Sabtu, 01 Oktober 2011

Tugas Keamanan Jaringan

Voice over IP

Voice over Internet Protocol (juga disebut VoIPIP TelephonyInternet telephony atau Digital Phone) adalah teknologi yang memungkinkan percakapan suara jarak jauh melalui media internet. Data suara diubah menjadi kode digital dan dialirkan melalui jaringan yang mengirimkan paket-paket data, dan bukan lewat sirkuit analog telepon biasa.
Definisi VoIP adalah suara yang dikirim melalui protokol internet (IP).

Aplikasi VoIP dan Keamanannya

Salah satu aplikasi VoIP yang tersedia adalah Skype. Skype adalah ''software'' aplikasi komunikasi suara berbasis IP melalui internet antara sesama pengguna Skype. Pada saat menggunakan Skype maka pengguna Skype yang sedang online akan mencari pengguna Skype lainnya lalu mulai membangun jaringan untuk menemukan pengguna-pengguna lainnya. Skype memiliki berbagai macam fitur yang dapat memudahkan penggunanya. Skype juga dilengkapi dengan SkypeOut dan SkypeIn yang memungkinkan pengguna Skype untuk berhubungan dengan pengguna telepon konvensional dan telepon genggam.
Skype menggunakan protokol HTTP untuk berkomunikasi dengan Skype server untuk otentikasi username/password dan registrasi dengan Skype directory server. Versi modifikasi dari protokol HTTP digunakan untuk berkomunikasi dengan sesama Skype client. Keuntungan yang dimiliki aplikasi ini adalah tersedianya layanan keamanan dalam pentransmisian data yang berupa suara. Layanan keamanan yang diberikan adalah sebagai berikut :
Privacy
Skype menggunakan AES (Advanced Encryption Standard) 256-bit untuk proses enkripsi dengan total probabilitas percobaan kunci (brute-force attack) sebanyak 1,1 x E-77 kali, sedangkan untuk proses pertukaran kunci (key exchange) simetriknya menggunakan RSA 1024-bit. Public key pengguna akan disertifikasi oleh Skype server pada saat logindengan menggunakan sertifikat RSA 1536 atau 2048-bit. Skype secara otomatis akan mengenkripsi semua data sebelum ditransmisikan melalui internet.
Authentication
Setiap pengguna Skype memiliki sebuah username dan sebuah password. Dan setiap username memiliki sebuah alamat e-mail yang teregistrasi. Untuk masuk ke sistem Skype , pengguna harus menyertakan pasangan username dan passwordnya. Jika pengguna lupa password tersebut maka Skype akan mengubahnya dan mengirimkan password yang baru ke alamat e-mail pengguna yang sudah teregistrasi. Pendekatan ini dikenal dengan E-mail Based Identification and Authentication. Dikarenakan Skype merupakan sistem komunikasi suara maka setiap penggunanya dapat secara langsung mengidentifikasi lawan bicaranya melalui suaranya.

Keuntungan VoIP

  • Biaya lebih rendah untuk sambungan langsung jarak jauh. Penekanan utama dari VoIP adalah biaya. Dengan dua lokasi yang terhubung dengan internet maka biaya percakapan menjadi sangat rendah.
  • Memanfaatkan infrastruktur jaringan data yang sudah ada untuk suara. Berguna jika perusahaan sudah mempunyai jaringan. Jika memungkinkan jaringan yang ada bisa dibangun jaringan VoIP dengan mudah. Tidak diperlukan tambahan biaya bulanan untuk penambahan komunikasi suara.
  • Penggunaan bandwidth yang lebih kecil daripada telepon biasa. Dengan majunya teknologi penggunaan bandwidth untuk voice sekarang ini menjadi sangat kecil. Teknik pemampatan data memungkinkan suara hanya membutuhkan sekitar 8kbps bandwidth.
  • Memungkinkan digabung dengan jaringan telepon lokal yang sudah ada. Dengan adanya gateway bentuk jaringan VoIP bisa disambungkan dengan PABX yang ada dikantor. Komunikasi antar kantor bisa menggunakan pesawat telepon biasa
  • Berbagai bentuk jaringan VoIP bisa digabungkan menjadi jaringan yang besar. Contoh di Indonesia adalah VoIP Rakyat.
  • Variasi penggunaan peralatan yang ada, misal dari PC sambung ke telepon biasa, IP phone handset

