It’s now time for cryptography..
Seinget saya nih, saya belum menjelaskan tentang “Kenapa sampe bisa ada kriptografi”,, a.k.a tujuan kriptografi itu ada..
Klo pentingnya sebuah informasi udah pada tau kan yah? Saldo tabungan, data kependudukan, peta wilayah Negara,, dan lain sebagainya.. (klo mau tau lebih banyak, silahkan lihat disini. Sudah ada orang yang berbaik hati menjelaskan..
)
Nah,, apa saja yang perlu diamankan dari informasi2 tersebut?
Klo katanya buku Handbook of Applied Cryptography, ada beberapa hal yang menjadi target pengamanan informasi. Secara umum, ada 4 aspek data yang harus diamankan, yaitu:
Confidentiality or privacy. Data-data yang sifatnya pribadi dan atau rahasia sudah pasti bernilai tinggi, dan sudah seharusnya ditingkatkan pengamanannya. Kriptografi dan steganografi merupakan salah satu sarana untuk membuat informasi menjadi rahasia sehingga hanya bisa diketahui oleh pihak2 yang “authorized”.. (aduh,, ada yang bisa bantu saya meng-Indonesia-kan istilah ini gak??). Seperti yang sudah saya jelaskan pada halaman kriptografi, skema enkripsi dan dekripsi memegang peranan penting dalam hal ini.
Data integrity. Keutuhan suatu data juga merupakan hal yang harus terjamin. Bisa bayangkan kalo ada surat perjanjian yang lembarannya hilang atau dipalsukan? Nah, salah satu objek kriptografi adalah data integrity ini, melindungi data dari pemalsuan, penghapusan, dan manipulasi isi data. Skema Digital Signature bisa dijadikan solusi atas permasalahan ini.
Authentication. Salah satu objek kriptografi yag lain adalah otentikasi terhadap user (pihak-pihak yang berkomunikasi) dan informasi yang dipertukarkan. Analoginya begini, misalkan saya berkorespondensi lewat surat dengan mitra bisnis saya, si A, isi suratnya adalah perjanjian bisinis. Saya harus yakin bahwa saya benar2 sedang berkorespondensi dengan si A itu, dan data yang saya terima adalah surat perjanjian yang asli, sama dengan yang dikirmkan oleh si A. begitu juga sebaliknya, surat yang diterima oleh si A adalah surat yang sama dengan yang saya kirimkan. Untuk memenuhi fungsi tersebut, maka kriptografi pada umumnya dibagi menjadi dua kelas, yaitu entity authentication(otentikasi pengguna) dan data origin authentication(otentikasi keaslian data). Dalam hal ini data origin authenticationjuga menjamin data integrity.
Non-repudiation, adalah salah satu objek kriptografi dimana kriptografi menjamin salah satu pihak tidak dapat membantah informasi atau tindakan yang sebelumnya telah ia lakukan. Nggg,, contohnya, seorang user (pihak 1) telah “mengiyakan” untuk membeli sebuah barang lewat internet. Tapi pada waktu lain ,ia membantah telah memesan barang tersebut. Atau seorang pengirim surat atau sms, bisa saja membantah bahwa ia telah mengirim sepucuk surat atau sms tertentu kan. Yah, semacam itulah intinya.
Jadi kira-kira 4 hal itulah yang menjadi “target operasi” kriptografi (objeknya) menurut Handbook of Applied Cryptography.
Any question?
Nb: Maaf lagi kalo gak jelas,, maklum,, namanya juga belajar..

authorized = berwenang
saya jujur jatuh cinta pada kriptografi
setelah membaca novel”nya Dan Brown
IT ROCKS!!!
Assalamu’alaikum..
Salam kenal kak, aq Gema Sukmawati dari SUkabumi. mw tanya y. begini, aq kan kelas 3 SMA ni, rencana mw ngelanjutin kuliah. Orang Tua Memprioritaskan ke PTK, dan aq milih ke STSN. aq tertarik sejak da alumni yg promosi STSN. tp aq agak ragu, tkt gak kuat.
emg, kl untuk perempuan, kemungkinan prospek kerjanya kemana sih kak (yang tidak terlalu berat)?ujung2x, perempuan kan juga bekerja di rumah (y kan?). trus apa sih bedanya STSN sama STIN. lulusan STSN da kemungkinan jadi intelijen g?
jawabannya ditunggu y… (kl boleh,pengen tau almt fsx?)
Barokallahu lak….
Wassalam…
@ Jodhi : Oh iyah,, hehehe,, tengkyu Mas..
@ deady : iyah,, saya malah baru jatuh cinta pas udah kuliah.. Hehehehe,,telat dikit..
@gema : Wa’alaikumsalam..klo prospek kerja dan pertanyaan Gema yang lain, Gema baca di websitenya STSN aja yah,,jelas kok disana, atau di postingan saya yang STSN,, baca sekalian sama komentar2nya.. Udah ada jawabannya semua..
wew… koq pake nyangkut2 ke blog gw segala sih…? he3…
Sekedar menambahkan, di beberapa buku ada yg menambahkan aspek ketersediaan atau availability.
Itu bagaimana ya? menurutmu itu masuk “target operasi” kriptografi atau tidak?
@ zakimath : Yah,, salah sendiri Mas nulis yang gitu2an.. Hehehe..
Oh, availability ya.. Iya, saya lupa mo ngomongin itu juga.. Kemaren Pak Budi Raharjo juga nyinggung2 masalah yang satu itu waktu seminar kriptografi. (Jujur, saya baru tau waktu seminar itu..
) Klo saya pribadi menyimpulkan (dari penjelasan si Bapak dan beberapa tulisan yang pernah saya baca), availability gak termasuk target kriptografi.
Oh gto, hmmm… iya jg sih…
Mungkin kenapa gk masuk, karena aspek availability bisa diperoleh menggunakan aspek authentication dan privacy, bener gk?
bicara teknis boleh gak bu..sekalian buat pak zakimath juga neh. jika sebuah data di encrypt lalu dikirim, bagaimana caranya si penerima tau dan bisa me-dekrip data yang diterima?apakah dalam data tersebut juga disertakan dekripnya? maap atas pertanyaan bodoh ini
@ ideea: saya coba jawab,, skema enkripsi menggunakan kunci yang sebelumnya sudah disepakati, baik itu kunci simetris maupun kunci publik (tentang kunci ini panjang lagi ceritanya).. Intinya, baik si pengirim maupun si penerima pesan udah punya kunci yang bisa dipake untuk komunikasi sebelum komunikasi itu berlangsung. Gitu Pak..
hy kak slm knal,,
ni edy d medan,,,
minta resep jitu msuk STSN la kak,,
trus klo uda msuk (mudah”an sya msuk), misal’a gak bisa ngikuti pelajaran d STSn gmn y kak,,??
1 lg, b.inggris’a hrs mantep,??
Hhm….Jadi semangat untuk posting mengenai pengetahuan kuliah di bidang pekerjaan Sosial juga nich…
PROTES : salah sebut nama nich..
Bocahbancar digabung tanpa spasi, bukan Bocah Bandar seperti yang ditulis di link…
Salam hangat selalu….
Iiiihhh,, yang di link mah udah bener Mas..
Salam hangat juga..