Petualangan Bareng with D'Johnner's'

Kenangan bersama di Candi Borobudur

Bocah Asli Gombong

Kebumen kota kelahiranku ^_^

Lihat Aku Dari Sisi Yang Lain

Sebuah Nama Sebuah Cerita

We Are IA14 Squad

Penuh Cerita dan Harapan untuk satu tujuan

Space Available

Maintenance Slide Blog Dulu

Kamis, 03 April 2014

Review - Implementasi Enkripsi Database

Implementasi Enkripsi Database Menggunakan Transparent Data Encryption Pada Database Engine Oracle
 

Perkembangan jaringan komunikasi data secara global memberikan tantangan-tantangan di dalam keamanan akan data dan informasi. Berbagi cara dilakukan untuk menjaga kerahasiaan data, baik dari tingkat aplikasi maupun database. Transparent Data Encryption adalah salah satu jenis enkripsi yang mempunyai keuntungan dalam kemudahan dari sisi user karena user tidak perlu melakukan proses manajemen enkripsi dan dekripsi data secara langsung karena database telah  melakukannya. Terdapat tiga tipe dasar dari enkripsi, yaitu manual, semi-transparent, dan transparent.


  • Enkripsi Manual, merupakan enkripsi yang dilakukan sepenuhnya oleh user (melalui software tertentu), dimana user harus secara manual memilih objek yang akan dienkripsi dan kemudian menjalankan command khusus untuk melakukan enkripsi atau dekripsi sebuah objek.
  • Enkripsi Semi-Transparent, merupakan enkripsi On the fly, dimana operasi read/write tidak secara permanen, sehingga dilakukan sebelum dan sesudah akses dilakukan.
  • Enkripsi Transparent, merupakan kebalikan dari enkripsi manual, dimana enkripsi dan dekripsi dilakukan pada level yang rendah (low level), secara permanen, saat melakukan operasi read/write sehingga data yang dienkripsi selalu disimpan dalam bentuk enkripsi. 
 
Transparent Data Encryption menyediakan kriptografi yang transparan pada user yang sah tetapi tidak pada penyusup dari luar maupun dari dalam (untuk lebih mudahnya cukup disebut dengan attacker saja). Enkripsi ini digunakan untuk kasus apabila terjadi pencurian hardware atau media backup atau unathorized access pada data yang sensitif di level sistem operasi. Salah satu untuk mengatasi pencurian media adalah mengenkripsi data yang sensitif di dalam database dan menyimpan encryption keynya di lokasi yang terpisah. Tetapi harus dipertimbangkan keseimbangan antara dua konsep yang bertentangan : kemudahan dimana aplikasi bisa mengakses encryption keys dan keamanan yang diperlukan bila terjadi pencurian key. Transparent Data Encryption membuat proses enkripsi sederhana dengan meletakkan enkripsi di dalam
databasenya sendiri. Yang lebih penting lagi, aplikasi bisa melanjutkan pekerjaannya
tanpa menggunakan database trigger, view, dan aplikasi lain yang digunakan solusi enkripsi databasetradisional. Data secara otomatis dienkripsi ketika ditulis pada file databasedi disk. Data secara otomatis di dekripsi untuk semua database user setelah mereka di autentikasi pada database dan melewati semua pemeriksaan autentikasi tambahan. Pemeriksaan ini termasuk memastikan user mempunyai hak untuk melakukan perintah select dan update pada table aplikasi

Mekanisme Transparent Data Encryption
Enkripsi membutuhkan kita untuk melakukan suatu algoritma enkripsi dan sebuah encryption key pada data input berupa clear-text. Dan untuk mendekripsi suatu nilai yang telah dienkripsi, kita harus tahu nilai dari algoritma dan key yang sama. Selain itu, untuk melakukan enkripsi pada database, kita harus membuat suatu infrastruktur
enkripsi. Tetapi dengan menggunakan transparent data encryption, kita hanya melakukan suatu proses pendefinisian sebuah kolom yang ingin dienkripsi, setelah itu sistem database membuat sebuah encryption key yang aman secara kriptografikal untuk table yang berisi kolum tersebut dan mengenkripsi data input clear-text  yang berada di dalamnya, menggunakan suatu algoritma enkripsi yang ingin kita gunakan. Menjaga table key ini sangat penting: sistem databasemengenkripsinya menggunakan
sebuah master key dan menyimpannya disebuah lokasi yang aman, yang disebut dengan wallet, yang bisa berupa sebuah file pada database server. Table key yang telah dienkripsi tersebut diletakkan di sebuah data dictionary. Ketika seorang user
memasukkan data ke sebuah kolom yang didefinisikan sebagai terenkripsi, sistem
database mengambil master key dari wallet, mendekripsi encryption key untuk table tersebut dari data dictionary, menggunakan encryption keypada nilai input dan menyimpan data yang dienkripsi pada database.

