PERTEMUAN 12 (KEAMANAN EMAIL)

 KEAMANAN EMAIL


       
    Email atau surat elektronik sangat memudahkan kita untuk mengirimkan pesan pribadi maupun data-data rahasia. Sistem email sangat pentingnya sehingga banyak orang yang akan mengeluh jika sistem email tidak dapat bekerja. Bahkan banyak bisnis yang dilakuan dengan menggunakan email. Dapat dibayangkan jika sistem email tidak dapat bekerja dalam waktu yang lama.

Sistem email terdiri dari dua komponen utama, yaitu:
- Mail User Agent (MUA) merupakan komponen yang digunakan oleh pengguna email. Contoh MUA adalah Eudora, Netscape, Outlook, Pegasus, Thunderbird,  dll.
- Mail Tranfer Agent (MTA) merupakan program yang sesungguhnya mengantar email. Contoh MTA sendmail, exchange, postfix dll.

KOMPONEN EMAIL
    Email memiliki dua komponen, yaitu Header dan Body. Header ini seperti amplop pada penggunaan surat biasa yang berisi alamat tujuan, alamat pengirim dan hal-hal yang perlu diketahui untuk mengantarkan email tersebut. Body berisi isi surat itu sendiri. Header dan Body ini dipisahkan minimal oleh satu baris kosong.  

Masalah keamanan terkait email : Disadap, Dipalsukan, Spamming, Mailbomb, dll.

PGP    
    Penyadapan email dapat terjadi di setial titik yang dilalui. Proteksi penyadapan menggunakan enkripsi untuk mengacak isi surat. Contohnya proteksi PGP yang data enkripsi dan dekripsi yang menyediakan cryptographic privacy dan authentication untuk komunikasi data. PGP menggunakan public key. Jika pesan sudah terenkripsi kemudian ada pihak-pihak yang sengaja mengubah/menambahkan maka akan menyebabkan pesan tidak dapat dibaca. 

SPAMMING
Spam adalah email yang tidak diinginkan yang diterima oleh seseorang (korban) dimana email yang di terima korban, ini ditujukan dengan maksud yang tidak baik, baik untuk menghancurkan legitimasi (kewenangan) seseorang atau menipu korban dan spam juga dapan menjadi ancaman.

DISUSUPI (VIRUS, WORM, TROJAN)
    Email langsung menuju pengguna yang umumnya merupakan titik terlemah (weakest link) dalam pertahanan sebuah perusahaan atau institusi. Orang seringkali dengan mudah membuka atau menjalankan program yang terkait dengan attachment yang dia terima melalui email. Biasanya menggunakan konsep pemalsuan email atau melalui perantara (computer zombie) yang sudah dikuasi virus.

MAILBOMB
    Salah satu bentuk kejahatan di internet dengan cara membanjiri email korban dengan data atau kiriman email yang banyak. Sehingga ada kemungkinan email korban tidak bisa diakses lagi. Jumlah yang dikirimkan tidak harus ratusan atau ribuan, asalkan ukuran email yang dikirim besar. Proteksi yang digunakan adalah dengan cara membatasi ukuran email, quota disk, menggunakan filter khusus.
    



Komentar

Postingan populer dari blog ini

PERTEMUAN 6 (STEGANOGRAFI)

PERTEMUAN 3 (MALWARE)