Jelajahi eBook
Kategori
Jelajahi Buku audio
Kategori
Jelajahi Majalah
Kategori
Jelajahi Dokumen
Kategori
Infrastructure (PKI)
Materi Keamnan Jaringan 7
Sertifikat Digital
Kunci publik tidak mempunyai suatu kode
identifikasi kepemilikan.
Pihak lain dapat menyalahgunakan kunci publik
yang bukan miliknya untuk (impersonation
attack ).
Contoh: client perlu mengotentikasi server (via
tanda-tangan digital dan menggunakan kunci
publik server)
Kasus menarik: peniruan website BCA.
Rinaldi M/IF5054 Kriptografi
10
11
X.509
Standard untuk sertifikat telah
ditetapkan oleh ITU.
Standard tersebut dinamakan X.509 dan
digunakan secara luas di internet.
Ada tiga versi standard X.509, yaitu V1,
V2, dan V3.
Rinaldi M/IF5054 Kriptografi
12
13
Digital
Signature
dibuat
dengan
menggunakan
kunci
privat CA
*) Sumber: http://budi.paume.itb.ac.id
14
*) Sumber: http://budi.paume.itb.ac.id
15
16
17
18
19
20
21
22
23
24
25
26
Root
R A -1
C A -1
C A -2
R A -2
C A -3
C A -4
C A -5
27
28
29
R oot
R A - 2 d is e t u ju i.
K u n c i p u b lik n y a
a d a l a h 4 7 3 8 3 E 4 5 9 . ..
. . . . . .. . .
. . . . . .. . .
T a n d a -ta n g a n ro o t
R A -1
R A -2
C A - 5 d is e t u ju i.
K u n c i p u b lik n y a
a d a la h 6 5 B 3 4 D 1 3 5 . . .
. . . .. . . . .
. . . .. . . . .
T a n d a -ta n g a n R A -2
C A -1
C A -2
C A -3
C A -4
C A -5
. . . .. . . . .
. . . .. . . . .
K
6
a
E
u n c i p u b l ik in i:
5 B 3 4 D 1 3 5 . ..
d a la h m il ik B o b
x p i r e D a t e : . ..
T a n d a -ta n g a n C A -5
B ob
30
31
32
33
34
35
36
Wireless PKI
Wireless PKI (WPKI) adalah protokol keamanan
yang dispesifikasikan untuk transmisi nirkabel
(wireless).
Seperti PKI, WPKI mengotentikasi pengguna
dengan sertifikat digital dan mengenkripsi
pesan dengan kriptografi kunci-publik.
CA WPKI melibatkan Certicom (
www.certicom.com) dan RSA (
www.rsasecurity.com).
Rinaldi M/IF5054 Kriptografi
37
Microsof Authenticode
Banyak perusahaan piranti lunak
(software companies) yang
menawarkan produknya secara on-line,
sedemikian sehingga pembeli dapat
men-download piranti lunak langsung
ke komputernya
38
39
40
41
Microsoft Auhenticode
menggunakan teknologi tandatangan digital untuk
menandatangani piranti lunak.
Piranti lunak yang ditandatangani
dan sertifikat digital penerbit
memberikan bukti bahwa piranti
lunak tersebut aman dan tidak
mengalami perubahan
Rinaldi M/IF5054 Kriptografi
42
43