Tipe enkripsi yang digunakan dalam penelitian ini adalah Enkripsi transparent dimana proses enkripsi dan dekripsi dilakukan pada tingkat yang rendah ((low level) secara permanen. Proses enkripsi dan dekripsi dilakukan ketika melakukan proses read/write database.

Implementasi Transparent Data Encryption
Pada penelitian ini akan di implementasiakan enkripsi menggunakan Transparent Data Encryption pada tabel pembayaran dengan struktur seperti pada tabel berikut ini :




 
KESIMPULAN
Berdasarkan hasil implementasi, maka dapat disimpulkan bahwa:
1.Kecilnya penalti performance ketika melakukan enkripsi dan dekripsi karena pada saat melakukan proses-proses ini, Transparent Data Encryption tidak mengubah tipe data dan panjang data.
2.Transparent Data Encryption menawarkan kemudahan dari sisi pengguna, sehingga pengguna bisa langsung melakukan proses enkripsi data tanpa melakukan coding dan kompleksitas manajemen key.
3.Dengan menggunakan Transparent Data Encryption, aplikasi bisa melanjutkan pekerjaan tanpa adanya database trigger, view dan perubahan aplikasi lainnya yang diasosiasikan dengan solusi enkripsi database tradisional. 


SARAN
1.Kelemahan Transparent Data Encryption adalah TDEMasterkey disimpan dalam keadaan tidak dienkripsi pada SGA (memori dari database).
2.Transparent Data Encryption tidak dapat mobile atau sangat sulit untuk dapat diimplementasikan secara sempurna


 
Nama Kelompok : M. Rahman Darmawan (54411217)
                                   Riko Arfian                   (56411212)
                                  Tamy Yasmita Sari        (57411019)
Kelas                   : 3IA14
Tugas                  : Sistem Basis Data 2

Rabu, 02 April 2014

Sistem Perkembangan Database

Nama Kelompok : M. Rahman Darmawan (54411217)
                             Riko Arfian                   (56411212)

                             Tamy Yasmita Sari        (57411019)
Kelas                   : 3IA14
Tugas                  : Sistem Basis Data 2

Sistem Perkembangan Database


Di era sekarang ini, banyak sekali teknologi yang semakin canggih. Salah satunya adalah database . Data base, adalah kumpulan informasi yang disimpan di dalam komputer secara sistematik sehingga dapat diperiksa menggunakan suatu program komputer untuk memperoleh informasi dari basis data tersebut. Perangkat lunak yang digunakan untuk mengelola dan memanggil kueri (query) basis data disebut sistem manajemen basis data (database management system, DBMS). Sistem basis data dipelajari dalam ilmu informasi.
Database pertama yang tersimpan di komputer mainframe besar terpusat yang diakses pengguna dari terminal. Sebagai komputasi terdistribusi dan mikrokomputer menjadi populer pada 1980-an, dua tahu jenis database muncul: database pribadi dan klien / server database. 
Salah satu contoh tehnologi database saat ini adalah dimana seorang design web dapat membuat web dengan menarik karena sudah ada tehnologi database generasi baru yang biasa di sebut oracle. Dengan oracle inilah para pendesign web bisa membuat webnya dengan penuh keunikan.

Contoh teknologi database


1.Hierarchical Database 
Menggambarkan kumpulan record yang dihubungkan satu sama lain melalui hubungan berdasarkan pointer yang membentuk struktur pohon.

2. Network Database 
Merupakan database yang terdiri atas kumpulan record yang dihubungkan melalui pointer yang membentuk relasi antar record dalam bentuk ring.
 Model ini punya banyak kelemahan, yaitu tidak memungkinkannya relasi many to many. Fleksibiltas dalam menambah atau menyisipkan record sangat rendah dan kompleks.

3. Relational Data Base 
Pada model ini, data terorganisir dengan baik dan rapi sehingga dapat dengan mudah dimanipulasi untuk menghasilkan suatu informasi.

