<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>keamanan-komputer-dan-jaringan &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/keamanan-komputer-dan-jaringan/</link>
	<description>Feed of posts on WordPress.com tagged "keamanan-komputer-dan-jaringan"</description>
	<pubDate>Wed, 10 Feb 2010 15:58:21 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[KRIPTOGRAFI]]></title>
<link>http://achanges.wordpress.com/2009/01/12/kriptografi/</link>
<pubDate>Mon, 12 Jan 2009 06:46:16 +0000</pubDate>
<dc:creator>4c3n9</dc:creator>
<guid>http://achanges.wordpress.com/2009/01/12/kriptografi/</guid>
<description><![CDATA[DEFINISI Cryptography adalah suatu ilmu ataupun seni mengamankan pesan, dan dilakukan oleh cryptogra]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><h4 style="text-align:justify;line-height:150%;"><span style="line-height:150%;" lang="EN-GB">DEFINISI</span></h4>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><i><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB">Cryptography </span></i><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB">adalah suatu ilmu ataupun seni mengamankan pesan, dan dilakukan oleh <i>cryptographer</i>. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><i><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB">Cryptanalysis </span></i><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB">adalah suatu ilmu dan seni membuka (breaking) ciphertext dan orang yang melakukannya disebut <i>cryptanalyst</i>.</span></p>
<h4 style="text-align:justify;line-height:150%;"><span style="line-height:150%;" lang="EN-GB"><span style="text-decoration:none;"> </span></span></h4>
<h4 style="text-align:justify;line-height:150%;"><span style="line-height:150%;" lang="EN-GB">ELEMEN</span></h4>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span lang="EN-GB"><!--[if gte vml 1]&#62;                    &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image002.gif" alt="Proses Enkripsi/Dekripsi" width="347" height="92"><!--[endif]--><br />
<!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<h4 style="text-align:justify;line-height:150%;"><span style="line-height:150%;" lang="EN-GB">CRYPTOSYSTEM</span></h4>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><i><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB">Cryptographic system </span></i><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB">atau <i>cryptosystem </i>adalah suatu fasilitas untuk mengkonversikan plaintext ke ciphertext dan sebaliknya. Dalam sistem ini, seperangkat parameter yang menentukan transformasi pencipheran tertentu disebut suatu set kunci. Proses enkripsi dan dekripsi diatur oleh satu atau beberapa kunci kriptografi.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">1. Kriptografi dapat memenuhi kebutuhan umum suatu transaksi:</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:72pt;text-align:justify;text-indent:-18pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span>1.<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Kerahasiaan (<i>confidentiality</i>) dijamin dengan melakukan enkripsi (penyandian). </span></p>
<p class="MsoNormal" style="margin-left:72pt;text-align:justify;text-indent:-18pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span>2.<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Keutuhan (<i>integrity</i>) atas data-data pembayaran dilakukan dengan fungsi <i>hash</i> satu arah. </span></p>
<p class="MsoNormal" style="margin-left:72pt;text-align:justify;text-indent:-18pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span>3.<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Jaminan atas identitas dan keabsahan (<i>authenticity</i>) pihak-pihak yang melakukan transaksi dilakukan dengan menggunakan <i>password</i> atau sertifikat digital. Sedangkan keotentikan data transaksi dapat dilakukan dengan tanda tangan digital. </span></p>
<p class="MsoNormal" style="margin-left:72pt;text-align:justify;text-indent:-18pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span>4.<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Transaksi dapat dijadikan barang bukti yang tidak bisa disangkal (<i>non-repudiation</i>) dengan memanfaatkan tanda tangan digital dan sertifikat digital. </span></p>
<p class="MsoBodyText" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoBodyText" style="text-align:justify;line-height:150%;"><b><span lang="EN-GB"> </span></b></p>
<p class="MsoBodyText" style="text-align:justify;line-height:150%;"><b><span lang="EN-GB">2. Karakteristik cryptosytem yang baik sebagai berikut : </span></b></p>
<p class="MsoBodyText" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Keamanan sistem terletak pada      kerahasiaan kunci dan bukan pada kerahasiaan algoritma yang digunakan. </span></li>
<li class="MsoNormal"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Cryptosystem yang baik      memiliki ruang kunci (keyspace) yang besar. </span></li>
<li class="MsoNormal"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Cryptosystem yang baik akan      menghasilkan ciphertext yang terlihat acak dalam seluruh tes statistik      yang dilakukan terhadapnya. </span></li>
<li class="MsoNormal"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Cryptosystem yang baik mampu      menahan seluruh serangan yang telah dikenal sebelumnya </span></li>
</ol>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">3. MACAM CRYPTOSYSTEM</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">A. Symmetric Cryptosystem </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Dalam symmetric cryptosystem ini, kunci yang digunakan untuk proses enkripsi dan dekripsi pada prinsipnya identik, tetapi satu buah kunci dapat pula diturunkan dari kunci yang lainnya. Kunci-kunci ini harus dirahasiakan. Oleh karena itulah sistem ini sering disebut sebagai <i>secret-key ciphersystem</i>. Jumlah kunci yang dibutuhkan umumnya adalah : </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><sub><span style="font-size:11pt;line-height:150%;" lang="EN-GB">n</span></sub><span style="font-size:11pt;line-height:150%;" lang="EN-GB">C<sub>2</sub> = n . (n-1)<br />
&#8212;&#8212;&#8211;<br />
2</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dengan n menyatakan banyaknya pengguna.<br />
Contoh dari sistem ini adalah Data Encryption Standard (DES), Blowfish, IDEA. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">B. Assymmetric Cryptosystem </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Dalam assymmetric cryptosystem ini digunakan dua buah kunci. Satu kunci yang disebut kunci publik (<i>public key</i>) dapat dipublikasikan, sedang kunci yang lain yang disebut kunci privat (<i>private key</i>) harus dirahasiakan. Proses menggunakan sistem ini dapat diterangkan secara sederhana sebagai berikut : bila A ingin mengirimkan pesan kepada B, A dapat menyandikan pesannya dengan menggunakan kunci publik B, dan bila B ingin membaca surat tersebut, ia perlu mendekripsikan surat itu dengan kunci privatnya. Dengan demikian kedua belah pihak dapat menjamin asal surat serta keaslian surat tersebut, karena adanya mekanisme ini. Contoh sistem ini antara lain RSA Scheme dan Merkle-Hellman Scheme. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">4. PROTOKOL CRYPTOSYSTEM</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB">Cryptographic protocol adalah suatu protokol yang menggunakan kriptografi. Protokol ini melibatkan sejumlah algoritma kriptografi, namun secara umum tujuan protokol lebih dari sekedar kerahasiaan. Pihak-pihak yang berpartisipasi mungkin saja ingin membagi sebagian rahasianya untuk menghitung sebuah nilai, menghasilkan urutan random, atau pun menandatangani kontrak secara bersamaan. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:10pt;line-height:150%;font-family:Arial;" lang="EN-GB">Penggunaan kriptografi dalam sebuah protokol terutama ditujukan untuk mencegah atau pun mendeteksi adanya <i>eavesdropping </i>dan <i>cheating</i>.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">5. JENIS PENYERANGAN PADA PROTOKOL</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></b></p>
<p class="MsoNormal" style="margin-left:35pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Ciphertext-only attack. Dalam penyerangan ini, seorang cryptanalyst memiliki ciphertext dari sejumlah pesan yang seluruhnya telah dienkripsi menggunakan algoritma yang sama. </span></p>
<p class="MsoNormal" style="margin-left:35pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Known-plaintext attack. Dalam tipe penyerangan ini, cryptanalyst memiliki akses tidak hanya ke ciphertext sejumlah pesan, namun ia juga memiliki plaintext pesan-pesan tersebut. </span></p>
<p class="MsoNormal" style="margin-left:35pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Chosen-plaintext attack. Pada penyerangan ini, cryptanalyst tidak hanya memiliki akses atas ciphertext dan plaintext untuk beberapa pesan, tetapi ia juga dapat memilih plaintext yang dienkripsi. </span></p>
<p class="MsoNormal" style="margin-left:35pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Adaptive-chosen-plaintext attack. Penyerangan tipe ini merupakan suatu kasus khusus chosen-plaintext attack. Cryptanalyst tidak hanya dapat memilih plaintext yang dienkripsi, ia pun memiliki kemampuan untuk memodifikasi pilihan berdasarkan hasil enkripsi sebelumnya. Dalam chosen-plaintext attack, cryptanalyst mungkin hanya dapat memiliki plaintext dalam suatu blok besar untuk dienkripsi; dalam adaptive-chosen-plaintext attack ini ia dapat memilih blok plaintext yang lebih kecil dan kemudian memilih yang lain berdasarkan hasil yang pertama, proses ini dapat dilakukannya terus menerus hingga ia dapat memperoleh seluruh informasi. </span></p>
<p class="MsoNormal" style="margin-left:35pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Chosen-ciphertext attack. Pada tipe ini, cryptanalyst dapat memilih ciphertext yang berbeda untuk didekripsi dan memiliki akses atas plaintext yang didekripsi. </span></p>
<p class="MsoNormal" style="margin-left:35pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Chosen-key attack. Cryptanalyst pada tipe penyerangan ini memiliki pengetahuan tentang hubungan antara kunci-kunci yang berbeda. </span></p>
<p class="MsoNormal" style="margin-left:35pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Rubber-hose cryptanalysis. Pada tipe penyerangan ini, cryptanalyst mengancam, memeras, atau bahkan memaksa seseorang hingga mereka memberikan kuncinya. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">6. JENIS PENYERANGAN PADA JALUR KOMUNIKASI</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><i><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Sniffing</span></i><span style="font-size:11pt;line-height:150%;" lang="EN-GB">: secara harafiah berarti mengendus, tentunya dalam hal ini yang diendus adalah pesan (baik yang belum ataupun sudah dienkripsi) dalam suatu saluran komunikasi. Hal ini umum terjadi pada saluran publik yang tidak aman. Sang pengendus dapat merekam pembicaraan yang terjadi. </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><i><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Replay attack</span></i><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> [DHMM 96]: Jika seseorang bisa merekam pesan-pesan <i>handshake</i> (persiapan komunikasi), ia mungkin dapat mengulang pesan-pesan yang telah direkamnya untuk menipu salah satu pihak. </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><i><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Spoofing</span></i><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> [DHMM 96]: Penyerang – misalnya Maman – bisa menyamar menjadi Anto. Semua orang dibuat percaya bahwa Maman adalah Anto. Penyerang berusaha meyakinkan pihak-pihak lain bahwa tak ada salah dengan komunikasi yang dilakukan, padahal komunikasi itu dilakukan dengan sang penipu/penyerang. Contohnya jika orang memasukkan PIN ke dalam mesin ATM palsu – yang benar-benar dibuat seperti ATM asli – tentu sang penipu bisa mendapatkan PIN-nya dan copy pita magentik kartu ATM milik sang nasabah. Pihak bank tidak tahu bahwa telah terjadi kejahatan. </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><i><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Man-in-the-middle</span></i><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> [Schn 96]: Jika <i>spoofing</i> terkadang hanya menipu satu pihak, maka dalam skenario ini, saat Anto hendak berkomunikasi dengan Badu, Maman di mata Anto seolah-olah adalah Badu, dan Maman dapat pula menipu Badu sehingga Maman seolah-olah adalah Anto. Maman dapat berkuasa penuh atas jalur komunikas ini, dan bisa membuat berita fitnah. </span></p>
<h4 style="text-align:justify;line-height:150%;"><span style="line-height:150%;" lang="EN-GB">METODE CRYPTOGRAFI</span></h4>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">1. METODE KUNO</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">a. 475 S.M. bangsa Sparta, suatu bangsa militer pada jaman Yunani kuno, menggunakan teknik kriptografi yang disebut scytale, untuk kepentingan perang. Scytale terbuat dari tongkat dengan papyrus yang mengelilinginya secara spiral.</span></p>
<p class="MsoBodyText" style="text-align:justify;line-height:150%;"><span lang="EN-GB">Kunci dari scytale adalah diameter tongkat yang digunakan oleh pengirim harus sama dengan diameter tongkat yang dimiliki oleh penerima pesan, sehingga pesan yang disembunyikan dalam papyrus dapat dibaca dan dimengerti oleh penerima.</span></p>
<p style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image004.gif" alt="" width="245" height="160"><!--[endif]--></span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">b. Julius Caesar, seorang kaisar terkenal Romawi yang menaklukkan banyak bangsa di Eropa dan Timur Tengah juga menggunakan suatu teknik kriptografi yang sekarang disebut Caesar cipher untuk berkorespondensi sekitar tahun 60 S.M. Teknik yang digunakan oleh Sang Caesar adalah mensubstitusikan alfabet secara beraturan, yaitu oleh alfabet ketiga yang mengikutinya, misalnya, alfabet ‘’A&#8221; digantikan oleh &#8220;D&#8221;, &#8220;B&#8221; oleh &#8220;E&#8221;, dan seterusnya. Sebagai contoh, suatu pesan berikut :</span></p>
<p style="text-align:center;" align="center"><span style="font-size:11pt;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image006.gif" alt="" width="245" height="160"><!--[endif]--></span></p>
