Perbedaan keamanan jaringan : WEP, WAP, WPA2, HOTSPOT LOGIN, DAN MAC ADDRESS FILTERING


Perbedaan keamanan jaringan wireless : WEP, WAP, WPA2, HOTSPOT LOGIN, DAN MAC ADDRESS FILTERING

1.    WEP(Wired Equivalent Privacy)
Shared Key atau WEP (Wired Equivalent Privacy) adalah suatu metode pengamanan jaringan nirkabel, disebut juga dengan Shared Key Authentication. Shared Key Authentication adalah metode otentikasi yang membutuhkan penggunaan WEP. Enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client, dengan yang dimasukkan client untuk autentikasi menuju access point.

2.    WPA (Wifi Protected Access)
WPA (Wi-Fi Protected Access) adalah suatu sistem yang juga dapat diterapkan untuk mengamankan jaringan nirkabel.Metoda pengamanan dengan WPA ini diciptakan untuk melengkapi dari sistem yamg sebelumnya, yaitu WEP. WPA dianggap lebih aman karena sulit ditembus dengan metode sederhana.
WPA terdiri dari dua jenis:
1.    WPA
(WPA-PSK) adalah security yang lebih update dari WEP. WPA-PSK mempunyai decryption yang ada pada WEP. Malah ia menambahkan security yang lebih pada wireless anda. WPA-PSK masih bisa dicrack atau disadap, tetapi mengambil masa lebih lama dari WEP. Panjang key adalah 8-63, anda boleh memasukkan sama ada 64 hexadecimal atau ASCII (seperti biasa).

2.    WPA2
(WPA2-PSK) adalah security terbaru untuk wireless, dan lebih bagus dari WEP dan WPA-PSK, tetapi masih bisa untuk dicrack atau disadap tetapi sangat memakan banyak waktu.  Dalam WPA2-PSK ada dua jenis decryption, Advanced Encryption Standard (AES) dan Temporal Key Integrity Protocol (TKIP). TKIP banyak kelemahan oleh itu lebih baik anda gunakan AES. Panjang key adalah 8-63, anda boleh memasukkan sama ada 64 hexadecimal atau ASCII(seperti biasa).

3.    Hotspot Login
HTTPS (Hypertext Transfer Protocol Secure) adalah sebuah protokol yang menyediakan kemanan tambahan dibandingkan dengan HTTP biasa. Standarnya, HTTPS menggunakan Port 443. Untuk pengamanan data HTTPS menggunakan Secure Socket Layer (SSL) atau Transport Secure Layer (TLS). SSL sendiri adalah sebuah protokol pengamanan data yang bekerja dibawah layer HTTP. SSL memberikan jaminan keaslian identitas dan memastikan keamanan transmisi data antara Server dengan Client dan vice-versa dengan menggunakan sebuah pengamanan Kriptografi.
Hal yang mendasari Protokol HTTPS dan SSL ini tentunya adalah karena kita ingin meningkatkan keamanan dari data-data critical kita yang berhubungan dengan kepercayaan user. Dengan semakin maraknya pencurian data dari pihak-pihak yang tidak bertanggung jawab dan karena kesadaran akan No System is Safe maka untuk menambah pertahanan dari sebuah sistem, kita menambahkan lapisan keamanan tambahan yang akan memberikan Keamanan Data dari Client maupun Server ketika ditransmisikan, juga untuk memastikan keaslian identitas dari kedua belah pihak.

4.  MAC Filtering Address
Mac Filterring merupakan jenis keamanan wireless yang tidak menggunakan password, tetapi dengan cara mengidentifikasi mac address yang di daftarkan ke dalam router/ access point Sehingga ketika client akan menyambung ke hotspot, router akan mengidentifikasi dulu mac address yang dimiliki client, jika mac address cocok dengan yang dimasukan di router maka client akan tersambung sebaliknya jika mac address tidak cocok maka client tidak bisa tersambung
Hampir setiap wireless access point maupun router difasilitasi dengan keamanan MAC Filtering. Hal ini sebenarnya tidak banyak membantu dalam mengamankan komunikasi wireless, karena MAC address sangat mudah dispoofing atau bahkan dirubah. Tools ifconfig pada OS Linux/Unix atau beragam tools spt network utilitis, regedit, smac, machange pada OS windows dengan mudah digunakan untuk spoofing atau mengganti MAC address.

Komentar