Kelemahan dari VoIP

  • Kualitas suara tidak sejernih jaringan PSTN. Merupakan efek dari kompresi suara dengan bandwidth kecil maka akan ada penurunan kualitas suara dibandingkan jaringan PSTN konvensional. Namun jika koneksi internet yang digunakan adalah koneksi internet pita-lebar / broadband seperti Telkom Speedy, maka kualitas suara akan jernih - bahkan lebih jernih dari sambungan Telkom dan tidak terputus-putus.
  • Ada jeda dalam berkomunikasi. Proses perubahan data menjadi suara, jeda jaringan, membuat adanya jeda dalam komunikasi dengan menggunakan VoIP. Kecuali jika menggunakan koneksi Broadband (lihat di poin atas).
  • Regulasi dari pemerintah RI membatasi penggunaan untuk disambung ke jaringan milik Telkom.
  • Jika belum terhubung secara 24 jam ke internet perlu janji untuk saling berhubungan.
  • Jika memakai internet dan komputer di belakang NAT (Network Address Translation), maka dibutuhkan konfigurasi khusus untuk membuat VoIP tersebut berjalan
  • Tidak pernah ada jaminan kualitas jika VoIP melewati internet.
  • Peralatan relatif mahal. Peralatan VoIP yang menghubungkan antara VoIP dengan PABX (IP telephony gateway) relatif berharga mahal. Diharapkan dengan makin populernya VoIP ini maka harga peralatan tersebut juga mulai turun harganya.
  • Berpotensi menyebabkan jaringan terhambat/Stuck. Jika pemakaian VoIP semakin banyak, maka ada potensi jaringan data yang ada menjadi penuh jika tidak diatur dengan baik. Pengaturan bandwidth adalah perlu agar jaringan di perusahaan tidak menjadi jenuh akibat pemakaian VoIP.
  • Penggabungan jaringan tanpa dikoordinasi dengan baik akan menimbulkan kekacauan dalam sistem penomoran

Kesimpulan

Dengan segala potensi yang ada terutama sekali biaya yang relatif murah untuk percakapan jarak jauh, VoIP sangat berpotensi dikembangkan. Paradigma bahwa PSTN adalah inti dari jaringan suara harus diubah bahwa telepon analog biasa adalah bagian dari IP Telephony, yang mengakibatkan perkembangan IPTelePhony akan jauh berkembang dengan pesat dibandingkan telepon analog biasa.
Memanfaatkan idle bandwidth. Jika perusahaan sudah mempunyai jaringan antar cabang VoIP dapat digunakan tanpa menambah biaya jaringan. Tergantung dari system yang mau dipakai, jika hanya antar PC maka tidak ada investasi tambahan untuk membuat jaringan VoIP. Investasi tambahan yang akan muncul jika jaringan VoIP ini digabung dengan PABX.
Perkembangan VoIP akan makin berkembang menjadi IP Telephony, suatu bentuk komunikasi multimedia. Sebagai Alternatif penggunaan telepon, dengan makin maraknya penggunaan VoIP Merdeka Dari 200 ke 1.300 pengguna dalam 1 bulan pertama. Saat ini 3.000 s.d. 4.000 panggilan dalam sehari. Lebih murah, misalkan biaya internet - TelkomNet Instan +/- Rp 10.000/jam, 2 pihak Rp 20.000/jam. Biaya SLJJ Zone 3 (>500km) termurah Rp 505/menit Rp 30.300/jam.

