Kamis, 12 November 2015

Produk Autentikasi User


PRODUK  AUTENTIKASI  USER


1. Secureid ACE (Access Control Encryption)

System token hardware seperti kartu kredit berdisplay, pemakai akan menginput nomor pin yang diketahui bersama, lalu memasukkan pascode bahwa dia pemilik token.

2. S/key (Bellcore)

System software yang membentuk one time password (OTP) berdasarkan informasi login terakhir dengan aturan random tertentu.

Pada prinsipnya "mungkin" KeyBCA menggunakan One Time Password. metoda
yang terkenal adalah S/Key (dikemukakan oleh Lamport yg bikin TLA, dan
LaTeX, tadinya di Digital sekarang ditarik ke Microsoft. S/Key ini
dikembangkan oleh Haller dari Bellcore pertama kalinya.

Prinsipnya OTP ini menggunakan deretan "key" yang hanya bisa dipakai
sekali, setelah satu key dipakai maka key tersebut tak bisa dipakai lagi.
Harus dipilih key lainnya.

Misal :
                K (K_0, K_1, .... K_n) adalah key untuk OTP

Ada 2 kemungkinan penerapan model ini

- K dihasilkan secara random, User (U) dan Sistem (S) mengetahui K ini.
  pada model ini bila sistem telah bocor maka K dapat digunakan di waktu
  mendatang.

- K dihasilkan ketika diminta, U dapat memvalidasi
  dengan cara ini walau orang megnetahu K_n tapi tak mengetahui K_n+1


Sistem OTP ini menggunakan fungsi hash (H) dengan suatu seed

                          y = H(x)

Dimana x relatif panjang, dan y relatif pendek sedangkan x tidak bisa
dihasilkan walaupun orang mengetahui x, dengan kata lain H adalah
irreversible. Fungsi kompresi dan enkripsi tak dapat digunakan.




3. Password Authentication Protocol (PAP)
Protokol dua arah untuk PPP (Point to point Protocol). Peer mengirim pasangan user id dan password, authenticator menyetujuinya.

PAP menyediakan metode sederhana untuk sebuah node remote untuk menentukanidentitas dengan menggunakan jabat tangan dua arah. Setelah link PPP tahap pembentukanselesai, sepasang username dan password berulang kali dikirim oleh simpul terpencil diseluruh link (dalam bentuk teks) sampai otentikasi diakui, atau sampai sambungan diakhiri.

PAP bukan merupakan protokol otentikasi yang aman. Password akan dikirim di link dalam teks yang jelas dan tidak ada perlindungan dari pemutaran atau serangan jejak-and-error. Node remote mengendalikan frekuensi dan waktu usaha login.

Password Authentication Protocol (PAP) menyediakan metode sederhana untuk peeruntuk menentukan identitas dengan menggunakan jabat tangan 2-arah. Ini dilakukan hanyapada link pendirian awal.

Setelah fase Link Pendirian selesai, sebuah Id / Password pasangan berulang kalidikirim oleh peer untuk authenticator sampai otentikasi diakui atau sambungan diakhiri.PAP bukan metode otentikasi yang kuat. Password dikirim melalui sirkuit "di jelas",dan tidak ada perlindungan dari pemutaran


4. Challenge Handshake Authentication Protocol (CHAP)

S/key pada PAP, protocol 3 arah, authenticator mengirim pesan tantangan ke peer, peer menghitung nilai lalu mengirimkan ke authenticator, authenticator menyetujui otentikasi jika jawabannya sama dengan nilai tadi.

CHAP digunakan secara periodik untuk memverifikasi pengguna atau host network menggunakan suatu metode yang dinamakan 3-way handshake. Proses ini dilakukan selama inisialisasi link establishment. Dan sewaktu-waktu bisa saja diulang setelah hubungan telah terbentuk. Berikut di bawah ini proses yang terjadi pada protokol CHAP :
  1. Setelah fase link establishment selesai, otentikator mengirimkan sebuah pesan challenge ke peer atau pasangan usernya.
  2. Peer meresponnya dengan menghitung suatu nilai hash-nya.
  3. Otentikator merespon nilai hash tersebut, kemudian membandingkannya. Jika nilai hash-nya sama, maka otentikasi valid, sebaliknya koneksi bisa saja diputus.
  4. Pada interval tertentu (ditentukan secara acak), otentikator mengirimkan suatu challenge baru kepada peer dan peer meresponnya seperti pada tahap (2).
  5. Begitupun dengan otentikator merespon nilai hash tersebut seperti pada tahap (3).


