access control
1. pengertian
Kontrol akses adalah kumpulan dari metode dan komponen yang dipergunakan untuk
melindungi asset informasi. Meskipun informasi harus dapat diakses oleh setiap orang
tetapi diperlukan perlindungan terhadap informasi lainnya. Kontrol akses mendukung
baik kerahasiaan dan integritas dari sebuah sistem yang aman. Kerahasiaan melindungi
informasi dari orang yang tidak berhak. Anda akan menggunakan kontrol akses untuk
memastikan hanya orang-orang yang berhak saja yang dapat melihat informasi.
Integrity property melindungi informasi terhadap perubahan dari orang yang tidak
berhak. Kontrol akses memberikan kemampuan untuk mendikte mana informasi yang
bisa dilihat atau dimodifikasi oleh user. Oleh karena itu dibutuhkan suatu
protokol untuk mengatur keamanan tersebut, baik untuk transaksi yang dilakukan
secara online maupun offline.
a. Aunthentication
Proses untuk menentukan apakah
orang yang mengakses atau memberikan informasi adalah betul-betul orang yang
dimaksud biasanya berdasarkan username atau password atau tanda file signature.
3 Cara melakukan Authentication :
- Who you are? Seperti sidik Jari, retina.
- What you have? Credit Card or Smart Card.
- What you know? User ID, Password or PIN
b. Authorization
- Memberikan ijin kepada seseorang untuk melakukan perbuatan atau memiliki sesuatu.
- Mendefinisikan kemampuan pengguna tertentu untuk melakukan tugas tertentu, seperti menghapus atau membuat file, setelah proses otentikasi telah terjadi. Terutama fungsi kebijakan manajemen dan administrasi.
c. Accounting
Membuat laporan sistem dengan
menggunakan sumber daya yang ada, adanya log kegiatan, menyediakan history. Dan pada akhirnya memungkinkan penentuan apa yang terjadi
dan yang akan dilakukan.

Komentar
Posting Komentar