Ethernet

Ethernet merupakan jenis skenario perkabelan dan pemrosesan sinyal untuk data jaringan komputer yang dikembangkan oleh Robert Metcalfedan David Boggs di Xerox Palo Alto Research Center (PARC) pada tahun 1972.

Asal Ethernet bermula dari sebuah pengembangan WAN di University of Hawaii pada akhir tahun 1960 yang dikenal dengan nama "ALOHA". Universitas tersebut memiliki daerah geografis kampus yang luas dan berkeinginan untuk menghubungkan komputer-komputer yang tersebar di kampus tersebut menjadi sebuah jaringan komputer kampus.
Proses standarisasi teknologi Ethernet akhirnya disetujui pada tahun 1985 oleh Institute of Electrical and Electronics Engineers (IEEE), dengan sebuah standar yang dikenal dengan Project 802. Standar IEEE selanjutnya diadopsi oleh International Organization for Standardization (ISO), sehingga menjadikannya sebuah standar internasional dan mendunia yang ditujukan untuk membentuk jaringan komputer. Karena kesederhanaan dan keandalannya, Ethernet pun dapat bertahan hingga saat ini, dan bahkan menjadi arsitektur jaringan yang paling banyak digunakan.
Jenis Ethernet :
Jika dilihat dari kecepatannya, Ethernet terbagi menjadi empat jenis, yakni sebagai berikut:

KecepatanStandarSpesifikasi IEEENama
10 Mbit/detik10Base210Base510BaseF10BaseTIEEE 802.3Ethernet
100 Mbit/detik100BaseFX100BaseT100BaseT4100BaseTXIEEE 802.3uFast Ethernet
1000 Mbit/detik1000BaseCX1000BaseLX1000BaseSX1000BaseTIEEE 802.3zGigabit Ethernet
10000 Mbit/detik11mm/.ll
Cara Kerja :
Spesifikasi Ethernet mendefinisikan fungsi-fungsi yang terjadi pada lapisan fisik dan lapisan data-link dalam model referensi jaringan tujuh lapis OSI, dan cara pembuatan paket data ke dalam frame sebelum ditransmisikan di atas kabel.
Ethernet merupakan sebuah teknologi jaringan yang menggunakan metode transmisi Baseband yang mengirim sinyalnya secara serial 1 bit pada satu waktu. Ethernet beroperasi dalammodus half-duplex, yang berarti setiap station dapat menerima atau mengirim data tapi tidak dapat melakukan keduanya secara sekaligus. Fast Ethernet serta Gigabit Ethernet dapat bekerja dalam modus full-duplex atau half-duplex.
Ethernet menggunakan metode kontrol akses media Carrier Sense Multiple Access with Collision Detection untuk menentukan station mana yang dapat mentransmisikan data pada waktu tertentu melalui media yang digunakan. Dalam jaringan yang menggunakan teknologi Ethernet, setiap komputer akan "mendengar" terlebih dahulu sebelum "berbicara", artinya mereka akan melihat kondisi jaringan apakah tidak ada komputer lain yang sedang mentransmisikan data. Jika tidak ada komputer yang sedang mentransmisikan data, maka setiap komputer yang mau mengirimkan data dapat mencoba untuk mengambil alih jaringan untuk mentransmisikan sinyal. Sehingga, dapat dikatakan bahwa jaringan yang menggunakan teknologi Ethernet adalah jaringan yang dibuat berdasrkan basis First-Come, First-Served, daripada melimpahkan kontrol sinyal kepada Master Station seperti dalam teknologi jaringan lainnya.
Jika dua station hendak mencoba untuk mentransmisikan data pada waktu yang sama, maka kemungkinan akan terjadi collision (kolisi/tabrakan), yang akan mengakibatkan dua station tersebut menghentikan transmisi data, sebelum akhirnya mencoba untuk mengirimkannya lagi pada interval waktu yang acak (yang diukur dengan satuan milidetik). Semakin banyak station dalam sebuah jaringan Ethernet, akan mengakibatkan jumlah kolisi yang semakin besar pula dan kinerja jaringan pun akan menjadi buruk. Kinerja Ethernet yang seharusnya 10 Mbit/detik, jika dalam jaringan terpasang 100 node, umumnya hanya menghasilkan kinerja yang berkisar antara 40% hingga 55% dari bandwidth yang diharapkan (10 Mbit/detik). Salah satu cara untuk menghadapi masalah ini adalah dengan menggunakan Switch Ethernet untuk melakukan segmentasi terhadap jaringan Ethernet ke dalam beberapa collision domain.

