Masa depan persandian/kriptografi
Ditulis oleh Pak Hadiwibowo pada Maret 5, 2008
Perlindungan terhadap data penting dan sensitif semakin mendapat perhatian serius dari para manajer dalam suatu organisasi, bersamaan dengan perkembangan regulasi yang mendorong bisnis untuk melindungi integritas, privasi/kerahasiaan dan keamanan aset informasinya. Hasilnya adalah kriptografi/persandian bekembang sangat pesat, yang merupakan pondasi dari perlindungan data dan informasi dalam era TI.
Kriptografi adalah hal yang sangat realistis untuk melindungi data, sebab mayoritas perusahaan finansial telah sejak lama menggunakan kriptografi dalam operasioanlnya, selain institusi militer, pemerintahan dan intelijen. Sangat jelas bahwa perlu adanya perlindungan terhadap data pribadi, penting, rahasia atau sensitif yang menyangkut “kehidupan” organisasi. Penyandian atau enkripsi menjadi pilihan utama untuk melindungi data tersebut, sebab sekali data itu disandikan, data tersebut tidak akan dapat dibaca oleh orang lain atau pencuri tanpa mengetahui kunci untuk membuka sandinya.
Saat ini, dengan perkembangan TI, penggunaan kriptografi menjadi semakin luas dan telah menjadi tantangan bagi setiap industri security untuk melengkapi produknya dengan kriptografi.
Metode penyandian telah tumbuh dengan cepat karena telah diimplementasikan dalam berbagai peralatan dengan melintasi batas-batas platform dan aplikasi. Akses teknologi penyandian saat ini menjadi semakin mudah, bahkan sebagian dapat dimiliki tanpa harus mengeluarkan biaya. Kriptografi berkembang menjadi semakin efektif, simpel dan murah.
Kriptografi telah digunakan pada hampir semua peralatan yang kita gunakan sehari-hari seperti laptop, telepon seluler, wireless access point, bahkan pada peralatan yang tidak terpikirkan sebelumnya seperti electronic voting terminal, vending machines, atau parking meter telah dilengkapi program penyandian (tapi ketiga mesin itu belum ada di Indonesia). Apalagi produk yang berupa aplikasi bisnis, back-up storage atau intranet.
Perkembangan ini menjadi tantangan yang memaksa kriptografer dan para praktisi keamanan informasi untuk membuat aplikasi penyandian yang dapat mendukung perkembangan peralatan itu tanpa membebani performa sistem atau pembengkakan biaya produksi atau terkesan produk penyandian yang hanya ditempelkan saja.
Dengan semakin meluasnya penggunaan kriptografi/penyandian data, langkah taktis dan strategis yang diperlukan adalah pengelolaan kunci (key management). Hal ini untuk meminimalisir dan menghindarkan risiko terganggunya data/informasi dalam sistem yang diakibatkan oleh kerusakan atau pencurian informasi. Kebutuhan untuk mengelola algoritma dan kunci sandi menjadi semakin besar, karena jantung dari penyandian data adalah algoritma dan kunci.
Perluasan penggunaan kriptografi memberikan kabar yang menggembirakan, namun tanpa pengelolaan yang baik terhadap kunci dan algoritma sandi yang dipakai, kriptografi menjadi perangkap yang akan merugikan. Program kriptografi adalah tool yang sangat powerful, sehingga dalam pemakaiannya perlu dikelola dengan baik dan dengan disiplin serta keakuratan yang tinggi. Penyandian data tanpa pengelolaan kunci yang baik akan membuat pemakaian program kriptografi menjadi percuma yang hanya mengeluarkan dana yang tidak memberikan manfaat atau atau bahkan lebih buruk, data yang telah disandi tidak dapat dibaca kembali, ibarat memasukkan data ke mesin penghancur data.
Pengelolaan kunci dan algoritma sandi perlu dilakukan dengan serius seperti membuat kebijakan pengelolaan kunci sandi, membuat infrastruktur yang mendukung pengelolaan itu serta penunjukkan personel yang menanganinya, agar tujuan implementasi program keamanan informasi perusahaan dapat tercapai.
Key management pada dasarnya merupakan pengendalian proses pengamanan informasi oleh orang yang tepat, baik secara teknis pengamanan maupun dari segi pembiayaan dan benefit. Pengendalian ini mencakup proses pembuatan kunci agar selalu tepat dan akurat, back-up bila terjadi kesalahan proses, pendistribusian kepada sistem yang memerlukan dan menghapusnya setelah selesai digunakan.
Key management ini intinya adalah mengendalikan kunci agar tetap aman dan akurat melalui kebijakan yang tepat terhadap personel, tempat, waktu dan kewewenangan dalam pemberian akses data.
