Mengenal Pengertian, Perbedaan, Kelebihan dan Kekurangan Model Keamanan Jaringan Wireless WEP, WPA, WPA2, Hotspot Login, dan Keamanan MAC Address Filtering
Mengenal Pengertian, Perbedaan, Kelebihan dan Kekurangan
Model Keamanan Jaringan Wireless WEP, WPA, WPA2, Hotspot Login,
dan Keamanan MAC Address Filtering
1. WEP
Pengertian WEP
Pengertian WEP
Proses
Shared Key Authentication:
1.
Client meminta asosiasi ke access point, langkah ini sama seperti Open System
Authentication.
2.
Access point mengirimkan text challenge ke client secara transparan.
3.
Client akan memberikan respon dengan mengenkripsi text challenge dengan
menggunakan kunci WEP dan mengirimkan kembali ke access point.
4.
Access point memberi respon atas tanggapan client, akses point akan melakukan
decrypt terhadap respon enkripsi dari client untuk melakukan verifikasi bahwa
text challenge dienkripsi dengan menggunakan WEP key yang sesuai. Pada proses
ini, access point akan menentukan apakah client sudah memberikan kunci WEP yang
sesuai. Apabila kunci WEP yang diberikan oleh client sudah benar, maka access
point akan merespon positif dan langsung meng-authentikasi client. Namun bila
kunci WEP yang dimasukkan client adalah salah, maka access point akan merespon
negatif dan client tidak akan diberi authentikasi. Dengan demikian, client
tidak akan terauthentikasi dan tidak terasosiasi.
WEP
memiliki berbagai kelebihan antara lain:
Saat user hendak mengkoneksikan laptopnya, user tidak melakukan perubahan setting apapun, semua serba otomatis, dan saat pertama kali hendak browsing, user akan diminta untuk memasukkan Username dan password
Hampir semua komponen wireless sudah mendukung protokol ini.
Saat user hendak mengkoneksikan laptopnya, user tidak melakukan perubahan setting apapun, semua serba otomatis, dan saat pertama kali hendak browsing, user akan diminta untuk memasukkan Username dan password
Hampir semua komponen wireless sudah mendukung protokol ini.
WEP
memiliki berbagai kelemahan antara lain:
1.
Masalah kunci yang lemah, algoritma RC4 yang digunakan dapat dipecahkan.
2. WEP
menggunakan kunci yang bersifat statis
3.
Masalah initialization vector (IV) WEP
4.
Masalah integritas pesan Cyclic Redundancy Check (CRC-32)
2. WPA
Pengertian WPA
WPA (Wi-Fi Protected Access) adalah suatu sistem yang juga dapat
diterapkan untuk mengamankan jaringan nirkabel. Metoda pengamanan dengan WPA
ini diciptakan untuk melengkapi dari sistem yamg sebelumnya, yaitu WEP. Para
peneliti menemukan banyak celah dan kelemahan pada infrastruktur nirkabel yang
menggunakan metoda pengamanan WEP. Sebagai pengganti dari sistem WEP, WPA
mengimplementasikan layer dari IEEE, yaitu layer 802.11i. Nantinya WPA akan
lebih banyak digunakan pada implementasi keamanan jaringan nirkabel. WPA
didesain dan digunakan dengan alat tambahan lainnya, yaitu sebuah komputer
pribadi (PC). Fungsi dari komputer pribadi ini kemudian dikenal dengan istilah
authentication server, yang memberikan key yang berbeda kepada masing–masing
pengguna/client dari suatu jaringan nirkabel yang menggunakan akses point
sebagai media sentral komunikasi. Seperti dengan jaringan WEP, metoda enkripsi
dari WPA ini juga menggunakan algoritma RC4.
Pengamanan
jaringan nirkabel dengan metoda WPA ini, dapat ditandai dengan minimal ada tiga
pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi
pada mode WPA ini. Ketiga menu yang harus diisi tersebut adalah:
*Server
Komputer
server yang dituju oleh akses point yang akan memberi otontikasi kepada client.
beberapa perangkat lunak yang biasa digunakan antara lain freeRADIUS,
openRADIUS dan lain-lain.
*Port
Nomor
port yang digunakan adalah 1812.
*Shared
Secret
Shared
Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara
transparant.
Setelah
komputer diinstall perangkat lunak autentikasi seperti freeRADIUS, maka
sertifikat yang dari server akan dibagikan kepada client.