Topologi

Ethernet dapat menggunakan topologi jaringan fisik apa saja (bisa berupa topologi bustopologi ringtopologi star atau topologi mesh) serta jenis kabel yang digunakan (bisa berupakabel koaksial (bisa berupa Thicknet atau Thinnet), kabel tembaga (kabel UTP atau kabel STP), atau kabel serat optik). Meskipun demikian, topologi star lebih disukai. Secara logis, semua jaringan Ethernet menggunakan topologi bus, sehingga satu node akan menaruh sebuah sinyal di atas bus dan sinyal tersebut akan mengalir ke semua node lainnya yang terhubung ke bus.

Token Ring


 token ring adalah sebuah cara akses jaringan berbasis teknologi gelang (ring) yang pada awalnya dikembangkan dan diusulkan oleh Olaf Soderblum pada tahun 1969. Perusahaan IBM selanjutnya membeli hak cipta dari gelang kepingan dan memakai akses gelang kepingan dalam produk IBM pada tahun 1984. Elemen kunci dari desain gelang kepingan milik IBM ini adalah penggunaan penyambung buatan IBM sendiri (proprietary), dengan menggunakan kabel pasangan berpilin (twisted pair), dan memasang hub aktif yang berada di dalam sebuah jaringan komputer.

Sambungan komputer dalam topologi ring
Pada tahun 1985, Asosiasi IEEE di Amerika Serikat meratifikasi standar IEEE 802.5 untuk protokol (cara akses) Token Ring, sehingga protokol Token Ring ini menjadi standar internasional. Pada awalnya, IBM membuat Token Ring sebagai pengganti untuk teknologi Ethernet(IEEE 802.3) yang merupakan teknologi jaringan LAN paling populer. Meskipun Token Ring lebih superior dalam berbagai segi, Token Ring kurang begitu diminati mengingat beaya implementasinya lebih tinggi jika dibandingkan dengan Ethernet.
Spesifikasi asli dari standar Token Ring adalah kemampuan pengiriman data dengan kecepatan 4 megabit per detik (4 Mbps), dan kemudian ditingkatkan empat kali lipat, menjadi 16 megabit per detik. Pada jaringan topologi ring ini, semua node yang terhubung harus beroperasi pada kecepatan yang sama. Implementasi yang umum terjadi adalah dengan menggunakan ring 4 megabit per detik sebagai penghubung antar node, sementara ring 16 megabit per detik digunakan untuk backbone jaringan.
Beberapa spesifikasi dan standar teknis Token Ring yang lain, seperti enkapsulasi Internet Protocol (IP) dan Address Resolution Protocol(ARP) dalam Token Ring dijelaskan dalam RFC 1042.
Dengan Token-Ring, peralatan network secara fisik terhubung dalam konfigurasi (topologi) ring di mana data dilewatkan dari devais/peralatan satu ke devais yang lain secara berurutan. Sebuah paket kontrol yang dikenal sebagai token akan berputar-putar dalam jaringan ring ini, dan dapat dipakai untuk pengiriman data. Devais yang ingin mentransmit data akan mengambil token, mengisinya dengan data yang akan dikirimkan dan kemudian token dikembalikan ke ring lagi. Devais penerima/tujuan akan mengambil token tersebut, lalu mengosongkan isinya dan akhirnya mengembalikan token ke pengirim lagi. Protokol semacam ini dapat mencegah terjadinya kolisi data (tumbukan antar pengiriman data) dan dapat menghasilkan performansi yang lebih baik, terutama pada penggunaan high-level bandwidth.
Ada tiga tipe pengembangan dari Token Ring dasar: Token Ring Full Duplexswitched Token Ring, dan 100VG-AnyLAN. Token Ring Full Duplex menggunakan bandwidth dua arah pada jaringan komputer. Switched Token Ring menggunakan switch yang mentransmisikan data di antara segmen LAN (tidak dalam devais LAN tunggal). Sementara, standar 100VG-AnyLAN dapat mendukung baik format Ethernet maupun Token Ring pada kecepatan 100 Mbps.

