access control





1. pengertian        
 Kontrol akses adalah kumpulan dari metode dan komponen yang dipergunakan untuk melindungi asset informasi. Meskipun informasi harus dapat diakses oleh setiap orang tetapi diperlukan perlindungan terhadap informasi lainnya. Kontrol akses mendukung baik kerahasiaan dan integritas dari sebuah sistem yang aman. Kerahasiaan melindungi informasi dari orang yang tidak berhak. Anda akan menggunakan kontrol akses untuk memastikan hanya orang-orang yang berhak saja yang dapat melihat informasi. Integrity property melindungi informasi terhadap perubahan dari orang yang tidak berhak. Kontrol akses memberikan kemampuan untuk mendikte mana informasi yang bisa dilihat atau dimodifikasi oleh user. Oleh karena itu dibutuhkan suatu protokol untuk mengatur keamanan tersebut, baik untuk transaksi yang dilakukan secara online maupun offline.

a. Aunthentication
     Proses untuk menentukan apakah orang yang mengakses atau memberikan informasi adalah betul-betul orang yang dimaksud biasanya berdasarkan username atau password atau tanda file signature.
 3 Cara melakukan Authentication :
  • Who you are? Seperti sidik Jari, retina.
  • What you have? Credit Card or Smart Card.
  • What you know? User ID, Password or PIN
b. Authorization
  • Memberikan ijin kepada seseorang untuk melakukan perbuatan atau memiliki sesuatu.
  • Mendefinisikan kemampuan pengguna tertentu untuk melakukan tugas tertentu, seperti menghapus atau membuat file, setelah proses otentikasi telah terjadi. Terutama fungsi kebijakan manajemen dan administrasi.
c. Accounting
    Membuat laporan sistem dengan menggunakan sumber daya yang ada, adanya log kegiatan, menyediakan history. Dan pada akhirnya memungkinkan penentuan apa yang terjadi dan yang akan dilakukan.





Komentar

Postingan populer dari blog ini

PILIH MANA YUTUBER ATAU BLOGGER??

KONSEP DASAR KEAMANAN SISTEM INFORMASI

3 TAS CANGGIH KAMU HARUS LIHAT