Spesifikasi Umum CHAP
Persyaratan Desain
Algoritma CHAP mensyaratkan bahwa panjang nilai secret minimal harus delapan oktet (64-bit). Dan juga nilai secret tersebut diusahakan tidak terlalu pendek serta susah untuk ditebak (tidak bersifat umum, contoh : root, 123456, dan lain-lain). Nilai secret tersebut disarankan minimal sepanjang nilai hashnya (hal ini tergantung dari algoritma hash yang dipilih) atau dengan kata lain panjangnya tidak kurang dari nilai hashnya. Hal ini dimaksudkan agar cukup tahan terhadap exhaustive search attack.

Masing - masing nilai challenge harus unique (tidak sama satu sama lain), karena perulangan dari nilai challenge tersebut dalam hal ini untuk nilai secret yang sama, akan memberikan peluang bagi attacker untuk melakukan replay attack. Oleh karena itu diharapkan bahwa untuk nilai secret yang sama yang digunakan untuk melakukan
otentikasi dengan server – server pada wilayah yang berbeda-beda, nilai challenge-nya harus menunjukkan keunikan. Disamping itu juga, nilai challenge harus bersifat unpredictable. Karena dengan nilai challenge yang bersifat unpredictable, dapat melindungi dari serangan – serangan aktif dengan jangkauan yang luas.
Kelebihan
CHAP memberikan perlindungan terhadap playback attack yang dilakukan oleh peer. Kegunaan dari challenge yang diulang-ulang adalah dimaksudkan untuk membatasi waktu pembukaan untuk suatu single attack. Otentikator bertugas mengontrol frekuensi dan waktu dari challenges. Metode otentikasi ini tergantung pada suatu nilai secret yang hanya diketahui oleh otentikator dan peer yanag bersangkutan dimana nilai secret tersebut tidak dikirimkan lewat jaringannya. Walaupun otentikasinya bersifat satu arah (one way), melalui negosiasi CHAP pada kedua arah, maka nilai secret yang sama dapat dengan mudah digunakan untuk mutual authentication.
Kekurangan
Disamping memiliki kelebihan, CHAP juga memiliki kekurangan yakni nilai secret-nya harus tersedia dalam bentuk plaintext. Basis data untuk password yang terenkripsi satu arah, ada yang tidak bisa digunakan. Sehingga hal tersebut membuat CHAP tidak baik untuk jaringan yang lebih luas. Hal ini karena akan membuat instalasi yang besar yang harus dikelola di kedua pihak (peer) dalam jaringan.






5. Remote Authentication Dial-in User Service (RADIUS)

Untuk hubungan dial-up, menggunakan network access server, dari suatu host yang menjadi client RADIUS, merupan system satu titik akses.

RADIUS didefinisikan di dalam RFC 2865 dan RFC 2866, yang pada awalnya digunakan untuk melakukan autentikasi terhadap akses jaringan secara jarak jauh dengan menggunakan koneksi dial-up. RADIUS, kini telah diimplementasikan untuk melakukan autentikasi terhadap akses jaringan secara jarak jauh dengan menggunakan koneksi selain dial-up, seperti halnya Virtual Private Networking (VPN), access point nirkabel, switch Ethernet, dan perangkat lainnya.
Radius banyak dipakai oleh Provider dan ISP internet untuk authentikasi dan billingnya. Radius juga bisa dipakai oleh jaringan RT/RW-Net untuk authentikasi para penggunanya dan untuk mengamankan jaringan RT/RW-Net yang ada.
Di indonesia sudah ada service radius, namun berbayar seperti indohotspot.net . Ada juga service yang tidak berbayar, dan dikelola oleh luar negeri seperti chillidog.org Selain lebih menghemat budget, dan juga menghemat biaya maintenance, sistem Radius yang di host di internet merupakan salah satu solusi murah untuk para penggagas sistem HotSpot.