sumber :http://id.wikipedia.org/wiki/Token_Ring 

FDDI,HDLC/SDLC,ISDN,X.25


FDDI (Fiber Distributed-Data Interface) adalah standar komunikasi data menggunakan fiber optic pada LAN dengan panjang sampai 200 km.
Protokol FDDI berbasis pada protokol Token Ring. FDDI terdiri dari dua Token Ring, yang satu ring-nya berfungsi sebagai ring backup jika seandainya ada ring dari dua ring tersebut yang putus atau mengalami kegagalan dalam bekerja. Sebuah ring FDDI memiliki kecepatan 100 Mbps.

sumber : http://id.wikipedia.org/wiki/FDDI


SDLC (Systems Development Life CycleSiklus Hidup Pengembangan Sistem) atau Systems Life Cycle (Siklus Hidup Sistem), dalam rekayasa sistem dan rekayasa perangkat lunak, adalah proses pembuatan dan pengubahan sistem serta model dan metodologi yang digunakan untuk mengembangkan sistem-sistem tersebut. Konsep ini umumnya merujuk pada sistem komputer atau informasi. SDLC juga merupakan pola yang diambil untuk mengembangkan sistem perangkat lunak, yang terdiri dari tahap-tahap: rencana(planning),analisa (analysis), desain (design), implementasi (implementation), uji coba (testing) dan pengelolaan (maintenance).[1] Dalam rekayasa perangkat lunak, konsep SDLC mendasari berbagai jenismetodologi pengembangan perangkat lunak. Metodologi-metodologi ini membentuk suatu kerangka kerja untuk perencanaan dan pengendalian pembuatan sistem informasi, yaitu proses pengembangan perangkat lunak. Terdapat 3 jenis metode siklus hidup sistem yang paling banyak digunakan, yakni: siklus hidup sistem tradisional (traditional system life cycle), siklus hidup menggunakan protoyping (life cycle using prototyping), dan siklus hidup sistem orientasi objek (object-oriented system life cycle).


sumber: http://id.wikipedia.org/wiki/SDLC


ISDN (Integrated Services Digital Network) adalah suatu sistem telekomunikasi di mana layanan antara datasuara, dan gambar diintegrasikan ke dalam suatu jaringan, yang menyediakan konektivitas digital ujung ke ujung untuk menunjang suatu ruang lingkup pelayanan yang luas. Para pemakai ISDN diberikan keuntungan berupa fleksibilitas dan penghematan biaya, karena biaya untuk sistem yang terintegrasi ini akan jauh lebih murah apabila menggunakan sistem yang terpisah.
Para pemakai juga memiliki akses standar melalui satu set interface pemakai jaringan multiguna standar. ISDN merupakan sebuah bentuk evolusi telepon local loop yang memepertimbangkan jaringan telepon sebagai jaringan terbesar di dunia telekomunikasi.
Di dalam ISDN terdapat dua jenis pelayanan, yaitu:
  1. Basic Rate Inteface (BRI)
  2. Primary Rate Interface (PRI) 

Latar Belakang
ISDN muncul menjadi sebuah sarana telekomunikasi di tengah masyarakat akibat adanya pertumbuhan permintaan dalam hal komunikasi suara, data, dan gambar, namun dengan biaya yang rendah dan fleksibilitas yang tinggi. Disamping itu, perkembangan perangkat terminal CTE memberikan kebebasan kepada pelanggan dalam memilih alat komunikasi yang berstandarkan ISDN.