<p class="MsoNormal" style="text-align:center;" align="center"><span style="font-size:11pt;" lang="EN-GB">Gambar 2. Caesar Cipher</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Dengan aturan yang dibuat oleh Julius Caesar tersebut, pesan sebenarnya adalah &#8220;Penjarakan panglima divisi ke tujuh segera&#8221;.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">2. TEKNIK DASAR KRIPTOGRAFI</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">a. Substitusi </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Salah satu contoh teknik ini adalah Caesar cipher yang telah dicontohkan diatas. Langkah pertama adalah membuat suatu tabel substitusi. Tabel substitusi dapat dibuat sesuka hati, dengan catatan bahwa penerima pesan memiliki tabel yang sama untuk keperluan dekripsi. Bila tabel substitusi dibuat secara acak, akan semakin sulit pemecahan ciphertext oleh orang yang tidak berhak.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:9pt;line-height:150%;" lang="EN-GB">A-B-C-D-E-F-G-H-I-J-K-L-M-N-O-P-Q-R-S-T-U-V-W-X-Y-Z-1-2-3-4-5-6-7-8-9-0-.-,</span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:9pt;line-height:150%;" lang="EN-GB">B-F-1-K-Q-G-A-T-P-J-6-H-Y-D-2-X-5-M-V-7-C-8-4-I-9-N-R-E-U-3-L-S-W-,-.-O-Z-0</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Gambar 3. Tabel Substitusi</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Tabel substitusi diatas dibuat secara acak. Dengan menggunakan tabel tersebut, dari plaintext &#8220;5 teknik dasar kriptografi&#8221; dihasilkan ciphertext &#8220;L 7Q6DP6 KBVBM 6MPX72AMBGP&#8221;. Dengan menggunakan tabel substitusi yang sama secara dengan arah yang terbalik (reverse), plaintext dapat diperoleh kembali dari ciphertext-nya.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<h3 style="text-align:justify;line-height:150%;"><span style="line-height:150%;" lang="EN-GB">b. Blocking </span></h3>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Sistem enkripsi terkadang membagi plaintext menjadi blok-blok yang terdiri dari beberapa karakter yang kemudian dienkripsikan secara independen. Plaintext yang dienkripsikan dengan menggunakan teknik blocking adalah :</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><!--[if gte vml 1]&#62;     &#60;![endif]--><!--[if !vml]--></p>
<table class="mceItemTable" align="left" border="0" cellpadding="0" cellspacing="0">
<tbody>
<tr>
<td width="312" height="18"></td>
</tr>
<tr>
<td></td>
<td style="background:white none repeat scroll 0 0;vertical-align:top;" width="88" bgcolor="white" height="136"><!--[endif]--><!--[if !mso]--><span style="position:absolute;left:0;z-index:1;">
</p>
<table class="mceItemTable" width="100%" border="0" cellpadding="0" cellspacing="0">
<tbody>
<tr>
<td><!--[endif]-->
</p>
<div class="shape" style="padding:3.6pt 7.2pt;">
<p class="MsoFootnoteText" style="line-height:150%;"><span style="font-size:8pt;line-height:150%;" lang="EN-GB">BLOK 1</span></p>
<p class="MsoNormal" style="line-height:150%;"><span style="font-size:8pt;line-height:150%;" lang="EN-GB">BLOK 2 </span></p>
<p class="MsoNormal" style="line-height:150%;"><span style="font-size:8pt;line-height:150%;" lang="EN-GB">BLOK 3     BLOK 4 BLOK 5 BLOK 6 BLOK 7</span></p>
</div>
<p><!--[if !mso]--></p>
</td>
</tr>
</tbody>
</table>
<p></span><!--[endif]--><!--[if !mso &#38; !vml]--> <!--[endif]--><!--[if !vml]--></td>
</tr>
</tbody>
</table>
<p><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image008.jpg" alt="" width="160" height="120"><!--[endif]--></span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Gambar 4. Enkripsi dengan Blocking</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Dengan menggunakan enkripsi blocking dipilih jumlah lajur dan kolom untuk penulisan pesan. Jumlah lajur atau kolom menjadi kunci bagi kriptografi dengan teknik ini. Plaintext dituliskan secara vertikal ke bawah berurutan pada lajur, dan dilanjutkan pada kolom berikutnya sampai seluruhnya tertulis. Ciphertext-nya adalah hasil pembacaan plaintext secara horizontal berurutan sesuai dengan blok-nya. Jadi ciphertext yang dihasilkan dengan teknik ini adalah &#8220;5K G KRTDRAEAIFKSPINAT IRO&#8221;. Plaintext dapat pula ditulis secara horizontal dan ciphertextnya adalah hasil pembacaan secara vertikal.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">c. Permutasi </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Salah satu teknik enkripsi yang terpenting adalah permutasi atau sering juga disebut transposisi. Teknik ini memindahkan atau merotasikan karakter dengan aturan tertentu. Prinsipnya adalah berlawanan dengan teknik substitusi. Dalam teknik substitusi, karakter berada pada posisi yang tetap tapi identitasnya yang diacak. Pada teknik permutasi, identitas karakternya tetap, namun posisinya yang diacak. Sebelum dilakukan permutasi, umumnya plaintext terlebih dahulu dibagi menjadi blok-blok dengan panjang yang sama.</span></p>
<p class="MsoBodyText" style="text-align:justify;line-height:150%;"><span lang="EN-GB">Untuk contoh diatas, plaintext akan dibagi menjadi blok-blok yang terdiri dari 6 karakter, dengan aturan permutasi sebagai berikut :</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image010.gif" alt="" width="257" height="168"><!--[endif]--></span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Gambar 5. Permutasi</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Dengan menggunakan aturan diatas, maka proses enkripsi dengan permutasi dari plaintext adalah sebagai berikut :</span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image012.gif" alt="" width="293" height="156"><!--[endif]--></span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Gambar 6. Proses Enkripsi dengan Permutasi</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Ciphertext yang dihasilkan dengan teknik permutasi ini adalah &#8220;N ETK5 SKD AIIRK RAATGORP FI&#8221;.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">d. Ekspansi </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Suatu metode sederhana untuk mengacak pesan adalah dengan memelarkan pesan itu dengan aturan tertentu. Salah satu contoh penggunaan teknik ini adalah dengan meletakkan huruf konsonan atau bilangan ganjil yang menjadi awal dari suatu kata di akhir kata itu dan menambahkan akhiran &#8220;an&#8221;. Bila suatu kata dimulai dengan huruf vokal atau bilangan genap, ditambahkan akhiran &#8220;i&#8221;. Proses enkripsi dengan cara ekspansi terhadap plaintext terjadi sebagai berikut :</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image014.gif" alt="" width="329" height="140"><!--[endif]--></span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Gambar 7. Enkripsi dengan Ekspansi</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoBodyText" style="text-align:justify;line-height:150%;"><span lang="EN-GB">Ciphertextnya adalah &#8220;5AN EKNIKTAN ASARDAN RIPTOGRAFIKAN&#8221;. Aturan ekspansi dapat dibuat lebih kompleks. Terkadang teknik ekspansi digabungkan dengan teknik lainnya, karena teknik ini bila berdiri sendiri terlalu mudah untuk dipecahkan.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">e. Pemampatan (Compaction) </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Mengurangi panjang pesan atau jumlah bloknya adalah cara lain untuk menyembunyikan isi pesan. Contoh sederhana ini menggunakan cara menghilangkan setiap karakter ke-tiga secara berurutan. Karakter-karakter yang dihilangkan disatukan kembali dan disusulkan sebagai &#8220;lampiran&#8221; dari pesan utama, dengan diawali oleh suatu karakter khusus, dalam contoh ini digunakan &#8220;&#38;&#8221;. Proses yang terjadi untuk plaintext kita adalah :</span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image016.gif" alt="" width="353" height="231"><!--[endif]--></span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Gambar 8. Enkripsi dengan Pemampatan</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoBodyText" style="text-align:justify;line-height:150%;"><span lang="EN-GB">Aturan penghilangan karakter dan karakter khusus yang berfungsi sebagai pemisah menjadi dasar untuk proses dekripsi ciphertext menjadi plaintext kembali. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Dengan menggunakan kelima teknik dasar kriptografi diatas, dapat diciptakan kombinasi teknik kriptografi yang amat banyak, dengan faktor yang membatasi semata-mata hanyalah kreativitas dan imajinasi kita. Walaupun sekilas terlihat sederhana, kombinasi teknik dasar kriptografi dapat menghasilkan teknik kriptografi turunan yang cukup kompleks, dan beberapa teknik dasar kriptografi masih digunakan dalam teknik kriptografi modern. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<h4 style="text-align:justify;line-height:150%;"><span style="line-height:150%;" lang="EN-GB">BERBAGAI SOLUSI ENKRIPSI MODERN</span></h4>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Data Encryption Standard (DES)</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Pejelasan :</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">DES adalah salah satu metode penyandian dengan sistem <i>block cipher</i>. Yaitu sistem penyandian yang pengacakannya dilakukan secara blok demi blok dengan blok input (teks asli) 64 bit dan menghasilkan output (teks sandi) yang juga per blok 64 bit, algoritma yang digunakan adalah kunci simetris dengan panjang kunci 56 bit.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Saat ini panjang kunci 56 bit dianggap terlalu kecil karena dengan cepat dapat dipecahkan dengan metode analisis <i>brute force attacks</i>. Sehingga sebagai solusinya perlu dibuat algoritma sandi DES dengan kunci yang lebih panjang.</span><i></i></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:54pt;text-align:justify;text-indent:-18pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:11pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">standar bagi USA Government</span></p>
<p class="MsoNormal" style="margin-left:54pt;text-align:justify;text-indent:-18pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:11pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">didukung ANSI dan IETF</span></p>
<p class="MsoNormal" style="margin-left:54pt;text-align:justify;text-indent:-18pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:11pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">popular<span> </span>untuk metode secret key</span></p>
<p class="MsoNormal" style="margin-left:54pt;text-align:justify;text-indent:-18pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:11pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">terdiri dari : 40-bit, 56-bit dan 3&#215;56-bit (Triple DES)</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Advanced Encryption Standard (AES)</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Pejelasan :</span></p>
<p style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">AES (Advanced <span class="hilite2">Encryption</span> <span class="hilite3">Standard</span>) <span class="hilite5">adalah</span> lanjutan dari algoritma enkripsi standar <span class="undefined">DES</span> (<span class="hilite1">Data</span> <span class="hilite2">Encryption</span> <span class="hilite3">Standard</span>) yang masa berlakunya dianggap telah usai karena faktor keamanan. Kecepatan komputer yang sangat pesat dianggap sangat membahayakan <span class="undefined">DES</span>, sehingga pada tanggal 2 Maret tahun 2001 ditetapkanlah algoritma baru Rijndael sebagai AES.</span></p>
<p style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Kriteria pemilihan AES didasarkan pada 3 kriteria utama yaitu : keamanan, harga, dan karakteristik algoritma beserta implementasinya. Keamanan merupakan faktor terpenting dalam evaluasi (minimal seamana triple <span class="undefined">DES</span>), yang meliputi ketahanan terhadap semua analisis sandi yang telah diketahui dan diharapkan dapat menghadapi analisis sandi yang belum diketahui. Di samping itu, AES juga harus dapat digunakan secara bebas tanpa harus membayar royalti, dan juga murah untuk diimplementasikan pada smart card yang memiliki ukuran memori kecil. AES juga harus efisien dan cepat (minimal secepat Triple <span class="undefined">DES</span>) dijalankan dalam berbagai mesin 8 bit hingga 64 bit, dan berbagai perangkat lunak. </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">untuk menggantikan DES (launching akhir 2001)</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">menggunakan variable length block chipper</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">key length : 128-bit, 192-bit, 256-bit</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dapat diterapkan untuk smart card.</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Digital Certificate Server (DCS)</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Sebuah file yang diengkripsi, berisi informasi informasi tentang user dan identitas organisasi, digunakan untuk pengecekan identitas; disebut juga dengan authentication certificate. Jika dimaksudkan untuk user, maka sertifikat digital tersebut disebut dengan client certificate. Jika digunakan untuk administrator dari suatu server, disebut dengan server certificate.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">verifikasi untuk digital signature</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">autentikasi user</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">menggunakan public dan private key</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">contoh : Netscape Certificate Server</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">IP Security (IPSec)</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">PSec</span></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> (singkatan dari <b><i>IP Security</i></b>) adalah sebuah <a title="Protokol jaringan" href="http://id.wikipedia.org/wiki/Protokol_jaringan"><span style="color:black;text-decoration:none;">protokol</span></a> yang digunakan untuk mengamankan transmisi <i>datagram</i> dalam sebuah <i>internetwork</i> berbasis <a title="TCP/IP" href="http://id.wikipedia.org/wiki/TCP/IP"><span style="color:black;text-decoration:none;">TCP/IP</span></a>. IPSec mendefiniskan beberapa standar untuk melakukan <a title="Enkripsi" href="http://id.wikipedia.org/wiki/Enkripsi"><span style="color:black;text-decoration:none;">enkripsi</span></a> <a title="Data" href="http://id.wikipedia.org/wiki/Data"><span style="color:black;text-decoration:none;">data</span></a> dan juga integritas data pada <a title="DARPA Reference Model" href="http://id.wikipedia.org/wiki/DARPA_Reference_Model"><span style="color:black;text-decoration:none;">lapisan kedua dalam DARPA Reference Model (<i>internetwork layer</i>)</span></a>. IPSec melakukan enkripsi terhadap data pada lapisan yang sama dengan protokol <a title="Protokol Internet" href="http://id.wikipedia.org/wiki/Protokol_Internet"><span style="color:black;text-decoration:none;">IP</span></a> dan menggunakan teknik tunneling untuk mengirimkan informasi melalui jaringan Internet atau dalam jaringan Intranet secara aman. IPSec didefinisikan oleh badan <a title="Internet Engineering Task Force" href="http://id.wikipedia.org/wiki/Internet_Engineering_Task_Force"><span style="color:black;text-decoration:none;">Internet Engineering Task Force</span></a> (IETF) dan diimplementasikan di dalam banyak sistem operasi. <a title="Windows 2000" href="http://id.wikipedia.org/wiki/Windows_2000"><span style="color:black;text-decoration:none;">Windows 2000</span></a> adalah <a title="Sistem operasi" href="http://id.wikipedia.org/wiki/Sistem_operasi"><span style="color:black;text-decoration:none;">sistem operasi</span></a> pertama dari <a title="Microsoft" href="http://id.wikipedia.org/wiki/Microsoft"><span style="color:black;text-decoration:none;">Microsoft</span></a> yang mendukung IPSec.