6. Terminal Access Controller Access Control System (TACACS)

Protokol keamanan berbasis server dari CISCO System. Secury\ity Server terpusat dangan file password UNIX, database otentikasi, otorisasi dan akunting, fungsi digest (transmisi password yang tidak polos).
TACACS memberikan metode yang mudah untuk menentukan akses jaringan pengguna melalui komunikasi server otentikasi jauh. Protokol TACACS menggunakan port 49 secara default.

TACACS menggunakan memungkinkan / menolak mekanisme dengan kunci otentikasi yang sesuai dengan username dan password. Cisco, yang dirancang dan diluncurkan protokol TACACS, juga pemiliknya.

Techopedia menjelaskan Terminal Access Controller Access Control System (TACACS)

Protokol TACACS, yang memiliki mekanisme kerja yang sangat sederhana, menerima permintaan pengguna dari server jauh dan ke depan query ini untuk tindakan yang diperlukan untuk server otentikasi. Server otentikasi dapat mengizinkan atau menolak permintaan pengguna atas nama host. Host adalah sistem atau platform yang berjalan di server. Hasil query dikirim ke inisiator query sebagai respon umpan balik.

Routing simpul yang digunakan dalam koneksi dialup selama proses login user memungkinkan atau menolak akses pengguna berdasarkan respon query ini.

