dan password dimana ”Network Key” yang digunakan oleh client dan AP akan diberikan secara otomatis sehingga Key tersebut tidak perlu dimasukkan lagi secara manual.

Setting security WPA enterprise/corporate ini membutuhkan sebuah server khusus yang berfungsi sebagai pusat auntentikasi seperti Server RADIUS (Remote Authentication Dial-In Service) . Dengan adanya Radius server ini, auntentikasi akan dilakukan per-client sehingga tidak perlu lagi memasukkan passphrase atau network key key yang sama untuk setiap client.  “Network key” di sini diperoleh dan diproses oleh server Radius tersebut.

Fungsi Radius server adalah menyimpan user name danpassword secara terpusat yang akan melakukan autentikasi client yang hendak login kedalam jaringan.
Sehingga pada proses authentikasi client menggunakan username dan password.
Jadi sebelum terhubung ke wireless LAN atau internet, pengguna harus melakukan autentikasi telebih dahulu ke server tersebut.
proses  Authentikasi 802.1X / EAP ini relatif lebih aman dan tidak tersedia di WEP.


Sumber jadoel IT



Sekian dari saya 

Thanks before

Apa itu Paypal

Apa itu Paypal

Hello guys , sore ini saya akan berbagi sedikit tentang paypal,
Paypal adalah Perusahaan amerika yang dibuat untuk transfer uang dan berbelanja online dengan aman, seperti layaknya check , tapi ini untuk online, wah keren ya..

Sesuai dengan dibuatnya paypal untuk berbelanja atau kirim uang secara online, maka kita diharuskan membuat akun paypal, akun bisa dibuat secara gratis, dan bisa dihubungkan ke kartu kredit dan bank lokal Indonesia,

Cara membuatnya pun cukup mudah,
Anda hanya perlu mengunjungi situs officialnya yaitu Paypal.com


Kita hanya perlu klik sign up untuk daftar dan akan muncul halaman seperti dibawah ini



Diatas ada dua pilihan yaitu akun personal dan akun bisnis, kalau saya mendaftarnya untuk akun personal karna saya belum memiliki bisnis yang cukup menguntungkan untuk saya sendiri hehe

Dan tinggal ada isi form - form data diri untuk mendaftar paypal, NB: gunakan data diri asli anda agar bisa verifikasi jika anda lupa atau terkena scam,

Jika anda belum memverifikasi akun anda, jangan khawatir, akun tetap bisa digunakan , tetapi akan terkena "limit" pada jumlah transfer , limitnya besar kok tenang saja, yang berarti anda tidak dapat mengirim atau menerima uang lebih dari $10.000

Tapi jarang ya? Orang kirim atau terima uang sampai $10.000 USD , mungkin kelas keatas bisa pasti hehe,

Gunakan email anda yang asli agar tidak kehilangan data anda jika terjadi kehilangan atau lupa

Note : Gunakan nomor telepon anda yang aktif untuk memverifikasi diri anda dengan benar jika kehilangan, karna paypal butuh kepastian jika anda lupa password atau terkena hack
Karna keamanan Paypal yang sangat ketat pada tahun ini saya sarankan agar anda memverifikasikan akun anda dengan kartu identitas, akun bank, dan kartu kredit (jika ada)

Q: kalau tidak ada kartu kredit bagaimana?
A: tetap bisa mendaftar dan menggunakan Paypal untuk transfer uang jika anda memiliki saldo

Q: apakah bisa transfer keluar negeri untuk berbelanja online seperti ebay?
A: ya bisa, anda hanya perlu mendaftar ebay dan menyambungkan akun ebay dan paypal anda untuk berbelanja disana

Q: jika lupa password dan security question answer bagaimana?
A: disini saya tegaskan lagi saat mendaftar anda harus memiliki verifikasi yang kuat, agar mempermudah mengembalikan akun anda, seperti anda mengirimkan data identitas, bank akun, dan lain - lain pada saat lupa password atau terkena hack


Sekian dari saya

Thanks before

Substratum Theme

Substratum Theme

Hello guys, kali ini saya akan memberi sedikit pembahasan tentang Subtratum , bagi yang belum tahu , Subtratum adalah software theme engine seperti CyanogenMod,

Aplikasi ini ada kok diplaystore..
Tapi tidak semua HP dapat menggunakan aplikasi ini , jika tidak kompatibel namun tetap memaksakan maka berkonsekuensi mengalami bootloop , lalu apa yang harus dilakukan? Flash atau instal rom lagi , aplikasi ini butuh Akses root pada saat penggunaannya , dan hp kita harus support OMS, apa itu? Search google dlu hehe
Dan cara penggunaannya cukup mudah, kita hanya perlu mendownload temanya pada google playstore

Warning! : Cek dulu apakah hp kita support atau tidak, UTAMAKAN Backup.!

Semoga beruntung 

Thanks before



Tag
#ApaituSubstratum
#SubstratumPenjelasan
#OMS
#ThemeEngine
#AndroidTheme


Theme IronMAN Cm13

Heey gan kali ini ane mau share theme untuk CyanogenMOD 13 , untuk base CyanogenMOD 13 coba aja , ane sih pake base CyanogenMOD 13 yaitu CustomROM BlissROM

Link
Klik Disini Gan

System UI Mod,  SimpleRom X Neo Revolution

System UI Mod, SimpleRom X Neo Revolution

Admin akan share system ui Simple rom V3 untuk Advan S4K Starmini yang dimodifikasi oleh Shohibul van Kahfi , screenshots nya seperti dibawah INI





Link Download
Via Mega

Via Upfile


Untuk ROM Simpleromnya sendiri bisa di lihat disini

Here
Thanks to

Shohibul van Kahfi
Dev Simple ROM
Official Group S4k
Etc.

Intent Activity JavaScript

Hey gan Ane kembali lagi


Kali ini ane mau share soal coding menggunakan JavaScript

Intent adalah perpindah nya suatu activitu ke suatu activity yang dituju , dengan memanggil id pemanggil dari button yang bersangkutan [Seperti Ini Menurut Ane]

Buat di Aplikasi AIDE [Android] , Android Studio [PC]

Download Disini Video Nya

Created By Me

Mau ReShare Harap Comment

BBM Delta v 4.1.0

BBM Delta v 4.1.0


Hey gan / sist , kali ini ane mau reshare bbm mod Delta di remod oleh om yoyocx


ReShare BBM Delta v4.1.0
Changelog :
- Base v3.2.5.12
- Top/Bottom Bom PING!!! / Auto Text

Download :
- Download Disini


Sumber DeltaLABS
Created By Yoyocx

BBM Delta V 4.0.0a

Update BBM Delta V 4.0.0a

Created By Om Yoyocx
Sumber Update DeltaLABS Channel BBM


Changelog :
- Fix Lock Slider
- Add Password for Hide Conversation

Download :
Link Klik Sini Gan

Microsoft Office Excel.apk Android

Microsoft Office Excel.apk Android

Sesi ini saya akan share aplikasi Microsoft Office Excel yang biasa digunakan di pc kali ini kita menggunakannya di android , bagaimana penampakannya ,?


Microsoft Office Word.apk android

Microsoft Office Word.apk android

Hello , kali ini saya akan share aplikasi yang biasa ada dipc sekarang ada diandroid, yaitu Microsoft Office Word.
Kegunaanya pasti kita udah tahu dong? Buat pengetikan data ataupun anak sekolah yang suka ada tugas print makalah, susahnya saat itu aplikasi ini tidak ada diandroid tapi sekarang develop Microsoft sudah membuatnya di android.