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">IPSec diimplementasikan pada lapisan transport dalam OSI Reference Model untuk melindungi protokol IP dan protokol-protokol yang lebih tinggi dengan menggunakan beberapa kebijakan keamanan yang dapat dikonfigurasikan untuk memenuhi kebutuhan keamanan pengguna, atau jaringan. IPSec umumnya diletakkan sebagai sebuah lapsian tambahan di dalam stack protokol TCP/IP dan diatur oleh setiap kebijakan keamanan yang diinstalasikan dalam setiap mesin komputer dan dengan sebuah skema enkripsi yang dapat dinegosiasikan antara pengirim dan penerima. Kebijakan-kebijakan keamanan tersebut berisi kumpulan filter yang diasosiasikan dengan kelakuan tertentu. Ketika sebuah alamat IP, <a title="Port TCP dan UDP" href="http://id.wikipedia.org/wiki/Port_TCP_dan_UDP"><span style="color:black;text-decoration:none;">nomor port TCP dan UDP</span></a> atau protokol dari sebuah paket datagram IP cocok dengan filter tertentu, maka kelakukan yang dikaitkan dengannya akan diaplikasikan terhadap paket IP tersebut.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Dalam sistem operasi Windows 2000, <a title="Windows XP" href="http://id.wikipedia.org/wiki/Windows_XP"><span style="color:black;text-decoration:none;">Windows XP</span></a>, dan <a title="Windows Server 2003" href="http://id.wikipedia.org/wiki/Windows_Server_2003"><span style="color:black;text-decoration:none;">Windows Server 2003</span></a>, kebijakan keamanan tersebut dibuat dan ditetapkan pada level <a title="Windows NT domain" href="http://id.wikipedia.org/wiki/Windows_NT_domain"><span style="color:black;text-decoration:none;">domain</span></a> <a title="Active Directory" href="http://id.wikipedia.org/wiki/Active_Directory"><span style="color:black;text-decoration:none;">Active Directory</span></a> atau pada <i>host</i> individual dengan menggunakan <i><a title="Microsoft Management Console" href="http://id.wikipedia.org/wiki/Microsoft_Management_Console"><span style="color:black;text-decoration:none;">snap-in</span></a></i> IPSec Management dalam <a title="Microsoft Management Console" href="http://id.wikipedia.org/wiki/Microsoft_Management_Console"><span style="color:black;text-decoration:none;">Microsoft Management Console</span></a> (MMC). Kebijakan IPSec tersebut, berisi beberapa peraturan yang menentukan kebutuhan keamanan untuk beberapa bentuk komunikasi. Peraturan-peraturan tersebut digunakan ntuk memulai dan mengontrol komunikasi yang aman berdasarkan sifat lalu lintas IP, sumber lalu lintas tersebut dan tujuannya. Peraturan-peraturan tersebut dapat menentukan metode-metode autentikasi dan negosiasi, atribut proses <i>tunneling</i>, dan jenis koneksi.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Untuk membuat sebuah sesi komunikasi yang aman antara dua komputer dengan menggunakan IPSec, maka dibutuhkan sebuah <i>framework</i> protokol yang disebut dengan <b><a title="ISAKMP/Oakley (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=ISAKMP/Oakley&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">ISAKMP/Oakley</span></a></b>. <i>Framework</i> tersebut mencakup beberapa <a title="Algoritma" href="http://id.wikipedia.org/wiki/Algoritma"><span style="color:black;text-decoration:none;">algoritma</span></a> <a title="Kriptografi" href="http://id.wikipedia.org/wiki/Kriptografi"><span style="color:black;text-decoration:none;">kriptografi</span></a> yang telah ditentukan sebelumnya, dan juga dapat diperluas dengan menambahkan beberapa sistem kriptografi tambahan yang dibuat oleh pihak ketiga. Selama proses negosiasi dilakukan, persetujuan akan tercapai dengan metode autentikasi dan kemanan yang akan digunakan, dan protokol pun akan membuat sebuah kunci yang dapat digunakan bersama (shared key) yang nantinya digunakan sebagi kunci enkripsi data. IPSec mendukung dua buah sesi komunikasi keamanan, yakni sebagai berikut:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">protokol <b>Authentication Header</b> (AH): menawarkan autentikasi pengguna dan perlindungan dari beberapa serangan (umumnya serangan <i><a title="Man in the middle (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Man_in_the_middle&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">man in the middle</span></a></i>), dan juga menyediakan fungsi autentikasi terhadap data serta integritas terhadap data. Protokol ini mengizinkan penerima untuk merasa yakin bahwa identitas si pengirim adalah benar adanya, dan data pun tidak dimodifikasi selama transmisi. Namun demikian, protokol AH tidak menawarkan fungsi enkripsi terhadap data yang ditransmisikannya. Informasi AH dimasukkan ke dalam <i>header</i> <a title="Paket jaringan" href="http://id.wikipedia.org/wiki/Paket_jaringan"><span style="color:black;text-decoration:none;">paket</span></a> IP yang dikirimkan dan dapat digunakan secara sendirian atau bersamaan dengan protokol <i>Encapsulating Security Payload</i>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">protokol <b>Encapsulating Security Payload</b> (ESP): Protokol ini melakukan enkapsulasi serta enkripsi terhadap data pengguna untuk meningkatkan kerahasiaan data. ESP juga dapat memiliki skema autentikasi dan perlindungan dari beberapa serangan dan dapat digunakan secara sendirian atau bersamaan dengan <i>Authentication Header</i>. Sama seperti halnya AH, informasi mengenai ESP juga dimasukkan ke dalam <i>header</i> paket IP yang dikirimkan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Beberapa perangkat keras serta perangkat lunak dapat dikonfigurasikan untuk mendukung IPSec, yang dapat dilakukan dengan menggunakan enkripsi kunci publik yang disediakan oleh <i><a title="Certificate authority" href="http://id.wikipedia.org/wiki/Certificate_authority"><span style="color:black;text-decoration:none;">Certificate Authority</span></a></i> (dalam sebuah <i><a title="Public key infrastructure" href="http://id.wikipedia.org/wiki/Public_key_infrastructure"><span style="color:black;text-decoration:none;">public key infrastructure</span></a></i>) atau kunci yang digunakan bersama yang telah ditentukan sebelumnya (skema <i><a title="Pre-shared key (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Pre-shared_key&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Pre-Shared Key</span></a></i>/PSK) untuk melakukan enkripsi secara privat.</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span> </span></span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;text-indent:18pt;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">enkripsi public/private key </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dirancang oleh CISCO System</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">menggunakan DES 40-bit dan authentication</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">built-in pada produk CISCO</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">solusi tepat untuk Virtual Private Network (VPN) dan Remote Network Access</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Kerberos</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">a. Sejarah dan perkembangan</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Kerberos pertama kali dikembangkan pada dekade 1980-an sebagai sebuah metode untuk melakukan autentikasi terhadap pengguna dalam sebuah jaringan yang besar dan terdistribusi. Kerberos menggunakan <a title="Enkripsi" href="http://id.wikipedia.org/wiki/Enkripsi"><span style="color:black;text-decoration:none;">enkripsi</span></a> kunci rahasia/kunci simetris dengan algoritma kunci yang kuat sehingga klien dapat membuktikan identitas mereka kepada server dan juga menjamin privasi dan integritas komunikasi mereka dengan server. Protokol ini dinamai Kerberos, karena memang Kerberos (atau <a title="Cerberus" href="http://id.wikipedia.org/wiki/Cerberus"><span style="color:black;text-decoration:none;">Cerberus</span></a>) merupakan seekor anjing berkepala tiga (protokol Kerberos memiliki tiga subprotokol) dalam <a title="Mitologi Yunani" href="http://id.wikipedia.org/wiki/Mitologi_Yunani"><span style="color:black;text-decoration:none;">mitologi Yunani</span></a> yang menjadi penjaga <a title="Tartarus" href="http://id.wikipedia.org/wiki/Tartarus"><span style="color:black;text-decoration:none;">Tartarus</span></a>, gerbang menuju <a title="Hades" href="http://id.wikipedia.org/wiki/Hades"><span style="color:black;text-decoration:none;">Hades</span></a> (atau <a title="Pluto" href="http://id.wikipedia.org/wiki/Pluto"><span style="color:black;text-decoration:none;">Pluto</span></a> dalam <a title="Mitologi Romawi" href="http://id.wikipedia.org/wiki/Mitologi_Romawi"><span style="color:black;text-decoration:none;">mitologi Romawi</span></a>).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Operasi"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">b. Operasi</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Protokol Kerberos memiliki tiga subprotokol agar dapat melakukan aksinya:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><i><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Authentication Service (AS)</span></i></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> Exchange: yang digunakan oleh Key Distribution Center (KDC) untuk menyediakan Ticket-Granting Ticket (TGT) kepada klien dan membuat kunci sesi logon.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><i><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Ticket-Granting Service (TGS)</span></i></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> Exchange: yang digunakan oleh KDC untuk mendistribusikan kunci sesi layanan dan tiket yang diasosiasikan dengannya.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><i><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Client/Server (CS) Exchange</span></i></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">: yang digunakan oleh klien untuk mengirimkan sebuah tiket sebagai pendaftaran kepada sebuah layanan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Sesi autentikasi Kerberos yang dilakukan antara klien dan server adalah sebagai berikut:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><span><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image018.gif" alt="" width="200" border="0" height="120"></span><!--[endif]--></span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:center;line-height:150%;" align="center"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Cara kerja protokol Kerberos</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Informasi pribadi pengguna dimasukkan ke dalam komputer klien Kerberos, yang kemudian akan mengirimkan sebuah request terhadap KDC untuk mengakses TGS dengan menggunakan protokol AS Exchange. Dalam request tersebut terdapat bukti identitas pengguna dalam bentuk terenkripsi.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">KDC kemudian menerima request dari klien Kerberos, lalu mencari kunci utama (disebut sebagai Master Key) yang dimiliki oleh pengguna dalam layanan direktori <a title="Active Directory" href="http://id.wikipedia.org/wiki/Active_Directory"><span style="color:black;text-decoration:none;">Active Directory</span></a> (dalam <a title="Windows 2000" href="http://id.wikipedia.org/wiki/Windows_2000"><span style="color:black;text-decoration:none;">Windows 2000</span></a>/<a title="Windows Server 2003" href="http://id.wikipedia.org/wiki/Windows_Server_2003"><span style="color:black;text-decoration:none;">Windows Server 2003</span></a>) untuk selanjutnya melakukan dekripsi terhadap informasi identitas yang terdapat dalam request yang dikirimkan. Jika identitas pengguna berhasil diverifikasi, KDC akan meresponsnya dengan memberikan TGT dan sebuah kunci sesi dengan menggunakan protokol AS Exchange.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Klien selanjutnya mengirimkan request TGS kepada KDC yang mengandung TGT yang sebelumnya diterima dari KDC dan meminta akses tehradap beberapa layanan dalam server dengan menggunakan protokol TGS Exchange.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">KDC selanjutnya menerima request, malakukan autentikasi terhadap pengguna, dan meresponsnya dengan memberikan sebuah tiket dan kunci sesi kepada pengguna untuk mengakses server target dengan menggunakan protokol TGS Exchange.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Klien selanjutnya mengirimkan request terhadap server target yang mengandung tiket yang didapatkan sebelumnya dengan menggunakan protokol CS Exchange. Server target kemudian melakukan autentikasi terhadap tiket yang bersangkutan, membalasnya dengan sebuah kunci sesi, dan klien pun akhirnya dapat mengakses layanan yang tersedia dalam server.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Meski terlihat rumit, pekerjaan ini dilakukan di balik layar, sehingga tidak terlihat oleh pengguna.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">solusi untuk user authentication</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dapat menangani multiple platform/system</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">free charge (open source)</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">IBM menyediakan versi komersial : Global Sign On (GSO)</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Point to point Tunneling Protocol(PPTP), Layer Two Tunneling      Protocol (L2TP)</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">1. Point to point Tunneling Protocol(PPTP)</span></b><b></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Point-to-Point Tunneling Protocol (PPTP) adalah sebuah protokol yang mengizinkan hubungan Point-toPoint Protocol (PPP) melewati jaringan IP, dengan membuat Virtual Private Network (VPN). Microsoft mengimplementasikan protokol dan algoritmanya untuk mendukung PPTP. Implementasi dari PPTP ini disebut Microsoft PPTP, yang digunakan<span> </span>untuk mendukung perluasan dalam mengkomersilkan produk VPN khususnya yang telah terdapat pada Microsoft Windows 95, 98 dan NT.