Keuntungan ISDN

1. ISDN menawarkan kecepatan dan kualitas tinggi dalam pengiriman data, bahkan 10 kali lebih cepat disbanding PSTN
2. Efisien. Delam satu saluran saja dapat mengirim berbagai jenis layanan (gambar, suara, video) sehingga efisien dalam pemanfaatan waktu
3. FleksibelSingle interface untuk terminal bervariasi
4. Hemat biaya. Hanya membutuhan satu terminal tunggal untuk audio dan video

Model Jaringan

1. Model Konvensional. Pada masa ini, masing-masing sistem jaringan terpisah, sehingga pengguna akan mengakses ke masing-masing jaringan untuk tiap keperluan layanan yang berbeda satu dengan yang lainnya.
2. Model awal ISDN. Pada masa ini, masing-masing jaringan merupakan subnetwork dari ISDN yang dilengkapi dengan sebuah set saluran dan protokol untuk mengakses ke jaringan. Pengguna terdaftar sebangai pelanggan satu jaringan dengan tetap meminta layanan yang berbeda ke sistem yang juga masih berbeda-beda, tetapi telah menggunakan akses yang sama. Hanya sistemnya saja yang masih berbeda.
3. Model jaringan ISDN penuh. Pengguna bisa mengakses ke satu jaringan lewat satu jalur akses yang sama. Sebab sistem ISDN menyediakan dan telah dapat melayani segala jenis pelayanan yang berbeda-beda

Komponen Jaringan

Sistem ISDN terdiri dari lima buah komponen terminal utama yang bertugas untuk menjalankan proses layanannya, yaitu terminal Equipment, terminal AdapterNetwork Termination, Line Termination, dan Local Exchange.


Pelayanan ISDN
Ada beberapa fitur layanan utama yang ditawarkan oleh sistem ISDN. Yaitu:
  1. Bearer Service.Bearer Service merupakan layanan awal dan dasar yang diperuntukkan bagi pengguna yang baru bergabung dengan jaringan ISDN. Pengguna baru akan mendapatkan layanan dasar ini begitu mendaftar sebagai pelanggan ISDN. Bearer Service menyediakan layanan transfer mode,transfer rate, dan transfer capability. Layanan ini menunjukkan dan menjelaskan karakteristik jaringan transmisi yang ditawarkan oleh operator penyedia jaringan antara terminal pengguna dan jaringan.
  2. TeleService
    TeleService adalah layanan yang pada dasaranya telah diberikan dari awal oleh jaringan ISDN, namununtuk menggunakannya harus didukung dari peralatan atau terminal pengguna. Jika pengguna masih menggunakan peralatan standar, maka layanan TeleService ini tidak dapat digunakan.
  3. Supplementary Service
    Supplementary Service adalah layanan tambahan yang disediakan oleh jaringan ISDN ke pengguna, namun dalam mengaksesnya, pengguna dibebankan biaya tambahan ketika mengaktifkan layanan ini. Supplementary Service digunakan bersama dengan layanan dasar jaringan ISDN.



SUMBER: http://id.wikipedia.org/wiki/ISDN

X.25 adalah sebuah protokol standar ITU-T untuk koneksi wide area network pada jaringan packet switdhed. Saat ini, X.25 banyak digunakan dalam proses transaksi kartu kredit dan mesin ATM.


sumber : http://id.wikipedia.org/wiki/X.25

Tidak ada komentar:

Posting Komentar