Pada akhirnya pengamanan data/informasi akan bergeser dari tantangan level TI ke tantangan level personel, sebab implementasi program keamanan informasi akan menjadi efektif setelah dilakukan pengelolaan yang benar oleh personel yang benar dan tentunya melalui kerjasama dari seluruh personel yang terlibat dalam lalu-lintas informasi yang diamankan itu.
Kehilangan informasi akibat penanganan yang salah ataupun dicuri, bukan semata masalah keamanan dalam sistem TI perusahaan, tetapi masalah kelangsungan bisnis. -antz-
(nah, berikut komentar dr Pak Amri tentang artikel di atas yg di buat oleh Pak Hadiwibowo serta tanggapan beliau)
Pak amrishodiq
Persandian != kriptografi lho mas.Masa depan kriptografi masih lama, sedangkan masa depan persandian, itu yang harus kita waspadai. Jangan-jangan umur persandian mengikuti sunnah Rasulullah, 63 tahun saja. Sekarang umur persandian sudah 62 tahun.
Sulit menerangkan alasannya, tetapi kita merasakan gejala runtuhnya persandian bukan? Solusinya haruslah terjadi perubahan besar pada tubuh persandian, misalnya: menyerahkan tampuk kepemimpinan kepada ahlinya. Caranya: gembungkan anggaran LSN sehingga dilirik oleh orang-orang partai. Pasti nanti mereka berebut kursi *diedit karena sensitif* LSN. Ya nggak mas?
Pak hadiwibowo
Suatu kehormatan bagi sy karena mas Amrishodiq, sang jawara open source competition 2007-2008 berkenan memberikan komentar disini.
Sy menunggu sekali loh mas Amri, definisi dari “Persandian” dan “Sandiman”, karena konon/katanya kan berbeda dari kriptografi dan kriptografer. Hal ini pernah sy lontarkan dalam milis alumni, tetapi tidak ada yg memberikan pencerahan. Apakah definisi kata-kata itu termasuk rahasia ?
Persandian runtuh ?? wah yg bener ? jangan becanda mas. mosok runtuh. apakah “persandian” itu semacam “bangunan” yg bisa runtuh ?
Persandian sebagai core bisnis sy kira tetap eksis, tapi organisasi yg mengelolanya bisa saja runtuh/beralih rupa/merger/diakuisisi karena usang, mismanagement atau jadi ajang rebutan politisi seperti solusi yg mas Amri tawarkan.
*diedit karena sensitif*
Pak amrishodiq
Wah jawaban benar-2 dewasa. Maaf kalau saya masih meletup-letup, belum 30 tahun mas.
*diedit karena sensitif*
Saya belum menyimpulkan seperti itu lho mas. Sepertinya itu simpulan spontan dari mas juga mungkin. Hehehe.
Pak hadiwibowo
Mohon maaf sehubungan ada “wangsit dari langit”, maka ada kalimat/kata yang ditutupi kalimat *diedit karena sensitif*. wangsitnya sih nyuruh ngapus blog, walah…. tapi daripada debat kusir yg gak nyambung, sy kompromikan dengan sensor saja, ada lima komen yg terkena, semoga semua senang. (kekekekekekekek…… orba banget)
harap maklum karena sy belum menjadi orang yg untouchable. tapi komen asli tetep sy simpan agar pada saat angin perubahan sdh menggusur wangsit-wangsitan, bisa sy tampilkan kembali.
Pak amrishodiq
Iya mas … mungkin komentar saya dihapus semua saja. Ternyata memang sensitif ya.
di kutip dari :
http://hadiwibowo.wordpress.com/2008/03/05/masa-depan-persandiankriptografi/
nah, seru kan, itu baru baca hasil diskusinya aja, apalagi ikutan nimbrung (atau nonton secara langsung) pasti lebih seru lagi. Persandian ...? gmn yaa...?
Beruntung,Pak Amri shodiq adalah dosen saya untuk mata kuliah Struktur Data Algoritma dan Pemrograman di kampus STSN.
Semoga bisa belajar banyak dari Pak Amri Shodiq, pastinya ...
Rabu, 30 April 2008
Langganan:
Posting Komentar (Atom)
2 komentar:
wAh enak banGet bisa dapEt doSen kayak giTU,,btw gIt tOpik u yang khUsus becandanya biKin donK,,biaR ga ngEbt iN...hehehehe
bCandA,,
nIe pRofiL gw uTk Blog,,
- eNdI deAkz -
gile bener dah mas amri . . . wew. . .
ampe di sensor gt.
Posting Komentar