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Protokol autentifikasi didalam Microsoft PPTP adalah Microsoft Challenge/ Reply Handshake Protocol (MS-CHAP); protokol enkripsinya adalah Microsoft Point to Point Encryption (MPPE). Setelah Microsoft PPTP dianalisis kriptografi dan terdapat beberapa kelemahan signifikan yang dipublikasikan secara luas, Microsoft mengupgrade protokol mereka dengan versi yang baru yang disebut MS-CHAP versi 2; menggantikan versi sebelumnya MS-CHAP versi 1. MS-CHAPv2 bisa digunakan dengan mengupgrade versi yang terdapat pada windows 95, windows 98, dan windows NT. Walaupun versi sebelumnya bisa diupgrade menggunakan versi yang baru namun masih banyak implementasi PPTP menggunakan MS-CHAPv1.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span> </span>Dalam paper ini akan dibahas perubahan autentifikasi dan turunan kunci enkripsi yang terdapat pada MS-CHAPv2, dan juga membahas tentang peningkatannya dan mencari kelemahannya pada implementasi Microsoft PPTP.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;text-indent:18pt;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">2 Layer Two Tunneling Protocol (L2TP)</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:45pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;">L2TP adalah suatu standard IETF (RFC 2661) pada <i>layer </i>2 yang merupakan kombinasi dari keunggulan-keunggulan fitur dari protokol L2F (dikembangkan oleh Cisco) dan PPTP (dikembangkan oleh Microsoft), yang didukung oleh vendor-vendor : Ascend, Cisco, IBM, Microsoft dan 3Com. Untuk mendapatkan tingkat keamanan yang lebih baik , L2TP dapat dikombinasikan dengan protocol <i>tunneling </i>IPSec pada <i>layer </i>3.<span> </span></span></p>
<p class="MsoNormal" style="margin-left:45pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;"> </span></p>
<p class="MsoNormal" style="margin-left:45pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;">Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dirancang oleh Microsoft</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">autentication berdasarkan PPP(Point to point protocol)</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">enkripsi berdasarkan algoritm Microsoft (tidak terbuka)</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">terintegrasi dengan NOS Microsoft (NT, 2000, XP)</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><i><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Remote Authentication Dial-In User Service</span></i></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span><b><i><span style="font-size:11pt;line-height:150%;" lang="EN-GB">(RADIUS)</span></i></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Remote Authentication Dial-In User Service (sering disingkat menjadi RADIUS) adalah sebuah protokol <a title="Keamanan komputer (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Keamanan_komputer&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">keamanan komputer</span></a> yang digunakan untuk melakukan <a title="Autentikasi (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Autentikasi&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">autentikasi</span></a>, <a title="Otorisasi (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Otorisasi&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">otorisasi</span></a>, dan pendaftaran akun pengguna secara terpusat untuk mengakses <a title="Jaringan komputer" href="http://id.wikipedia.org/wiki/Jaringan_komputer"><span style="color:black;text-decoration:none;">jaringan</span></a>. RADIUS didefinisikan di dalam <a title="http://tools.ietf.org/html/rfc2865" href="http://tools.ietf.org/html/rfc2865"><span style="color:black;text-decoration:none;">RFC 2865</span></a> dan <a title="http://tools.ietf.org/html/rfc2866" href="http://tools.ietf.org/html/rfc2866"><span style="color:black;text-decoration:none;">RFC 2866</span></a>, yang pada awalnya digunakan untuk melakukan autentikasi terhadap akses jaringan secara jarak jauh dengan menggunakan koneksi <a title="Dial-up" href="http://id.wikipedia.org/wiki/Dial-up"><span style="color:black;text-decoration:none;">dial-up</span></a>. RADIUS, kini telah diimplementasikan untuk melakukan autentikasi terhadap akses jaringan secara jarak jauh dengan menggunakan koneksi selain dial-up, seperti halnya <a title="Virtual Private Networking (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Virtual_Private_Networking&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Virtual Private Networking</span></a> (VPN), <a title="Access point (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Access_point&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">access point</span></a> <a title="Jaringan nirkabel" href="http://id.wikipedia.org/wiki/Jaringan_nirkabel"><span style="color:black;text-decoration:none;">nirkabel</span></a>, <a title="Switch jaringan" href="http://id.wikipedia.org/wiki/Switch_jaringan"><span style="color:black;text-decoration:none;">switch</span></a> <a title="Ethernet" href="http://id.wikipedia.org/wiki/Ethernet"><span style="color:black;text-decoration:none;">Ethernet</span></a>, dan perangkat lainnya.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Radius banyak dipakai oleh Provider dan ISP internet untuk authentikasi dan billingnya. Radius juga bisa dipakai oleh jaringan RT/RW-Net untuk authentikasi para penggunanya dan untuk mengamankan jaringan RT/RW-Net yang ada. Di indonesia sudah ada service radius, namun berbayar seperti <a title="http://www.indohotspot.net/ZoneWifi/" href="http://www.indohotspot.net/ZoneWifi/"><span style="color:black;text-decoration:none;">indohotspot.net</span></a> . Ada juga service yang tidak berbayar, dan dikelola oleh luar negeri seperti chillidog.org Selain lebih menghemat budget, dan juga menghemat biaya maintenance, sistem Radius yang di host di internet merupakan salah satu solusi murah untuk para penggagas sistem HotSpot.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">multiple remote access device menggunakan 1 database untuk authentication</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">didukung oleh 3com, CISCO, Ascend</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">tidak menggunakan encryption</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">RSA Encryption</span></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Sejarah RSA</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Algortima RSA dijabarkan pada tahun <a title="1977" href="http://id.wikipedia.org/wiki/1977"><span style="color:black;text-decoration:none;">1977</span></a> oleh tiga orang&#160;: <a title="Ron Rivest" href="http://id.wikipedia.org/wiki/Ron_Rivest"><span style="color:black;text-decoration:none;">Ron Rivest</span></a>, <a title="Adi Shamir (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Adi_Shamir&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Adi Shamir</span></a> dan <a title="Len Adleman (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Len_Adleman&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Len Adleman</span></a> dari <a title="Massachusetts Institute of Technology" href="http://id.wikipedia.org/wiki/Massachusetts_Institute_of_Technology"><span style="color:black;text-decoration:none;">Massachusetts Institute of Technology</span></a>. Huruf RSA itu sendiri berasal dari inisial nama mereka (Rivest—Shamir—Adleman).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><a title="Clifford Cocks (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Clifford_Cocks&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Clifford Cocks</span></a>, seorang matematikawan <a title="Inggris" href="http://id.wikipedia.org/wiki/Inggris"><span style="color:black;text-decoration:none;">Inggris</span></a> yang bekerja untuk <a title="GCHQ (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=GCHQ&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">GCHQ</span></a>, menjabarkan tentang sistem equivalen pada dokumen internal di tahun <a title="1973" href="http://id.wikipedia.org/wiki/1973"><span style="color:black;text-decoration:none;">1973</span></a>. Penemuan Clifford Cocks tidak terungkap hingga tahun <a title="1997" href="http://id.wikipedia.org/wiki/1997"><span style="color:black;text-decoration:none;">1997</span></a> karena alasan top-secret classification.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Algoritma tersebut dipatenkan oleh Massachusetts Institute of Technology pada tahun <a title="1983" href="http://id.wikipedia.org/wiki/1983"><span style="color:black;text-decoration:none;">1983</span></a> di <a title="Amerika Serikat" href="http://id.wikipedia.org/wiki/Amerika_Serikat"><span style="color:black;text-decoration:none;">Amerika Serikat</span></a> sebagai <a title="http://patft.uspto.gov/netacgi/nph-Parser?Sect1=PTO1&#38;Sect2=HITOFF&#38;d=PALL&#38;p=1&#38;u=/netahtml/srchnum.htm&#38;r=1&#38;f=G&#38;l=50&#38;s1=4405829.WKU.&#38;OS=PN/4405829&#38;RS=PN/4405829" href="http://patft.uspto.gov/netacgi/nph-Parser?Sect1=PTO1&#38;Sect2=HITOFF&#38;d=PALL&#38;p=1&#38;u=/netahtml/srchnum.htm&#38;r=1&#38;f=G&#38;l=50&#38;s1=4405829.WKU.&#38;OS=PN/4405829&#38;RS=PN/4405829"><span style="color:black;text-decoration:none;">U.S. Patent 4405829</span></a>. Paten tersebut berlaku hingga <a title="21 September" href="http://id.wikipedia.org/wiki/21_September"><span style="color:black;text-decoration:none;">21 September</span></a> <a title="2000" href="http://id.wikipedia.org/wiki/2000"><span style="color:black;text-decoration:none;">2000</span></a>. Semenjak Algoritma RSA dipublikasikan sebagai aplikasi paten, regulasi di sebagian besar negara-negara lain tidak memungkinkan penggunaan paten. Hal ini menyebabkan hasil temuan Clifford Cocks di kenal secara umum, paten di Amerika Serikat tidak dapat mematenkannya.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Operasional"></a><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Operasional</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Pembangkitan_Kunci"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pembangkitan Kunci</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Semisal Alice berkeinginan untuk mengizinkan Bob untuk mengirimkan kepadanya sebuah pesan pribadi (private message) melalui media transmisi yang tidak aman (insecure). Alice melakukan langkah-langkah berikut untuk membuat pasangan <a title="Kunci (kriptografi)" href="http://id.wikipedia.org/wiki/Kunci_%28kriptografi%29"><span style="color:black;text-decoration:none;">kunci</span></a> public key dan private key:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pilih dua <a title="Bilangan prima" href="http://id.wikipedia.org/wiki/Bilangan_prima"><span style="color:black;text-decoration:none;">bilangan prima</span></a> p ≠ q secara acak dan terpisah untuk tiap-tiap p dan q. Hitung N = p q. N hasil perkalian dari p dikalikan dengan q.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Hitung φ = (p-1)(q-1).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pilih bilangan bulat (integer) antara satu dan φ (1 &#60; e &#60; φ) yang juga merupakan <a title="Coprime (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Coprime&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">coprime</span></a> dari φ.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Hitung d hingga d e ≡ 1 (mod φ).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">bilangan prima dapat diuji <a title="Probabilitas" href="http://id.wikipedia.org/wiki/Probabilitas"><span style="color:black;text-decoration:none;">probabilitasnya</span></a> menggunakan <a title="Fermat's little theorem (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Fermat%27s_little_theorem&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Fermat&#8217;s little theorem</span></a>- a^(n-1) mod n = 1 jika n adalah bilangan prima, diuji dengan beberapa nilai a menghasilkan kemungkinan yang tinggi bahwa n ialah bilangan prima. <a title="Carmichael numbers (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Carmichael_numbers&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Carmichael numbers</span></a> (angka-angka Carmichael) dapat melalui pengujian dari seluruh a, tetapi hal ini sangatlah langka.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">langkah 3 dan 4 dapat dihasilkan dengan algoritma <a title="Extended Euclidean (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Extended_Euclidean&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">extended Euclidean</span></a>; lihat juga <a title="Aritmetika modular (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Aritmetika_modular&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">aritmetika modular</span></a>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">langkah 4 dapat dihasilkan dengan menemukan integer x sehingga d = (x(p-1)(q-1) + 1)/e menghasilkan bilangan bulat, kemudian menggunakan nilai dari d (mod (p-1)(q-1));</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">langkah 2 PKCS#1 v2.1 menggunakan &#38;lamda; = lcm(p-1, q-1) selain daripada φ = (p-1)(q-1)).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pada public key terdiri atas:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">N, modulus yang digunakan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">e, eksponen publik (sering juga disebut eksponen enkripsi).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pada private key terdiri atas:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">N, modulus yang digunakan, digunakan pula pada public key.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">d, eksponen pribadi (sering juga disebut eksponen dekripsi), yang harus dijaga kerahasiaannya.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Biasanya, berbeda dari bentuk private key (termasuk parameter CRT):</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">p dan q, bilangan prima dari pembangkitan kunci.