Untuk
menggunakan Radius server bisa juga dengan tanpa menginstall perangkat lunak di
sisi komputer client. Cara yang di gunakan adalah Web Authentication dimana
User akan diarahkan ke halaman Login terlebih dahulu sebelum bisa menggunakan
Jaringan Wireless. Dan Server yang menangani autentikasi adalah Radius server.
Proses
Shared Key Authentication:
1. WPA
Pre-Shared Key (WPA Personal)
Metode
Keamanan WEP memiliki banyak kelemahan sehingga badan IEEE meyadari
permasalahan tersebut dan membentuk gugus tugas 802.11i untuk menciptakan
keamanan yang lebih baik dari WEP.
Wi-Fi
Protected Access (WPA) pada bulan April 2003.
Standar
Wi-Fi ini untuk meningkatkan fitur keamanan pada WEP. Teknologi ini di desain
untuk bekerja pada produk Wi-Fi eksisting yang telah memiliki WEP (semacam
software upgrade).
Kelebihan
WPA adalah meningkatkan enkripsi data dengan teknik Temporal Key Integrity
Protocol (TKIP). enkripsi yang digunakan masih sama dengan WEP yaitu RC4,
karena pada dasarnya WPA ini merupakan perbaikan dari WEP dan bukan suatu level
keamanan yang benar – benar baru, walaupun beberapa device ada yang sudah
mendukung enkripsi AES yaitu enkripsi dengan keamanan yang paling tinggi.
TKIP
mengacak kata kunci menggunakan ”hashing algorithm” dan menambah Integrity
Checking Feature, untuk memastikan kunci belum pernah digunakan secara tidak
sah.
2. WPA
Enterprise / RADIUS ( 802.1X / EAP )
Metode
keamanan dan algoritma enkripsi pada WPA Radius ini sama saja dengan WPA
Pre-Shared Key, tetapi authentikasi yang digunakan berbeda.
Spesifikasi
yang dibuat oleh IEEE 802.1X untuk keamanan terpusat pada jaringan hotspot
Wi-fi. Tujuan standar 8021x IEEE adalah untuk menghasilkan kontrol
akses, autentikasi, dan manajemen kunci untuk wireless
LANs.
Spesifikasi
ini secara umum sebenarnya ditunjukan untuk jaringan kabel yang menentukan
bahwa setiap kabel yang dihubungkan ke dalam switch harus melalui proses
auntetikasi terlebih dahulu dan tidak boleh langsung memperbolehkan terhubung
kedalam jaringan.
Pada spesifikasi
keamanan 802.1X, ketika login ke jaringan wireless maka Server yang akan
meminta user name dan password dimana ”Network Key” yang digunakan oleh client
dan AP akan diberikan secara otomatis sehingga Key tersebut tidak perlu
dimasukkan lagi secara manual.
Setting
security WPA enterprise/corporate ini membutuhkan sebuah server khusus yang
berfungsi sebagai pusat auntentikasi seperti Server RADIUS (Remote
Authentication Dial-In Service) . Dengan adanya Radius server ini, auntentikasi
akan dilakukan per-client sehingga tidak perlu lagi memasukkan passphrase atau
network key key yang sama untuk setiap client. “Network key” di sini
diperoleh dan diproses oleh server Radius tersebut.
Fungsi
Radius server adalah menyimpan user name dan password secara terpusat yang akan
melakukan autentikasi client yang hendak login kedalam jaringan.
Sehingga
pada proses authentikasi client menggunakan username dan password.
Jadi
sebelum terhubung ke wireless LAN atau internet, pengguna harus melakukan
autentikasi telebih dahulu ke server tersebut.
proses
Authentikasi 802.1X / EAP ini relatif lebih aman dan tidak tersedia di WEP.
WPA
memiliki berbagai kelebihan antara lain:
Meningkatkan
enkripsi data dengan teknik Temporal Key Integrity Protocol (TKIP). enkripsi
yang digunakan masih sama dengan WEP yaitu RC4, karena pada dasarnya WPA ini
merupakan perbaikan dari WEP dan bukan suatu level keamanan yang benar – benar
baru, walaupun beberapa device ada yang sudah mendukung enkripsi AES yaitu
enkripsi dengan keamanan yang paling tinggi.
WPA
memiliki berbagai kelemahan antara lain:
1.