Tombol Pintas Keyboard


TOMBOL PINTAS KEYBOARD

CTRL + C (Copy)
CTRL+X (Cut) CTRL + X (Cut)
CTRL+V (Paste) CTRL + V (Paste)
CTRL+Z (Undo) CTRL + Z (Undo)
DELETE (Hapus)
SHIFT+DELETE (Menghapus item yang dipilih secara permanen tanpa menempatkan item dalam Recycle Bin)
CTRL sambil menyeret (men-drag) sebuah item (Menyalin item yang dipilih)
CTRL + SHIFT sambil menyeret item (Buat cara pintas ke item yang dipilih)
Tombol F2 (Ubah nama item yang dipilih)
CTRL + RIGHT ARROW (Memindahkan titik penyisipan (kursor) ke awal kata berikutnya)
CTRL + LEFT ARROW (Memindahkan titik penyisipan (kursor) ke awal kata sebelumnya)
CTRL + DOWN ARROW (Memindahkan titik penyisipan (kursor) ke awal paragraf berikutnya)
CTRL + UP ARROW (Memindahkan titik penyisipan (kursor) ke awal paragraf sebelumnya)
CTRL + SHIFT dengan salah satu ARROW KEY (Sorot blok teks)
SHIFT dengan salah satu ARROW KEY (Pilih lebih dari satu item dalam sebuah jendela atau pada desktop, atau pilih teks dalam dokumen)
CTRL + A (Pilih semua)
Tombol F3 (Mencari sebuah file atau folder)
ALT + ENTER (Melihat properti untuk item yang dipilih)
ALT + F4 (Menutup item aktif, atau keluar dari program aktif)
ALT + ENTER (Menampilkan properti dari objek yang dipilih)
ALT + SPACEBAR (Buka menu shortcut untuk jendela aktif)
CTRL + F4 (Menutup dokumen aktif dalam program-program yang memungkinkan Anda untuk memiliki beberapa dokumen yang terbuka secara bersamaan)
ALT + TAB (Beralih antara item yang terbuka)
ALT + ESC (Cycle melalui item dalam urutan yang mereka telah dibuka)
Tombol F6 (Siklus melalui elemen-elemen layar dalam jendela atau pada desktop)
Tombol F4 (Menampilkan Address bar list di My Computer atau Windows Explorer)
SHIFT + F10 (Menampilkan menu shortcut untuk item yang dipilih)
ALT + SPACEBAR (Tampilan menu Sistem untuk jendela aktif)
CTRL + ESC (Menampilkan menu Start)
ALT + huruf digarisbawahi dalam nama menu (Menampilkan menu yang sesuai)
Surat digarisbawahi dalam nama perintah pada menu yang terbuka (Lakukan perintah yang sesuai)
Tombol F10 (Aktifkan menu bar dalam program aktif)
ARROW (Buka menu berikutnya ke kanan, atau membuka submenu)
LEFT ARROW (Buka menu sebelah kiri, atau menutup submenu)
Tombol F5 (Memperbarui jendela aktif atau merefresh)
BACKSPACE (Melihat folder satu level ke atas di My Computer atau Windows Explorer)
ESC (Membatalkan tugas sekarang)
SHIFT ketika Anda memasukkan CD-ROM ke dalam CD-ROM (Mencegah CD-ROM secara otomatis bermain/autoplay)
Keyboard Shortcuts Dialog Box
CTRL + TAB (Move forward melalui tab)
CTRL + SHIFT + TAB (Bergerak mundur melalui tab)
TAB (Move forward melalui pilihan)
SHIFT + TAB (Bergerak mundur melalui pilihan)
ALT + huruf yang digarisbawahi (Lakukan perintah yang sesuai atau pilih opsi yang sesuai)
ENTER (Lakukan perintah untuk opsi atau tombol aktif)
SPACEBAR (Pilih atau menghapus kotak centang jika pilihan yang aktif adalah check box)
Arrow tombols Panah (Pilih sebuah tombol jika pilihan aktif adalah group tombol pilihan)
Tombol F1 (Menampilkan Help)
Tombol F4 (Menampilkan item dalam daftar aktif)
BACKSPACE (Membuka folder satu tingkat ke atas jika folder dipilih dalam Simpan Sebagai atau Buka kotak dialog)
Microsoft Natural Tombolboard Shortcuts Microsoft Natural Tombolboard Shortcuts
Windows Logo (Menampilkan atau menyembunyikan menu Start)
Logo Windows + BREAK (Menampilkan System Properties dialog box)
Logo Windows + D (Menampilkan the desktop)
Logo Windows + M (Meminimalkan semua jendela)
Logo Windows + SHIFT + M (Memulihkan jendela yang diminimalkan)
Logo Windows + E (Membuka My Computer)
Logo Windows + F (Mencari for a file atau folder)
CTRL + Windows Logo + F (Mencari for komputer)
Logo Windows + F1 (Menampilkan Windows Help)
Logo Windows + L (Mengunci keyboard)
Logo Windows + R (Membuka kotak dialog Run)
Logo Windows + U (Membuka Utility Manager)
Accessibility Tombolboard Shortcuts
Right SHIFT selama delapan detik (Beralih FilterTombols on atau off)
LEFT ALT + LEFT SHIFT + PRINT SCREEN (Beralih High Contrast on atau off)
LEFT ALT + LEFT SHIFT + NUM LOCK (Mengaktifkan MouseTombols on atau off)
SHIFT lima kali (Mengaktifkan StickyTombols on atau off)
NUM LOCK selama lima detik (Mengaktifkan ToggleTombols on atau off)
Logo Windows + U (Membuka Utility Manager)