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">d mod (p-1) dan d mod (q-1) (dikenal sebagai dmp1 dan dmq1).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">(1/q) mod p (dikenal sebagai iqmp).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Bentuk ini membuat proses dekripsi lebih cepat dan signing menggunakan <a title="Chinese Remainder Theorem (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Chinese_Remainder_Theorem&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Chinese Remainder Theorem</span></a> (CRT). Dalam bentuk ini, seluruh bagian dari private key harus dijaga kerahasiaannya.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Alice</span><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> mengirimkan public key kepada Bob, dan tetap merahasiakan private key yang digunakan. p dan q sangat sensitif dikarenakan merupakan faktorial dari N, dan membuat perhitungan dari d menghasilkan e. Jika p dan q tidak disimpan dalam bentuk CRT dari private key, maka p dan q telah terhapus bersama nilai-nilai lain dari proses pembangkitan kunci.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Proses_enkripsi_pesan"></a><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Proses enkripsi pesan</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Misalkan Bob ingin mengirim pesan m ke Alice. Bob mengubah m menjadi angka n &#60; N, menggunakan protokol yang sebelumnya telah disepakati dan dikenal sebagai <a href="http://id.wikipedia.org/wiki/RSA#Padding_schemes"><span style="color:black;text-decoration:none;">padding scheme</span></a>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Maka Bob memiliki n dan mengetahui N dan e, yang telah diumumkan oleh Alice. Bob kemudian menghitung ciphertext c yang terkait pada n:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image019.gif" alt=" c = n^e \mod{N}" width="140" border="0" height="17"><!--[endif]--></span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Perhitungan tersebut dapat diselesaikan dengan cepat menggunakan metode <a title="Exponentiation by squaring (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Exponentiation_by_squaring&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">exponentiation by squaring</span></a>. Bob kemudian mengirimkan c kepada Alice.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Proses_dekripsi_pesan"></a><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Proses dekripsi pesan</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Alice</span><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> menerima c dari Bob, dan mengetahui private key yang digunakan oleh Alice sendiri. Alice kemudian memulihkan n dari c dengan langkah-langkah berikut:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image020.gif" alt="n = c^d \mod{N}" width="142" border="0" height="20"><!--[endif]--></span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Perhitungan diatas akan menghasilkan n, dengan begitu Alice dapat mengembalikan pesan semula m. Prosedur dekripsi bekerja karena</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image021.gif" alt="c^d \equiv (n^e)^d \equiv n^{ed} \pmod{N}" width="238" border="0" height="25"><!--[endif]-->.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Kemudian, dikarenakan ed ≡ 1 (mod p-1) dan ed ≡ 1 (mod q-1), hasil dari <a title="Fermat's little theorem (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Fermat%27s_little_theorem&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Fermat&#8217;s little theorem</span></a>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image022.gif" alt="n^{ed} \equiv n \pmod{p}" width="157" border="0" height="25"><!--[endif]--></span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">dan</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image023.gif" alt="n^{ed} \equiv n \pmod{q} " width="157" border="0" height="25"><!--[endif]--></span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Dikarenakan p dan q merupakan bilangan prima yang berbeda, mengaplikasikan Chinese remainder theorem akan menghasilkan dua macam kongruen</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image024.gif" alt="n^{ed} \equiv n \pmod{pq}" width="167" border="0" height="25"><!--[endif]-->.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">serta</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><!--[if gte vml 1]&#62;  &#60;![endif]--><!--[if !vml]--><img src="/DOCUME%7E1/Server2/LOCALS%7E1/Temp/msohtml1/01/clip_image025.gif" alt="c^d \equiv n \pmod{N}" width="155" border="0" height="25"><!--[endif]-->.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Contoh_proses"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Contoh proses</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Berikut ini merupakan contoh dari enkripsi RSA dan dekripsinya. Parameter yang digunakan disini berupa bilangan kecil.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Kita membuat</span></p>
<table class="MsoNormalTable mceItemTable" style="width:95%;margin-left:24pt;" width="95%" border="0" cellpadding="0">
<tbody>
<tr>
<td style="width:15%;padding:.75pt;" width="15%">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">p   = 61</span></p>
</td>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">—   bilangan prima pertama (harus dijaga kerahasiannya atau dihapus secara   hati-hati)</span></p>
</td>
</tr>
<tr>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">q   = 53</span></p>
</td>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">—   bilangan prima kedua (harus dijaga kerahasiannya atau dihapus secara   hati-hati)</span></p>
</td>
</tr>
<tr>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">N   = pq = 3233</span></p>
</td>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">—   modulus (diberikan kepada publik)</span></p>
</td>
</tr>
<tr>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">e   = 17</span></p>
</td>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">—   eksponen publik (diberikan kepada publik)</span></p>
</td>
</tr>
<tr>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">d   = 2753</span></p>
</td>
<td style="padding:.75pt;">
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">—   eksponen pribadi (dijaga kerahasiannya)</span></p>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Public key yang digunakan adalah (e,N). Private key yang digunakan adalah d. Fungsi pada enkripsi ialah:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">encrypt(n) = ne mod N = n17 mod 3233</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">dimana n adalah <a title="Plaintext" href="http://id.wikipedia.org/wiki/Plaintext"><span style="color:black;text-decoration:none;">plaintext</span></a> Fungsi dekripsi ialah:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">decrypt(c) = cd mod N = c2753 mod 3233</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">dimana c adalah <a title="Ciphertext" href="http://id.wikipedia.org/wiki/Ciphertext"><span style="color:black;text-decoration:none;">ciphertext</span></a></span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Untuk melakukan enkripsi plaintext bernilai &#8220;123&#8243;, perhitungan yang dilakukan</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">encrypt(123) = 12317 mod 3233 = 855</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Untuk melakukan dekripsi ciphertext bernilai &#8220;855&#8243; perhitungan yang dilakukan</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">decrypt(855) = 8552753 mod 3233 = 123</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Kedua perhitungan diatas diselesaikan secara effisien menggunakan <a title="Square-and-multiply algorithm (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Square-and-multiply_algorithm&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">square-and-multiply algorithm</span></a> pada <a title="Modular exponentiation (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Modular_exponentiation&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">modular exponentiation</span></a>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Padding_schemes"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Padding schemes</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><a title="Padding Scheme (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Padding_Scheme&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Padding Scheme</span></a> harus dibangun secara hati-hati sehingga tidak ada nilai dari m yang menyebabkan masalah keamanan. Sebagai contoh, jika kita ambil contoh sederhana dari penampilan <a title="ASCII" href="http://id.wikipedia.org/wiki/ASCII"><span style="color:black;text-decoration:none;">ASCII</span></a> dari m dan menggabungkan <a title="Bit" href="http://id.wikipedia.org/wiki/Bit"><span style="color:black;text-decoration:none;">bit-bit</span></a> secara bersama-sama akan menghasilkan n, kemudian pessan yang berisi ASCII tunggal karakter NUL (nilai numeris 0) akan menghasilkan n= 0, yang akan menghasilkan ciphertext 0 apapun itu nilai dari e dan N yang digunakan. Sama halnya dengan karakter ASCII tunggal SOH (nilai numeris 1) akan selalu menghasilkan chiphertext 1. Pada kenyataannya, untuk sistem yang menggunakan nilai e yang kecil, seperti 3, seluruh karakter tunggal ASCII pada pesan akan disandikan menggunakan skema yang tidak aman, dikarenakan nilai terbesar n adalah nilai 255, dan 2553 menghasilkan nilai yang lebih kecil dari modulus yang sewajarnya, maka proses dekripsi akan menjadi masalah sederhana untuk mengambil pola dasar dari ciphertext tanpa perlu menggunakan modulus N. Sebagai konsekuensinya, standar seperti <a title="PKCS (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=PKCS&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">PKCS</span></a> didesain dengan sangat hati-hati sehingga membuat pesan asal-asalan dapat terenkripsi secara aman. Dan juga berdasar pada bagian <a href="http://id.wikipedia.org/wiki/RSA#Kecepatan"><span style="color:black;text-decoration:none;">Kecepatan</span></a>, akan dijelaskan kenapa m hampir bukanlah pesan itu sendiri tetapi lebih pada message key yang dipilh secara acak.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Pengesahan_pesan"></a><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pengesahan pesan</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">RSA dapat juga digunakan untuk mengesahkan sebuah pesan. Misalkan Alice ingin mengirim pesan kepada Bob. Alice membuat sebuah <a title="Hash value (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Hash_value&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">hash value</span></a> dari pesan tersebut, di pangkatkan dengan bilangan d dibagi N (seperti halnya pada deskripsi pesan), dan melampirkannya sebagai &#8220;tanda tangan&#8221; pada pesan tersebut. Saat Bob menerima pesan yang telah &#8220;ditandatangani&#8221;, Bob memangkatkan &#8220;tanda tangan&#8221; tersebut dengan bilangan e dibagi N (seperti halnya pada enkripsi pesan), dan membandingkannya dengan nilai hasil dari hash value dengan hash value pada pesan tersebut. Jika kedua cocok, maka Bob dapat mengetahui bahwa pemilik dari pesan tersebut adalah Alice, dan pesan pun tidak pernah diubah sepanjang pengiriman.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Harap dicatat bahwa padding scheme merupakan hal yang esensial untuk mengamankan pengesahan pesan seperti halnya pada enkripsi pesan, oleh karena itu kunci yang sama tidak digunakan pada proses enkripsi dan pengesahan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Keamanan"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Keamanan</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Penyerangan yang paling umum pada RSA ialah pada penanganan masalah faktorisasi pada bilangan yang sangat besar. Apabila terdapat faktorisasi metode yang baru dan cepat telah dikembangkan, maka ada kemungkinan untuk membongkar RSA.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pada tahun <a title="2005" href="http://id.wikipedia.org/wiki/2005"><span style="color:black;text-decoration:none;">2005</span></a>, bilangan faktorisasi terbesar yang digunakan secara umum ialah sepanjang 663 bit, menggunakan metode distribusi mutakhir. Kunci RSA pada umumnya sepanjang 1024—2048 bit. Beberapa pakar meyakini bahwa kunci 1024-bit ada kemungkinan dipecahkan pada waktu dekat (hal ini masih dalam perdebatan), tetapi tidak ada seorangpun yang berpendapat kunci 2048-bit akan pecah pada masa depan yang terprediksi.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Semisal Eve, seorang eavesdropper (pencuri dengar—penguping), mendapatkan public key N dan e, dan ciphertext c. Bagimanapun juga, Eve tidak mampu untuk secara langsung memperoleh d yang dijaga kerahasiannya oleh Alice. Masalah untuk menemukan n seperti pada ne=c mod N di kenal sebagai permasalahan RSA.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Cara paling efektif yang ditempuh oleh Eve untuk memperoleh n dari c ialah dengan melakukan faktorisasi N kedalam p dan q, dengan tujuan untuk menghitung (p-1)(q-1) yang dapat menghasilkan d dari e. Tidak ada metode waktu polinomial untuk melakukan faktorisasi pada bilangan bulat berukuran besar di komputer saat ini, tapi hal tersebut pun masih belum terbukti.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Masih belum ada bukti pula bahwa melakukan faktorisasi N adalah satu-satunya cara untuk memperoleh n dari c, tetapi tidak ditemukan adanya metode yang lebih mudah (setidaknya dari sepengatahuan publik).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Bagaimanapun juga, secara umum dianggap bahwa Eve telah kalah jika N berukuran sangat besar.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Jika N sepanjang 256-bit atau lebih pendek, N akan dapat difaktorisasi dalam beberapa jam pada <a title="Personal Computer" href="http://id.wikipedia.org/wiki/Personal_Computer"><span style="color:black;text-decoration:none;">Personal Computer</span></a>, dengan menggunakan <a title="Perangkat lunak" href="http://id.wikipedia.org/wiki/Perangkat_lunak"><span style="color:black;text-decoration:none;">perangkat lunak</span></a> yang tersedia secara bebas. Jika N sepanjang 512-bit atau lebih pendek, N akan dapat difaktorisasi dalam hitungan ratusan jam seperti pada tahun <a title="1999" href="http://id.wikipedia.org/wiki/1999"><span style="color:black;text-decoration:none;">1999</span></a>. Secara teori, <a title="Perangkat keras" href="http://id.wikipedia.org/wiki/Perangkat_keras"><span style="color:black;text-decoration:none;">perangkat keras</span></a> bernama <a title="TWIRL (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=TWIRL&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">TWIRL</span></a> dan penjelasan dari Shamir dan Tromer pada tahun <a title="2003" href="http://id.wikipedia.org/wiki/2003"><span style="color:black;text-decoration:none;">2003</span></a> mengundang berbagai pertanyaan akan keamanan dari kunci 1024-bit. Santa disarankan bahwa N setidaknya sepanjang 2048-bit.