Kelemahan WPA sampai saat ini adalah proses kalkulasi enkripsi/dekripsi yang
lebih lama dan data overhead yang lebih besar. Dengan kata lain, proses
transmisi data akan menjadi lebih lambat dibandingkan bila Anda menggunakan
protokol WEP.
2.
Belum semua wireless mendukung.
3. WPA2
Pengertian
WPA2
Sertifikasi
produk yang tersedia melalui Wi-Fi Alliance. WPA2 Sertifikasi hanya menyatakan
bahwa peralatan nirkabel yang kompatibel dengan standar IEEE 802.11i. WPA2
sertifikasi produk yang secara resmi menggantikan wired equivalent privacy
(WEP) dan fitur keamanan lain yang asli standar IEEE 802.11. WPA2 tujuan dari
sertifikasi adalah untuk mendukung wajib tambahan fitur keamanan standar IEEE
802.11i yang tidak sudah termasuk untuk produk-produk yang mendukung WPA.
Update
WPA2/WPS IE yang mendukung WPA2 fitur berikut:
* WPA2
Enterprise IEEE 802.1X menggunakan otentikasi dan WPA2 Personal menggunakan
tombol preshared (PSK).
* The
Advanced Encryption Standard (AES) dengan menggunakan Mode Kontra-Cipher Block
Chaining (CBC)-Message Authentication Code (MAC) Protocol (CCMP) yang
menyediakan kerahasiaan data, asal data otentikasi, dan integritas data untuk
frame nirkabel.
*
Opsional penggunaan Berpasangan Master Key (PMK) PMK oportunistik cache dan
cache. Dalam PMK caching, klien nirkabel dan titik akses nirkabel cache hasil
802.1X autentikasi. Oleh karena itu, akses jauh lebih cepat ketika klien
nirkabel menjelajah kembali ke titik akses nirkabel ke klien yang sudah
dikonfirmasi.
*
Opsional penggunaan preauthentication. Dalam preauthentication, WPA2 wireless
client yang dapat melakukan otentikasi 802.1X dengan titik akses nirkabel
lainnya dalam jangkauan ketika masih terhubung ke titik akses nirkabel saat ini.
Proses
Shared Key Authentication:
WPA2
Pre-Shared Key (WPA2 Personal)
Sehingga
tidak semua adapter mendukung level keamanan WPA2 ini.
WPA2
memiliki berbagai kelebihan antara lain:
1.
Access point dapat dijalankan dengan mode WPA tanpa menggunakan bantuan
komputer lain sebagai server
2. Cara
mengkonfigurasikannya juga cukup sederhana
WPA2
memiliki berbagai kelemahan antara lain:
Satu
satunya kelemahan wpa2-psk adalah ketika sebuah client melakukan koneksi ke AP
dimana terjadinya proses handshake, kita bisa melakukan Bruto Force yang akan
mencoba satu persatu password yang ada dengan didapatkan dari proses handshake.
Melakukan Bruto Force adalah melakukan dengan mengunakan dictionary file yang
artinya kita harus mempunyai file berisi passpharase yang akan di coba satu
persatu dengan paket handshake untuk mencari keys yg digunakan tersebut.
4.
Hotspot Login
Pengertian
Hotspot Login
Pengertian Hotspot adalah lokasi fisik
dimana orang dapat mendapatkan akses Internet, biasanya menggunakan teknologi
Wi-Fi, melalui jaringan area lokal nirkabel (Wireless Local Area Network,
disingkat WLAN) menggunakan router yang terhubung ke penyedia layanan internet
(Internet Service Provider, disingkat ISP).
Hotspot biasanya ditemukan di bandara, toko
buku, cafe, mall, hotel, rumah sakit, perpustakaan, restoran, supermarket,
stasiun kereta api, dan tempat umum lainnya. Selain itu, banyak juga sekolah
dan universitas yang menyediakan fasilitas hotspot untuk siswa/mahasiswa mereka.
Banyak hotel di seluruh dunia termasuk
di Indonesia menyediakan fasilitas hotspot untuk tamu mereka, atau cafe yang
menyediakan hotspot sebagai layanan tambahan untuk kenyamanan pelanggan mereka,
atau perusahaan yang menyediakan hotspot di area tertentu untuk tujuan
komersial, misalnya saja Wifi.id milik telkom.