Windows Explorer Tombolboard Shortcuts Windows Explorer Tombolboard Shortcuts
END (Menampilkan bagian bawah jendela aktif)
HOME (Menampilkan bagian atas jendela aktif)
NUM LOCK + Asterisk sign (*) (Tampilkan semua subfolder yang berada di bawah folder yang dipilih)
NUM LOCK + Plus sign (+) (Menampilkan isi dari folder yang dipilih)
NUM LOCK + Minus sign (-) (Collapse folder yang dipilih)
LEFT ARROW (Collapse pilihan saat ini jika diperluas, atau pilih folder utama)
RIGHT ARROW (Menampilkan pilihan saat ini, atau pilih subfolder pertama)
Shortcut Tombols for Character Map Tombol pintas untuk Peta Karakter
Setelah Anda klik dua kali pada grid karakter karakter, Anda dapat bergerak melalui grid dengan menggunakan cara pintas tombolboard:
RIGHT ARROW (Pindah ke kanan atau ke awal baris berikutnya)
LEFT ARROW (Pindah ke kiri atau ke akhir baris sebelumnya)
UP ARROW (Pindah ke atas satu baris)
DOWN ARROW (Pindah ke bawah satu baris)
PAGE UP (Pindah ke atas satu layar pada satu waktu)
DOWN (Pindah ke bawah satu layar pada satu waktu)
HOME (Pindah ke awal baris)
END (Pindah ke akhir baris)
CTRL + HOME (Pindah ke karakter pertama)
CTRL + END (Pindah ke karakter terakhir)
SPACEBAR (Beralih antara yang lebih besar dan Normal ketika seorang karakter yang dipilih)
Microsoft Management Console (MMC) Main Window Tombolboard Shortcuts
CTRL + O (Open yang disimpan konsol)
CTRL + N (Buka konsol baru)
CTRL + S (Save the open console)
CTRL + M (Menambah atau menghapus item konsol)
CTRL + W (Buka jendela baru)
F5 tombol (Update konten dari semua jendela konsol)
ALT + SPACEBAR (Menampilkan menu jendela MMC)
ALT + F4 (Close the console)
ALT + A (Menampilkan the Action menu)
ALT + V (Menampilkan the View menu)
ALT + F (Menampilkan the File menu)
ALT + O (Menampilkan the Favorites menu)


Konsol MMC Window Tombolboard Shortcuts
CTRL + P (Mencetak halaman aktif atau aktif pane)
ALT + tanda Minus (-) (Menampilkan menu jendela jendela konsol yang aktif)
SHIFT + F10 (Menampilkan the Action menu shortcut untuk item yang dipilih)
Tombol F1 (Membuka topik Bantuan, jika ada, untuk item yang dipilih)
Tombol F5 (Update konten dari semua jendela konsol)
CTRL + F10 (Memaksimalkan jendela konsol yang aktif)
CTRL + F5 (Memulihkan jendela konsol yang aktif)
ALT + ENTER (Menampilkan kotak dialog Properties, jika ada, untuk item yang dipilih)
Tombol F2 (Ubah nama item yang dipilih)
CTRL + F4 (Close jendela konsol yang aktif. Ketika sebuah konsol hanya memiliki satu jendela konsol, jalan pintas ini akan menutup konsol)

Internet Explorer navigation Internet Explorer navigasi
CTRL + B (Membuka kotak dialog Atur Favorit)
CTRL + E (Open the Mencari bar)
CTRL + F (Start the Find utility)
CTRL + H (Open the History bar)
CTRL + I (Open the Favorites bar)
CTRL + L (Buka kotak dialog Open)
CTRL + N (Start contoh lain dari browser dengan alamat Web yang sama)
CTRL + O (Membuka kotak dialog Buka, sama seperti CTRL + L)
CTRL + P (Membuka kotak dialog Print)
CTRL + R (Memperbarui halaman Web ini)
CTRL + W (Close jendela aktif)

Remote Desktop Connection Navigation

CTRL+ALT+END (Open the m*cro$oft Windows NT Security dialog box
ALT + PAGE UP (Beralih antara program dari kiri ke kanan)
ALT + PAGE DOWN (Beralih antara program dari kanan ke kiri)
ALT + INSERT (Cycle melalui program-program yang terakhir digunakan)
ALT + HOME (Menampilkan menu Start)
CTRL + ALT + BREAK (Beralih komputer klien antara jendela dan layar penuh)
ALT+DELETE (Menampilkan the Windows menu) ALT + DELETE (Menampilkan the Windows menu)
CTRL + ALT + Minus sign (-) (Membuat snapshot dari jendela aktif klien pada clipboard server Terminal dan menyediakan fungsi yang sama dengan menekan PRINT SCREEN pada komputer lokal.)
CTRL + ALT + Plus sign (+) (Membuat snapshot dari seluruh area jendela klien pada clipboard server Terminal dan menyediakan fungsi yang sama dengan menekan ALT + PRINT SCREEN pada komputer lokal.)