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pada thaun <a title="1993" href="http://id.wikipedia.org/wiki/1993"><span style="color:black;text-decoration:none;">1993</span></a>, <a title="Peter Shor (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Peter_Shor&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Peter Shor</span></a> menerbitkan <a title="Algoritma Shor (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Algoritma_Shor&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Algoritma Shor</span></a>, menunjukkan bahwa sebuah <a title="Komputer quantum (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Komputer_quantum&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">komputer quantum</span></a> secara prinsip dapat melakukan faktorisasi dalam waktu polinomial, mengurai RSA dan algoritma lainnya. Bagaimanapun juga, masih terdapat pedebatan dalam pembangunan komputer quantum secara prinsip.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Pertimbangan_praktis"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pertimbangan praktis</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Pembangkitan_kunci_2"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pembangkitan kunci</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Menemukan bilangan prima besar p dan q pada biasanya didapat dengan mencoba serangkaian bilangan acak dengan ukuran yang tepat menggunakan probabilitas bilangan prima yang dapat dengan cepat menghapus hampir semua bilangan bukan prima.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">p dan q seharusnya tidak &#8220;saling-berdekatan&#8221;, agar <a title="Faktorisasi fermat (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Faktorisasi_fermat&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">faktorisasi fermat</span></a> pada N berhasil. Selain itu pula, jika p-1 atau q-1 memeiliki faktorisasi bilangan prima yang kecil, N dapat difaktorkan secara mudah dan nilai-nilai dari p atau q dapat diacuhkan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Seseorang seharusnya tidak melakukan metoda pencarian bilangan prima yang hanya akan memberikan informasi penting tentang bilangan prima tersebut kepada penyerang. Biasanya, pembangkit bilangan acak yang baik akan memulai nilai bilangan yang digunakan. Harap diingat, bahwa kebutuhan disini ialah &#8220;acak&#8221; dan &#8220;tidak-terduga&#8221;. Berikut ini mungkin tidak memenuhi kriteria, sebuah bilangan mungkin dapat dipilah dari proses acak (misal, tidak dari pola apapun), tetapi jika bilangan itu mudah untuk ditebak atau diduga (atau mirip dengan bilangan yang mudah ditebak), maka metode tersebut akan kehilangan kemampuan keamanannya. Misalnya, tabel bilangan acak yang diterbitkan oleh <a title="Rand Corp (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Rand_Corp&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Rand Corp</span></a> pada tahun <a title="1950-an" href="http://id.wikipedia.org/wiki/1950-an"><span style="color:black;text-decoration:none;">1950-an</span></a> mungkin memang benar-benar teracak, tetapi dikarenakan diterbitkan secara umum, hal ini akan mempermudah para penyerang dalam mendapatkan bilangan tersebut. Jika penyerang dapat menebak separuh dari digit p atau q, para penyerang dapat dengan cepat menghitung separuh yang lainnya (ditunjukkan oleh <a title="Donald Coppersmith (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Donald_Coppersmith&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Donald Coppersmith</span></a> pada tahun <a title="1997" href="http://id.wikipedia.org/wiki/1997"><span style="color:black;text-decoration:none;">1997</span></a>).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Sangatlah penting bahwa kunci rahasia d bernilai cukup besar, Wiener menunjukkan pada tahun <a title="1990" href="http://id.wikipedia.org/wiki/1990"><span style="color:black;text-decoration:none;">1990</span></a> bahwa jika p diantara q dan 2q (yang sangat mirip) dan d lebih kecil daripada N1/4/3, maka d akan dapat dihitung secara effisien dari N dan e. Kunci enkripsi e = 2 sebaiknya tidak digunakan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Kecepatan"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Kecepatan</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">RSA memiliki kecepatan yang lebih lambat dibandingkan dengan <a title="DES" href="http://id.wikipedia.org/wiki/DES"><span style="color:black;text-decoration:none;">DES</span></a> dan <a title="Algoritma simetrik (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Algoritma_simetrik&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">algoritma simetrik</span></a> lainnya. Pada prakteknya, Bob menyandikan pesan rahasia menggunakan algoritma simetrik, menyandikan kunci simetrik menggunakan RSA, dan mengirimkan kunci simetrik yang dienkripsi menggunakan RSA dan juga mengirimkan pesan yang dienkripasi secara simetrik kepada Alice.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Prosedur ini menambah permasalahan akan keamanan. Singkatnya, Sangatlah penting untuk menggunakan pembangkit bilangan acak yang kuat untuk kunci simetrik yang digunakan, karena Eve dapat melakukan bypass terhadap RSA dengan menebak kunci simterik yang digunakan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Distribusi_kunci"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Distribusi kunci</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Sebagaimana halnya cipher, bagaimana public key RSA didistribusi menjadi hal penting dalam keamanan. Distribusi kunci harus aman dari <a title="Man-in-the-middle attack (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Man-in-the-middle_attack&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">man-in-the-middle attack</span></a> (penghadang-ditengah-jalan). Anggap Eve dengan suatu cara mampu memberikan kunci arbitari kepada Bob dan membuat Bob percaya bahwa kunci tersebut milik Alice. Anggap Eve dapan &#8220;menghadang&#8221; sepenuhnya transmisi antara Alice dan Bob. Eve mengirim Bob public key milik Eve, dimana Bob percaya bahwa public key tersebut milik Alice. Eve dapat menghadap seluruh ciphertext yang dikirim oleh Bob, melakukan dekripsi dengan kunci rahasia milik Eve sendiri, menyimpan salinan dari pesan tersebut, melakukan enkripsi menggunakan public key milik Alice, dan mengirimkan ciphertext yang baru kepada Alice. Secara prinsip, baik Alice atau Bob tidak menyadari kehadiran Eve diantara transmisi mereka. Pengamanan terhadap serangan semacam ini yaitu menggunakan <a title="Sertifikat digital (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Sertifikat_digital&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">sertifikat digital</span></a> atau komponen lain dari infrastuktur public key.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Penyerangan_waktu"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Penyerangan waktu</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Kocher menjelaskan sebuah serangan baru yang cerdas pada RSA di tahun <a title="1995" href="http://id.wikipedia.org/wiki/1995"><span style="color:black;text-decoration:none;">1995</span></a>: jika penyerang, Eve, mengetahui perangkat keras yang dimiliki oleh Alice secara terperinci dan mampu untuk mengukur waktu yang dibutuhkan untuk melakukan dekripsi untuk beberapa ciphertext, Eve dapat menyimpulkan kunci dekripsi d secara cepat. Penyerangan ini dapat juga diaplikasikan pada skema &#8220;tanda tangan&#8221; RSA. SAlah satu cara untuk mencegah penyerangan ini yaitu dengan memastikan bahwa operasi dekripsi menggunakan waktu yang konstan untuk setiap ciphertext yang diproses. Cara yang lainnya, yaitu dengan menggunakan properti multipikatif dari RSA. Sebagai ganti dari menghitung cd mod N, Alice pertama-tama memilih nilai bilangan acak r dan menghitung (rec)d mod N. Hasil dari penghitungan tersebut ialah rm mod N kemudian efek dari r dapat dihilangkan dengan perkalian dengan inversenya. Nilai baru dari r dipilih pada tiap ciphertext. Dengan teknik ini, dikenal sebagai message blinding (pembutaan pesan), waktu yang diperlukan untuk proses dekripsi tidak lagi berhubungan dengan nilai dari ciphertext sehingga penyerangan waktu akan gagal.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Penyerangan_ciphertext_adaptive"></a><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Penyerangan ciphertext adaptive</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Pada tahun <a title="1998" href="http://id.wikipedia.org/wiki/1998"><span style="color:black;text-decoration:none;">1998</span></a>, <a title="Daniel Bleichenbacher (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Daniel_Bleichenbacher&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Daniel Bleichenbacher</span></a> menjelaskan penggunaan penyerangan ciphertext adaptive, terhadap pesan yang terenkripsi menggunakan RSA dan menggunakan PKCS #1 v1 padding scheme. Dikarenakan kecacatan pada skema PKCS #1, Bleichenbacher mampu untuk melakukan serangkaian serangan terhadap implementasi RSA pada <a title="Protokol" href="http://id.wikipedia.org/wiki/Protokol"><span style="color:black;text-decoration:none;">protokol</span></a> <a title="Secure Socket Layer" href="http://id.wikipedia.org/wiki/Secure_Socket_Layer"><span style="color:black;text-decoration:none;">Secure Socket Layer</span></a>, dan secara potensial mengungkap kunci-kunci yang digunakan. Sebagai hasilnya, para pengguna kriptografi menganjurkan untuk menggunakan padding scheme yang relatif terbukti aman seperti <a title="Optimal Asymmetric Encryption Padding (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Optimal_Asymmetric_Encryption_Padding&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">Optimal Asymmetric Encryption Padding</span></a>, dan Laboratorium RSA telah merilis versi terbaru dari PKCS #1 yang tidak lemah terdapat serangan ini.</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span> </span>Ciri : ciri :</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dirancang oleh Rivest, Shamir, Adleman tahun 1977</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">standar de facto dalam enkripsi public/private key </span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">didukung oleh Microsoft, apple, novell, sun, lotus</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">mendukung proses authentication</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">multi platform</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Secure Hash Algoritm (SHA)</span></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><i><span style="font-size:11pt;line-height:150%;">SHA</span></i><span style="font-size:11pt;line-height:150%;"> adalah fungsi <i>hash</i> satu-arah yang dibuat oleh <i>NIST</i> dan digunakan bersama <i>DSS</i> (<i>Digital Signature Standard</i>). Oleh <i>NSA</i>, <i>SHA</i> dinyatakan sebagai standard fungsi <i>hash</i> satu-arah. </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><i><span style="font-size:11pt;line-height:150%;">SHA</span></i><span style="font-size:11pt;line-height:150%;"> didasarkan pada <i>MD4</i> yang dibuat oleh Ronald L. Rivest dari <i>MIT</i>. Algoritma <i>SHA</i> menerima masukan berupa pesan dengan ukuran maksimum 264 bit (2.147.483.648 <i>gigabyte</i>) dan menghasilkan <i>message digest</i> yang panjangnya 160 bit, lebih panjang dari <i>message digest</i> yang dihasilkan oleh <i>MD5.</i></span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span> </span>Ciri &#8211; ciri :</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dirancang oleh National Institute of Standard and Technology (NIST) USA.</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">bagian dari standar DSS(Decision Support System) USA dan bekerja sama dengan DES untuk digital signature.</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">SHA-1 menyediakan 160-bit message digest</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Versi : SHA-256, SHA-384, SHA-512 (terintegrasi dengan AES)</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">MD5</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Dalam <a title="Kriptografi" href="http://id.wikipedia.org/wiki/Kriptografi"><span style="color:black;text-decoration:none;">kriptografi</span></a>, MD5 (Message-Digest algortihm 5) ialah <a title="Fungsi hash kriptografik (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Fungsi_hash_kriptografik&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">fungsi hash kriptografik</span></a> yang digunakan secara luas dengan hash value 128-bit. Pada standart Internet (<a title="http://tools.ietf.org/html/rfc1321" href="http://tools.ietf.org/html/rfc1321"><span style="color:black;text-decoration:none;">RFC 1321</span></a>), MD5 telah dimanfaatkan secara bermacam-macam pada aplikasi keamanan, dan MD5 juga umum digunakan untuk melakukan pengujian integritas sebuah <a title="File" href="http://id.wikipedia.org/wiki/File"><span style="color:black;text-decoration:none;">file</span></a>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">MD5 di desain oleh <a title="Ronald Rivest" href="http://id.wikipedia.org/wiki/Ronald_Rivest"><span style="color:black;text-decoration:none;">Ronald Rivest</span></a> pada tahun <a title="1991" href="http://id.wikipedia.org/wiki/1991"><span style="color:black;text-decoration:none;">1991</span></a> untuk menggantikan hash function sebelumnya, <a title="MD4 (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=MD4&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">MD4</span></a>. Pada tahun <a title="1996" href="http://id.wikipedia.org/wiki/1996"><span style="color:black;text-decoration:none;">1996</span></a>, sebuah kecacatan ditemukan dalam desainnya, walau bukan kelemahan fatal, pengguna kriptografi mulai menganjurkan menggunakan algoritma lain, seperti <a title="SHA-1 (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=SHA-1&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">SHA-1</span></a> (klaim terbaru menyatakan bahwa SHA-1 juga cacat). Pada tahun <a title="2004" href="http://id.wikipedia.org/wiki/2004"><span style="color:black;text-decoration:none;">2004</span></a>, kecacatan-kecacatan yang lebih serius ditemukan menyebabkan penggunaan algoritma tersebut dalam tujuan untuk keamanan jadi makin dipertanyakan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dirancang oleh Prof. Robert Rivest (RSA, MIT) tahun 1991</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">menghasilkan 128-bit digest.