Hotspot Login
memiliki berbagai kelebihan antara lain:
1. Tingginya
minat masyarakat
Tingginya minat masyarakat terhadap jaringan nirkabel (wireless) tidak terlepas
dari banyak terdapatnya di berbagai tempat umum yang sudah menyediakan
Hotspot. Kapan dan dimanapun pengguna dapat mengaksesnya serta cara pengkoneksiannya
yang tidak ribet.
2.
Mudah aksesnya
Hotspot
Login memiliki berbagai kelemahan antara lain:
Kelemahan
Wi-Fi yang utama adalah mudahnya dihacking oleh para hacker untuk mencuri
password pengguna wi-fi.
Kekurangan
yang lain adalah tidak tahan terhadap serangan flooding.
Kekurangan
ini dapat diminimalisir dengan menerapkan keamanan jaringan yang baik.
5.
Keamanan MAC Address Filtering
Pengertian
MAC Address Filtering
MAC-address
filtering (alias link-layer filtering) adalah fitur untuk alamat IPv4 yang
memungkinkan Anda untuk memasukkan atau mengeluarkan komputer dan perangkat
berdasarkan alamat MAC mereka.Bila Anda mengkonfigurasi alamat MAC filtering,
Anda dapat menentukan jenis hardware yang dibebaskan dari penyaringan. Secara
default, semua jenis perangkat keras didefinisikan dalam RFC 1700 dibebaskan
dari penyaringan.
Proses
Shared Key Authentication:
Untuk
mengubah jenis perangkat keras pengecualian, ikuti langkah berikut:
1. Pada
konsol DHCP, klik kanan node IPv4, dan kemudian klik Properti.
2. Pada
tab Filter, klik Advanced. Dalam lanjutan Filter kotak dialog Properties, pilih
kotak centang untuk jenis hardware untuk dibebaskan dari penyaringan. Kosongkan
kotak centang untuk jenis perangkat keras untuk menyaring.
3. Klik
OK untuk menyimpan perubahan.
Untuk
mengaktifkan memungkinkan daftar, daftar menyangkal, atau keduanya, ikuti
langkah berikut:
1. Pada
konsol DHCP, klik kanan node IPv4, dan kemudian klik Properti.
2. Pada
tab Filter, Anda akan melihat rincian konfigurasi filter saat ini. Untuk
menggunakan daftar memungkinkan, pilih Enable Izinkan Daftar. Untuk menggunakan
menyangkal daftar, pilih Enable Deny Daftar.
3. Klik
OK untuk menyimpan perubahan.
Untuk
mengkonfigurasi alamat filter MAC, ikuti langkah berikut:
1. Pada
konsol DHCP, klik dua kali node IPv4, kemudian klik dua kali Filter simpul.
2. Klik
kanan Terima atau Tolak sesuai untuk jenis filter Anda menciptakan, dan
kemudian klik New Filter.
3.
Masukkan alamat MAC untuk menyaring, dan kemudian masukkan komentar di kolom
Description jika Anda ingin. Klik Add. Ulangi langkah ini untuk menambahkan
filter lainnya.
4. Klik
Close ketika Anda selesai.
MAC
Address Filtering memiliki berbagai kelebihan antara lain:
1.
Dapat Menyeleksi Komputer / Laptop mana yang boleh masuk kedalam jaringan
berdasarkan MAC Address nya.
2.
Metode ini digunakan untuk membatasi hak akses dari MAC Address yang
bersangkutan.
3.
Alamat MAC Address harus didaftar dulu agar bisa terhubung dengan jaringan
sehingga memperkecil hal-hal yang tidak diinginkan oleh yang tidak bersangutan.
MAC
Address Filtering memiliki berbagai kelemahan antara lain:
1. MAC
Address bisa diketahui dengan software “KISMAC”
2.
Apabila MAC Address sudah diketahui, bisa ditiru dan tidak konflik walau ada
banyak MAC Address yang sama yang terkoneksi dalam satu Access Point.
mantull nih gan
BalasHapusobeng set
Harrah's Cherokee Casino & Hotel - Mapyro
BalasHapusGet directions, 구미 출장샵 reviews and information 의왕 출장샵 for Harrah's 제주 출장샵 Cherokee Casino & Hotel in Cherokee, NC. 경상남도 출장샵 Near Harrah's Cherokee 김해 출장안마 Casino Hotel.