Thursday, September 22, 2016

Pengaman Password Enkripsi WLAN

A. WEP (Wired Equivalent Privacy)

Pengaman
     
     Shared key atau WEP (Wired Equivalent Privacy) adalah suatu metode pengamanan jaringan nirkabel, disebut juga dengan shared key autothentication. Shared key autothentication. adalah metode otentikasi yang membutuhkan penggunaan WEP. enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client dengan yang dimasukkan client untuk autentikasi menuju access point.

  • Proses Shared Key Authentication
    1.  Client meminta asosiasi ke access point, langkah ini sama seperti Open System Authentication.
    2. Access Point mengirimkan text chalenge ke client secara transparan.
    3. Client akan memberikan respon dengan mengenkripsi text challenge dengan menggunakan kunci WEP dan mengirimkan kembali ke access point.
    4. Access point akan melakukan decrypt terhadap respon enkripsi dari client untuk melakukan verifikasi bahwa text challenge dienkripsi dengan menggunakan WEP key yang sesuai. pada prosesini, access piint akan menentukan apakah client sudah memberikan kunci WEP yang sesuai. Apabila yang diberikan oleh client benar, maka access point akan merespon positif dan langsung meng-authentikasi client. NAmun apabila kunci WEP yang dimasukkan client ternyata salah, maka access point akan merespon negattif dan client tidak akan diberi authentikasi.  
Menurut AriefZHAmdani Gunawan, komunikasi data via IEEE 802.II, Shared Key Authentication kelihatan lebih aman dari Open System Authentication, namun kenyataannya tidak. Shred Key authentication justru membuka pintu bagi penyusup atau cracker. Penting untuk dimgerti dua jalan yang digunakan WEP, WEP bisa digunakan untuk memperifikasi identitas client selama proses shared key dari autentikasi, tetapi juga bisa digunakan untuk mengekripsi ndata yang kemudian dikirik oleh client melalui access point.

 B. WPA (Wi-Fi Protected Access)
      
       WPA (Wi-Fi Protected Access) adalah suatu sistem yang juga dapat diterapkan untuk mengamankan jaringan nirkabel. Metode keamanan dengan WPA ini diciptakan untuk melengkapi dari sistem yang sebelumnya, yaitu WEP. Para peneliti menemukan banyak celah  dan kelemahan pada infrastruktur nirkabel yang menggunakan metode pengaman WEP. sebagai pengganti dari sistem WEP, WPA mengimplementasikan layer dari IEEEE, yaitu layer 802.IIi. WPA nantinya akan lebih banyak digunakan pada implentasi keamanan jaringan nirkabel. WPA didesain dan digunakan dengan alat tambahan lainnya. yaitu sebuah komputer pribadi (PC)

Fungsi dari komputer pribadi ini kemudian dikenal dengan istilah authentication server, yang memberikan key yang berbeda kepada masing-masing pengguna/client dari suatu jaringan nirkabel yang menggunakan access point sebagai media sentral komunikasi. Sperti dengan jaringan WEP, metode enkripsi dari WPA ini, dapat ditandai dengan minimal ada tiga pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi pada mode WPA ini, ketiga menu yang harus diisi adalah :

  • Server
Komputere server yang ditujuoleh akses point yang akan memberi otentikasi kepada client, Beberapa perangkat lunak yang biasa digunakan antara lain freeRADIUS , openRadius dan lain-lain.
  • Port
Nomor port yang digunakan adalah 1812

  • Shared Secret
 Shared Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara transparan.

Setelah komputer diinstall perangkat lunak otentikasi seperti freeRADIUS, maka sertifikat yang dari server akan dibagikan kepada client.

untuk menggunakan Radius Server bisa juga dengan tanpa menginstall perangkat lunak disisi komputer client. cara yang digunakan adalah Wep Authentication dimana User akan diarahkan kehalaman login  terlebih dahulu sebalum bisa menggunakan jaringan Wirelleess. Server yang menangani autentikasi adalah radius server,

C. WPA-PSK (Wi-Fi Protected Access)

WPA-PSK (Wi-Fi Protected Access) adalah pengamanan jaringan nirkabel dengan menggunakan metode WPA-PSk jika tidak ada authentikasi server yang digunakan. dengan demikian, access point dapat dijalankan dengan mode WPA tanpa menggunakan bantuan komputer lain sebagai server. Cara mengkonfigurasinya cukup sederhana. perlu diketahui bahwa tidak semua access point mempunyai fasilitas yang sama dan tidak semua access point menggunakan cara yang sama dalam mendapatkan Shared-key yang akan dibagikan ke client.

pada access point DLINK DWL-2000AP, pemberian Shared-key dilakukan secara manual tanpa mengetahui algoritma apa yang digunakan. keadaan ini berbanding tebalik dengan akses point Linksys WRT54G, dimana administrator dapat memilih dari dua algoritma WPA yang disediakan, yang terdiri dari algoritma TKIP atau algoritma AES.

setelah Shard-Key didapat, maka client yang bergabung dengan access point cukup memasukkan angka/kode yang diijinkan dan dikenal oleh access point. Prinsip kerja yang digunakan WPA-PSK sangat mirip dengan pengaman jaringan nirkabel dengan menggunakan metoda Shared-Key.

D WPA2  (Wi-Fi Protected Access Versi 2)

    WPA2 ada;ah sertifikasi produk yang tersedia melalui Wi-Fi Alliance. WPA2 sertifikasi hanya menyatakan bahwa peralatan nirkabel yang kompetibel dengan standar IEEE 802.LLi. WPA2 sertifikasi produk yang secara resmi menggantikan equivalent privacy (WEP) dan fitur keamana lain yang asli standar IEEE 802.II. WPA2 tujuan dari sertifikasi adalah untuk mendukung wajib tambahan fitur keamanan standar IEEE 802.II. yang tidak sudah termasuk untuk produk-produk yang mendukung WPA.



       

No comments:
Write komentar