Saturday, June 15, 2013

Security : Metode Otentikasi

otentikasi adalah proses verifikasi untuk membuktikan apakah seseorang itu adalah orang yang berhak atau tidak terhadap sebuah layanan atau apapun itu.  Ada banyak cara untuk membuktikan dan mengklaim bahwa anda adalah dia (who you claim to be). iasanya melibatkan username dan password, tapi dapat menyertakan metode lain yang menunjukan identitas, seperti kartu pintar, sidik jari, dll.

berikut tiga metode otentikasi yang bisa digunakan untuk tujuan tersebut :

Something You Know
ini adalah metode otentikasi yang paling familiar dan banyak digunakan. Cara ini mengandalkan kerahasiaan informasi yang hanya diketahui oleh yang berhak, contohnya adalah password dan PIN. Cara ini berasumsi bahwa tidak ada seorangpun yang mengetahui rahasia tersebut kecuali anda seorang sebagai pemilik akses.

Something You Have
cara ini biasanya merupakan faktor tambahan untuk membuat otentikasi menjadi lebih aman. Cara ini mengandalkan sebuah barang bisa berupa NIP, sim card, ATM dan lain sebagainya yang sifatnya unik. Cara ini berasumsi bahwa tidak ada seorangpun yang memiliki barang tersebut kecuali anda seorang. banyak implementasi dari metode ini dipadukan dengan metode sebelumnya, sehingga lebih aman. 

Something You Are
ini adalah metode yang paling jarang diapakai karena faktor teknologi dan manusia juga. Cara ini mengandalkan keunikan bagian-bagian tubuh anda yang tidak mungkin ada pada orang lain seperti sidik jari, suara atau sidik retina. Cara ini berasumsi bahwa bagian tubuh anda seperti sidik jari dan sidik retina, tidak mungkin sama dengan orang lain. e-ktp telah mengumpulkan sekaligus menelanjangi sifat unik yang kita miliki, dan keberadaannya pun pasti sudah banyak yang mengincar. 

ada satu metode lagi sebenarnya yang sampai saat ini masih sering digunakan dan tetap menjadi bahan otentikasi yang cukup dipercaya yaitu tanda tangan.  Masuk ke kategori manakah cara itu dari ketiga metode di atas? menurut beberapa refrensi metode ini tidak cocok dengan ketiga meotde di atas, sehingga banyak para penulis menambahkan satu lagi yaitu “Something You Can“. 

cara ini berasumsi bahwa tidak ada orang lain di dunia ini yang bisa melakukan itu [tanda tangan anda] selain anda sendiri. Memang otentikasi dengan tanda tangan dibangun di atas asumsi itu, walaupun pada kenyataannya ada saja orang yang bisa meniru tanda tangan anda dengan sangat baik, namun walaupun menyadari fakta tersebut tanda tangan di atas kertas tetap diakui sebagai bukti otentik atas siapa anda.

semoga bermanfaat.
Ach Khozaimi #kuliah

No comments:

Post a Comment