</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">cepat tapi kurang aman</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Secure Shell (SSH)</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Remote login adalah salah satu layanan <a title="Internet" href="http://id.wikipedia.org/wiki/Internet"><span style="color:black;text-decoration:none;">internet</span></a> yang memungkinkan seorang pengguna internet untuk mengakses (login) ke sebuah remote host dalam lingkungan jaringan internet.dengan memanfaatkan remote login, seorang user dapat mengoperasikan sebuah host dari jarak jauh tanpa harus secara fisik berhadapan dengan host. Dari sana, user dapat melakukan pemeliharaan / maintenance, menjalankan sebuah program, atau bahkan menginstall program baru di remote host.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Penggunaan"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Penggunaan</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Penggunaan remote login umumnya digunakan oleh <a title="Administrator" href="http://id.wikipedia.org/wiki/Administrator"><span style="color:black;text-decoration:none;">administrator</span></a> dalam suatu jaringan. Dengan adanya layanan remote login, seorang administrator sistem jaringan dapat terus memegang kendali atas masing- masing komputer di dalam jaringan, tanpa harus mengaksesnya secara fisik. Layanan remote login juga memungkinkan seorang administrator menjaga stabilitas dan menyingkirkan bahaya dari luar di dalam suatu sistem jaringan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Protokol"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Protokol</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Protokol yang umum digunakan untuk keperluan remote Login adalah TelNet. Namun Remote login melalui TelNet lebih memiliki resiko dari maraknya kejahatan di dunia maya (<a title="Cybercrime" href="http://id.wikipedia.org/wiki/Cybercrime"><span style="color:black;text-decoration:none;">cybercrime</span></a>). Dengan mengamati lalulintas data dari penggunaan TelNet, para <a title="Cracker (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Cracker&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">cracker</span></a> dapat mengumpulkan informasi- informasi mengenai sebuah host maupun remote host. Cracker juga dapat mencuri data- penting berupa login name dan <a title="Password" href="http://id.wikipedia.org/wiki/Password"><span style="color:black;text-decoration:none;">password</span></a>, sehingga seorang cracker dapat dengan mudah mengambil alih host. Untuk menanggulanginya, maka dikembangkan protokol SSH (secure shell) untuk menggantikan TelNet. Dengan SSH, informasi yang dikirimkan antar host akan di<a title="Enkripsi" href="http://id.wikipedia.org/wiki/Enkripsi"><span style="color:black;text-decoration:none;">enkripsi</span></a> dan menyulitkan cracker untuk menyadap informasi yang dikirimkan.</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span> </span>Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">digunakan untuk client side authentication antara 2 sistem</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">mendukung UNIX, windows, OS/2</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">melindungi telnet dan ftp (file transfer protocol)</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Secure Socket Layer (SSL)</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Secure Socket Layer (SSL) dan Transport Layer Security (TLS), merupakan kelanjutan dari <a title="Protokol" href="http://id.wikipedia.org/wiki/Protokol"><span style="color:black;text-decoration:none;">protokol</span></a> <a title="Kriptografi" href="http://id.wikipedia.org/wiki/Kriptografi"><span style="color:black;text-decoration:none;">kriptografi</span></a> yang menyediakan <a title="Komunikasi" href="http://id.wikipedia.org/wiki/Komunikasi"><span style="color:black;text-decoration:none;">komunikasi</span></a> yang <a title="Aman (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Aman&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">aman</span></a> di <a title="Internet" href="http://id.wikipedia.org/wiki/Internet"><span style="color:black;text-decoration:none;">Internet</span></a>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Gambaran"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Gambaran</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Protokol ini mnyediakan <a title="Authentikasi (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Authentikasi&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">authentikasi</span></a> akhir dan <a title="Privasi" href="http://id.wikipedia.org/wiki/Privasi"><span style="color:black;text-decoration:none;">privasi</span></a> komunikasi di <a title="Internet" href="http://id.wikipedia.org/wiki/Internet"><span style="color:black;text-decoration:none;">Internet</span></a> menggunakan cryptography. Dalam penggunaan umumnya, hanya server yang di<a title="Authentikasi (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Authentikasi&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">authentikasi</span></a> (dalam hal ini, memiliki <a title="Identitas (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Identitas&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">identitas</span></a> yang jelas) selama dari sisi <a title="Client (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Client&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">client</span></a> tetap tidak terauthentikasi. Authentikasi dari kedua sisi (<a title="Mutual authentikasi (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Mutual_authentikasi&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">mutual authentikasi</span></a>) memerlukan penyebaran PKI pada client-nya. Protocol ini mengizinkan aplikasi dari client atau <a title="Server" href="http://id.wikipedia.org/wiki/Server"><span style="color:black;text-decoration:none;">server</span></a> untuk berkomunikasi dengan didesain untuk mencegah <a title="Eavesdropping (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Eavesdropping&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">eavesdropping</span></a>, [[<a title="Tampering (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Tampering&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">tampering</span></a>]] dan <a title="Message forgery (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Message_forgery&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">message forgery</span></a>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Baik TLS dan SSL melibatkan beberapa langkah dasar:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">1.<span> </span>Negosiasi dengan ujung client atau server untuk dukungan <a title="Algoritma" href="http://id.wikipedia.org/wiki/Algoritma"><span style="color:black;text-decoration:none;">algoritma</span></a>.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">2.<span> </span><a title="Public Key Infrastructure" href="http://id.wikipedia.org/wiki/Public_Key_Infrastructure"><span style="color:black;text-decoration:none;">Public key</span></a>, encryption-based-key, dan sertificate-based authentication</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">3.<span> </span><a title="Enkripsi" href="http://id.wikipedia.org/wiki/Enkripsi"><span style="color:black;text-decoration:none;">Enkripsi</span></a> lalulintas <a title="Symmetric-cipher-based (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=Symmetric-cipher-based&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">symmetric-cipher-based</span></a></span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Penerapan"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Penerapan</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Protocol SSL dan TLS berjalan pada layer dibawah application protocol seperti <a title="HTTP" href="http://id.wikipedia.org/wiki/HTTP"><span style="color:black;text-decoration:none;">HTTP</span></a>, <a title="SMTP" href="http://id.wikipedia.org/wiki/SMTP"><span style="color:black;text-decoration:none;">SMTP</span></a> and <a title="NNTP (belum dibuat)" href="http://id.wikipedia.org/w/index.php?title=NNTP&#38;action=edit&#38;redlink=1"><span style="color:black;text-decoration:none;">NNTP</span></a> dan di atas layer TCP transport protocol, yang juga merupakan bagian dari TCP/IP protocol. Selama SSL dan TLS dapat menambahkan keamanan ke protocol apa saja yang menggunakan TCP, keduanya terdapat paling sering pada metode akses HTTPS. HTTPS menyediakan keamanan web-pages untuk aplikasi seperti pada Electronic commerce. Protocol SSL dan TLS menggunakan cryptography public-key dan sertifikat publik key untuk memastikan identitas dari pihak yang dimaksud. Sejalan dengan peningkatan jumlah client dan server yang dapat mendukung TLS atau SSL alami, dan beberapa masih belum mendukung. Dalam hal ini, pengguna dari server atau client dapat menggunakan produk standalone-SSL seperti halnya Stunnel untuk menyediakan enkripsi SSL.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Sejarah dan pengembangan: Dikembangkan oleh Netscape, SSL versi 3.0 dirilis pada tahun 1996, yang pada akhirnya menjadi dasar pengembangan Transport Layer Security, sebagai protocol standart IETF. Definisi awal dari TLS muncul pada RFC,2246&#160;: “The TLS Protocol Version 1.0″. Visa, MaterCard, American Express dan banyak lagi institusi finansial terkemuka yang memanfaatkan TLS untuk dukungan commerce melalui internet. Seprti halnya SSL, protocol TLS beroperasi dalam tata-cara modular. TLS didesain untuk berkembang, dengan mendukung kemampuan meningkat dan kembali ke kondisi semula dan negosiasi antar ujung.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><a class="mceItemAnchor" name="Standar"></a><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Standar</span></b></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">Definisi awal dari TLS muncul dalam <a title="http://tools.ietf.org/html/rfc2246" href="http://tools.ietf.org/html/rfc2246"><span style="color:black;text-decoration:none;">RFC 2246</span></a> “The TLS Protocol Version 1.0″ RFC-RFC lain juga menerangkan lebih lanjut, termasuk:</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><a title="http://tools.ietf.org/html/rfc2712" href="http://tools.ietf.org/html/rfc2712"><span style="color:black;text-decoration:none;">RFC 2712</span></a></span></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">: “Addition of Kerberos Chiper Suites to Transport Later Security (TLS)” (’Tambahan dari Kerberos Cipher Suites pada Transport Layer Security’). 40-bit ciphersuite didefinisikan dalam memo ini muncul hanya untuk tujuan pendokumentasian dari fakta bahwa kode ciphersuite tersebut telah terdaftar.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><a title="http://tools.ietf.org/html/rfc2817" href="http://tools.ietf.org/html/rfc2817"><span style="color:black;text-decoration:none;">RFC 2817</span></a>:</span></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> “Upgrading to TLS Within HTTP/1.1&#8243; (’Peningkatan TLS dalam HTTP/1.1&#8242;), menjelaskan bagaimana penggunaan mekanisme upgrade dalam HTTP/1.1 untuk menginisialisasi Transport Layer Security melalui koneksi TCP yang ada. Hal ini mengijinkan lalulintas HTTP secure dan tidak-secure untuk saling berbagi port “populer” yang sama (dalam hal ini, http pada 80 dan https pada 443)</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><a title="http://tools.ietf.org/html/rfc2818" href="http://tools.ietf.org/html/rfc2818"><span style="color:black;text-decoration:none;">RFC 2818</span></a></span></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB">: “HTTP Over TLS” (’HTTP melalui TLS’), membedakan laluintas secure dari lalulintas tidak-secure dengan menggunakan port yang berbeda.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"><a title="http://tools.ietf.org/html/rfc3268" href="http://tools.ietf.org/html/rfc3268"><span style="color:black;text-decoration:none;">RFC 3268</span></a>:</span></b><span style="font-size:11pt;line-height:150%;color:black;" lang="EN-GB"> “AES Ciphersuites for TLS” (’AES Ciphersuite untuk TLS’). Menambahkan ciphersuite Advanced Encryption Standart (AES) (Standar Enkripsi Lanjut) ke symmetric cipher sebelumnya, seperti RC2, RC4, International Data Encryption Algorithm (IDEA) (Algorithma Enkripsi Data Internasional), Data Enryption Standart (DES) (Standar Enkripsi Data), dan Triple DES.</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><span> </span>Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">dirancang oleh Netscape</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">menyediakan enkripsi RSA pada layes session dari model OSI.</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">independen terhadap servise yang digunakan.</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">melindungi system secure web e-commerce</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">metode public/private key dan dapat melakukan authentication</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">terintegrasi dalam produk browser dan web server Netscape.</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Security Token</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;color:black;">Security token (atau kadangkala disebut juga dengan token hardware, authentication token, atau cryptographic token) merupakan alat fisik yang mengijinkan user berwenang dari suatu servis tertentu untuk dapat menggunakan servis tadi sebagai satu bentuk autentikasi.<span> </span>Security token umumnya cukup kecil untuk dibawa dalam kantong atau dompet. Beberapa dapat menyimpan kunci kriptografis seperti digital signature, atau data biometrik seperti sidik jari. Beberapa didesain agar tahan terhadap goncangan dan ada juga yang didesain dengan beberapa tombol keypad yang memungkinkan pemasukan nomer PIN.<span> </span>Ciri :</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">aplikasi penyimpanan password dan data user di smart card</span></p>