4. Object Ooriented dan Multimedia Database/OOD 
OOD merupakan tanggapan terhadap perkembangan teknik pemograman berorientasi objek yang menekankan pada objek, atribut, dan metode. Dalam beberapa hal OOD sangat berbeda dengan system database sebelumnya, bahkan juga sudah mulai dikembangkan perpaduan OOD dengan relational database.

5.Web Data Base 
Merupakan tempat penyimpanan database atau informasi yang secara dinamis berinteraksi dengan halaman web.

6. Data Warehouse 
Merupakan database dengan peralatan pembuatan laporan dan Query yang menyimpan data kini dan data history yang dipadukan dari berbagai system operasional. Data ini digunakan untukmenyajikan laporan dan melakukan analisis guna mendukung pengambilan keputusan manajerial.

Macam-macam Struktur Database
1. Struktur Database Hierarkis
Struktur Database Hierarkis (Hierarchical Database Structure), yaitu struktur kelompok data, subkelompok data dan subkelompok yang lebih kecil lagi menyerupai cabang-cabang pohon. Seperti cabang-cabang pohon, untuk pindah dari suatu catatan di suatu cabang kesuatu catatan di cabang lain, system manajemen database harus kembali ketempat asal percabangan itu. Struktur hierarkis memanfaatkan sumber daya computer secara efisien saat sebagian besar catatan dalam database akan digunakan dalam aplikasi.

2. Sruktur Database Jaringan
Struktur database jaringan (network database structure) memungkinkan satu
Catatan tertentu menunjuk pada catatan lain dalam database . Subkomite Database
Task Group CODASYL mengeluarkan spesifikasi struktur database jaringan pada
Tahun 1971.
Jaringan memecahkan masalah keharusan untuk kembali ke tempat asal
percabangan database. Secara konseptual, tiap catatan dalam database dapat
memiliki penunjuk ke tiap catatan lain di dalam database.

3. Struktur Database Relational
Struktur system manajemen relational merupakan system yang menyerupai
Table-tabel, dan merupakan format yang dapat dipahami secara cepat oleh
Manajer dan/atau staf professional.


Software Mendukung Database

1.Microsoft Access
Microsoft Access adalah sebuah program aplikasi basis data komputer relasional yang ditujukan untuk kalangan rumahan dan perusahaan kecil hingga menengah. Aplikasi ini menggunakan mesin basis data Microsoft Jet Database Engine.


2.Microsoft SQL 
Microsoft SQL Server adalah sebuah sistem manajemen basis data relasional (RDBMS) produk Microsoft.

3.Oracle 
Basis data Oracle adalah basis data relasional yang terdiri dari kumpulan data dalam suatu sistem manajemen basis data RDBMS.

4.MySql 
MySQL adalah sebuah perangkat lunak sistem manajemen basis data SQL atau DBMS yang multithread, multi-user, dengan sekitar 6 juta instalasi di seluruh dunia.

5.Postgre SQL 
Postgre SQL merupakan tool untuk membuat database server yang bersifat open source yang memiliki licensi GPL (General Public License).

6.Firebird 
Firebird adalah sistem manajemen basisdata relasional yang menawarkan fitur-fitur yang terdapat dalam standar ANSI SQL-99 dan SQL-2003.


Jenis database yang tersimpan di dalam media penyimpanan data berdasarkan penggunaan data :
• Database yang memiliki data sering di-update disebut data OLTP (Online
Transaction Processing). Data OLTP sering juga disebut data operasional,
mencerminkan sifat aplikasi database yang dinamik.

• Database yang memiliki data sering digunakan untuk query disebut DSS
(Decision Support System). Data DSS sering disebut data analitikal,
mencerminkan sifat aplikasi database yang relatif statik.


Komponen Pembangun Database
Database aktif dibangun dengan masih memiliki kemampuan atau fasilitasfasilitas dari basis data pasif, seperti konkurensi, query language, konstrain. Hanya saja pada database aktif lebih menekankan pada fungsi-fungsi tertentu yang mampu memberikan mekanisme yang sangat kuat dengan input atau event yang sederhana tapi bisa melakukan perubahan yang sangat besar secara otomatis
.



Sumber :
http://wartawarga.gunadarma.ac.id/2009/12/struktur-database/
http://wartawarga.gunadarma.ac.id/2011/01/tugas-basic-data-3/
http://wartawarga.gunadarma.ac.id/2010/10/perkembangan-basis-data-10/