Jumat, 01 Juli 2016

Public Key Infrastruktur

PKI (Public Key Infrastructure) adalah arsitektur keamanan yang digunakan untuk menangani ancaman-ancaman keamanan. Penggunaan PKI akan menjadikan komunikasi data menjadi terenkripsi dengan public key yang didekripsi dengan public key yang sama. Tujuan PKI adalah untuk menyediakan kerahasiaan, integritas, kontrol akses, otentikasi, dan yang paling penting, non-penolakan.
Komponen dari infrastruktur PKI adalah sebagai berikut.
  1. Subsriber
  2. Certification Authority
  3. Registration Authoriry
  4. Certification Revocation List


Algoritma PKI adalah sebagai berikut :
  1. melakukan enkripsi pada public key
  2. mengamankan pesan dengan memastikan tidak ada perubahan pada pesan
  3. menmbaca pesan untuk memastikan tidak ada perubahan selama transmisi
  4. tanda tangan digitar untuk menjamin keaslian pengirim dan penerima
  5. kunci negara diperlukan jika komunikasi dilakukan antar negara



Brute Force Menggunakan Medusa

Brute Force alah satu teknik untuk melakukan penyerangan dengan melakukan percobaan beberapa kali pada sistem login. Medusa meruapakan salah satu tool yang dapat digunakan untuk proses bruteforce tersebut.

Berikut ini langkah-langkah percobaan menggunakan medusa.

Melakukan brute force pada user root menggunakan port 22 (ssh) dimana sebelumnya telah discan port yang terbuka pada target