<p class="MsoNormal" style="margin-left:18pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<ol style="margin-top:0;" type="1">
<li class="MsoNormal"><b><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Simple Key Management for Internet Protocol</span></b></li>
</ol>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Perkembangan internet memberikan pengaruh pada peningkatan pengguna komersial yang amat pesat, masalah baru menjadi pembicaraan terhadap dua komunitas yang berbeda. Jaringan tidaklah seperti praktek penelitian yang dilakukan di lapangan dan umumnya kelompok pengguna, tetapi dimana pemanfaatan investasi uang yang dapat direalisasikan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Terdapat dua hal berbeda yang harus dilakukan dalam mengamankan suatu jaringan internet pada pengunaan skala besar. Kedua tindakan tersebut antara lain aplikasi coupled security vs network coupled security. Salah satu contoh dari network coupled security adalah SKIP atau Simple Keymanagement in IP.<br />
Untuk menyediakan fasilitas keamanan yang kuat dan penting pada internet, banyak yang menawarkan solusi keamanan. Bagaimanapun, solusi-solusi tersebut mayoritas terisolasi. Beberapa solusi yang terisolasi tersebut bekerjasama secara terbatas dengan suatu aplikasi, beberapa solusi juga bersama dengan sistem operasi tertentu atau bahkan tertanam pada link layer. Kita harus mengetahui solusi umum yang memperkenalkan keamanan pada network layer dan mendirikan suatu pondasi dalam menyatukan solusi. Lebih jauh lagi kita dapat menunjukkan bagaimana otentikasi dan enkripsi dapat disebarkan sepanjang jaringan internet berada. Hal ini akan terlaksana dengan memperluas fungsi dari protokol key management “Simple Keymanagement in Internet Protocol” atau SKIP, dimana sebagai salah satu upaya pada network layer key management yang sekarang ini dilakukan pada Internet Engineering Task Force (IETF).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
Masalah yang tidak bergantung pada penempatan mekanisme security adalah key management. Terkadang, sebuah infrastruktur harus menyantumkan perizinan komunikasi antar kawan untuk memeriksa identitas mereka, dan mendirikan infrastruktur rahasia yang digunakan untuk bulk data encryption (sampah data enkripsi).</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
Tujuan utama dari pengamanan pada IP layer adalah untuk mendapatkan komunikasi secara privasi dan terotentikasi antara end systems, atau antara suatu jaringan yang lengkap melalui firewall. Sistem yang bekerja terstruktur seperti keberadaan ciri – ciri IP misalnya kemampuan untuk re-routing, load balancing, dan crash recovery yang terpelihara, dan hanya pengeluaran tambahan yang minimal yang diperkenalkan dalam rangka pengamanan jaringan. Pada saat itu juga, sistem tersebut bersifat flexible dan cukup luas untuk dapat mengizinkan bagi perkembangan selanjutnya seperti per-user atau per-port keying, mendukung smartcard, secure multicasting, migrasi kepada IPv6, penambahan algoritma baru, dsb.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Saat ini, dua tindakan berbeda pada key management (Oakley dan SKIP) digunakan oleh IETF working group pada IP security (IPSEC). Meskipun mereka menawarkan kegunaan yang biasa, tindakan pokok mereka dalam menghadapi masalah key management sangat berbeda.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
“Simple Key Management in the Internet Protocol” (SKIP) bersandar pada fakta bahwa sertifikat publik terkadang disediakan untuk antarkomunikasi (peer). Tidak ada sesuatu hal yang diperlukan selama asosiasi komunikasi berada, hubungan dari satu host ke host lain menjadi mudah. Sebagaimana SKIP tidak memperkenalkan kembali dugaan terhadap bagian sulit dari stateless IP layer, keberadaan dari bagian rahasia didisain secara mutlak. Masing-masing partisipan mengakses sertifikat, yang terdiri dari public value dari peer, dengan mengambil database atau mendapatkan kembali melalui built-in sertificate discovery protocol.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
Perolehan public value dari komunikasi peer dikombinasikan dengan secret value sistem itu sendiri dengan menggunakan Diffie-Hellman scheme, menghasilkan kesamaan, bagian rahasia pada kedua sisi. Sebagaimana bagian rahasia harus dapat digunakan untuk jangka waktu yang lama, tidak digunakan untuk enkrip data secara langsung. Justru, lalu lintas kunci acak dibangkitkan dan digunakan untuk mengenkrip data, dan lalulintas kunci acak ini terenkripsi dengan long-lived shared secret, menggunakan algoritma symmetric. komunikasi In-band digunakan sebagai pilihan untuk mentransfer algoritma dan bulk traffic keying material.<br />
SKIP sertificate discovery adalah cara pengukuran terpopuler dimana komunikasi peers dapat mengambil sertifikat satu sama lain. Certificate Discovery Protocol (CDP) mengizinkan untuk meminta pembuatan menggunakan komunikasi out-of-band, dan lebih efisien jika simple request-response protocol dapat dibuat untuk menyediakan data yang cukup kepada peer untuk mendirikan shared secret. Protokol ini tepatnya mengizinkan masing-masing komunikasi dari berbagai macam server, selama sertifikat penerima terdiri dari signature yang berasal dari entitas yang terpercaya. Setelah melindungi secara singkat beberapa batasan dari aspek key management pada SKIP, kita akan kesulitan tentang bagaimana CDP dapat digunakan untuk menyediakan penyebaran yang lebih luas dari infrastruktur pengamanan komunikasi pada internet.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Pengembangan yang lebih besar Dengan menggunakan mekanisme pengamanan pada network layer, maka keamanan dalam melakukan hubungan melalui internet dapat diperoleh tanpa harus mengamankan aplikasi yang digunakan. Dua pihak atau lebih yang ingin melakukan hubungan komunikasi yang aman bisa menggunakan SKIP untuk memenuhi aspek keamanan yang diinginkan selama mereka mengkonfigurasi SKIP sebagai protokol key manajeman pada kebijakan tiap-tiap pihak yang ingin melakukan hubungan komunikasi.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
Tingkat keamananya terletak pada kemampuan SKIP untuk mengamankan layer network. Pihak yang ingin meng-upgrade mesinnya agar dapat memperoleh keamanan pada layer network rata-rata mempunyai keinginan bahwa jumlah overhead dan masalah-masalah baru yang mungkin timbul dapat dikurangi sekecil mungkin. Dengan demikian mesinnya dapat mempunyai kemampuan untuk meggunakan mode ‘privacy’ yang merupakan fitur dari SKIP tanpa harus memperoleh sertifikat dan pengguna dalah hal ini administrato dapat dijinkan untuk menetapkan dan mengontrol mesinnya dengan mudah.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
Jika lalu lintas komunikasi dalam menyediakan privacy dan otentikasi semakin meningkat antara host semakin meningkat, maka solusi yang paling mudah adalah bahwa mekanisme ini akan mewajibkan tiap-tiap host untuk mengamankan semua traffic dan juga mengharapkan setiap host mengamankan semua komunikasi yang diterima. Bagaimanapun juga, banyak host yang belum memiliki kemampuan untuk melakukan komunikasi secara aman, dengan demikian host yang menjalankan kebijakan ini tidak akan bisa melakukan komunikasi dengan host yang tidak menggunkan kebijakan ini secara aman dengan kata lain akan melepaskan kemampuannya untuk berkomunikasi dengan host-host lain di internet yang tidak menggunakan kebijakan ini.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
Untuk memperkenankan penggunaan enkripsi dan otentikasi pada network layer yang saat ini pemakaiannya sudah meluas, maka dibutuhkan protocol key manajemen dan “policy engine” yang mengijinkan 3 (tiga) jenis koneksi yaitu ‘clear’, ‘secure’ dan ‘optionally secure’.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB">Setelah pemberian alasan untuk penempatan keamanan mesin di network layer, kita telah menjelaskan sekarang bagaimana SKIP dapat digunakan dengan cepat menyebarkan keamanan diseluruh internet. Berdasarkan kebijakan peserta dan adanya system operasi yang memungkinkan keamanan komunikasi, bagian yang lebih besar pada internet mungkin menjadi aman dibagianya. Ini dicapai oleh penyediaan dynamic-up dan downgrading pada keamanan dua titik komunikasi. SKIP menyediakan banyak kemungkinan.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
Asumsikan bahwa sebuah PGP seperti infrastruktur public key yang digunakan didalam network layer keamanan pemaketan akan tersedia juga, user dapat melakukan teknik yang dikenali dengan baik pada web-of-trust untuk berkembang menjadi lingkungan yang aman. User telah menyimpan didalam sebuah lingkungan hirarki yang hanya dapat menambah sertifikat yang disediakan oleh CA-nya. Ini fleksibel yang memungkinkan oleh tiga pesan baru untuk menyusun sebuah share secret didalam SKIP. Tiga pesan adalah sertifikat tradisional, sebuah pesan menyediakan material kunci yang tidak terotentikasi langsung dan kebanyakan nilainya berharga untuk pesan yang menyediakan material kunci otentikasi langsung dan meneruskan keamanan yang pasti. Pesan yang lalu hanya dapat digunakan jika identitas ( dan sertifikat ) pihak yang mungkin telah diketahui, namun kebanyakan terambil menjadi pertimbangan sebagaimana menyediakan otentiksi untuk pihak yang mungkin dan pihak yang tidak dikenali melawan passive attacker didalam sebuah pesan tunggal. Tiga tipe pesan dapat dikombinasikan menjadi dua jalan pertukaran, penyediaan seri protokol , setiap propertis yang berharga.</span></p>
<p class="MsoNormal" style="margin-left:36pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"><br />
Pemeberitahuan lain untuk pembelajaran lebih lanjut adalah bagaimana menyediakan material kunci efisien dan skala aturan untuk anggota sebuah himpunan grup yang besar dan bagaimana menilai menggunakan ring kunci. Sebagaimana mereka disediakan oleh infrastruktur PGP. Mengalamatkan aspek teori “web of trust” dan sebuah relasi yang efisien dan solusi praktis yang harus ditemukan. Ciri – ciri :</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">seperti SSL bekerja pada level session model OSI.</span></p>
<p class="MsoNormal" style="margin-left:70pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span style="font-size:11pt;line-height:150%;" lang="EN-GB">menghasilkan key yang static, mudah bobol.</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal"><span lang="EN-GB"> </span></p>
<h4 style="text-align:justify;line-height:150%;"><span style="line-height:150%;" lang="EN-GB">APLIKASI ENKRIPSI</span></h4>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB">Beberapa aplikasi yang memerlukan enkripsi untuk pengamanan data atau komunikasi diantaranya adalah :</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB">a. Jasa telekomunikasi </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Enkripsi untuk mengamankan informasi konfidensial baik berupa suara, data, maupun gambar yang akan dikirimkan ke lawan bicaranya. </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Enkripsi pada transfer data untuk keperluan manajemen jaringan dan transfer on-line data billing. </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Enkripsi untuk menjaga copyright dari informasi yang diberikan.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB">b. Militer dan pemerintahan </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Enkripsi diantaranya digunakan dalam pengiriman pesan. </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Menyimpan data-data rahasia militer dan kenegaraan dalam media penyimpanannya selalu dalam keaadan terenkripsi.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB">c. Data Perbankan </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Informasi transfer uang antar bank harus selalu dalam keadaan terenkripsi</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB">d. Data konfidensial perusahaan </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Rencana strategis, formula-formula produk, database pelanggan/karyawan dan database operasional </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">pusat penyimpanan data perusahaan dapat diakses secara on-line. </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Teknik enkripsi juga harus diterapkan untuk data konfidensial untuk melindungi data dari pembacaan maupun perubahan secara tidak sah. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB">e. Pengamanan electronic mail </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Mengamankan pada saat ditransmisikan maupun dalam media penyimpanan.</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Aplikasi enkripsi telah dibuat khusus untuk mengamankan e-mail, diantaranya PEM (Privacy Enhanced Mail) dan PGP (Pretty Good Privacy), keduanya berbasis DES dan RSA.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB">f. Kartu Plastik </span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Enkripsi pada SIM Card, kartu telepon umum, kartu langganan TV kabel, kartu kontrol akses ruangan dan komputer, kartu kredit, kartu ATM, kartu pemeriksaan medis, dll</span></p>
<p class="MsoNormal" style="margin-left:53pt;text-align:justify;text-indent:-17pt;line-height:150%;"><!--[if !supportLists]--><span style="font-size:10pt;line-height:150%;font-family:Symbol;" lang="EN-GB"><span>·<span style="font-family:&#34;font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span></span></span><!--[endif]--><span lang="EN-GB">Enkripsi<span> </span>teknologi penyimpanan data secara magnetic, optik, maupun chip. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-size:11pt;line-height:150%;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><b><span lang="EN-GB">Daftar Pustaka</span></b></p>
<p class="MsoNormal" style="text-align:center;line-height:150%;" align="center"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;"><span style="color:black;" lang="EN-GB">1. <a href="http://v318.wordpress.com/category/komputer-dan-jaringan/"><span style="color:black;text-decoration:none;">http://v318.wordpress.com/category/komputer-dan-jaringan/</span></a></span></p>
<p class="MsoNormal" style="line-height:150%;"><span lang="EN-GB">2<span style="color:black;">. <a href="http://akbar.staff.gunadarma.ac.id/Downloads/folder/0.03"><span style="color:black;text-decoration:none;">http://akbar.staff.gunadarma.ac.id/Downloads/folder/0.03</span></a>.</span> </span></p>
<p class="MsoNormal" style="line-height:150%;"><span lang="EN-GB">3. http://www.cert.or.id/~budi/courses/ec7010/2003/report-adesena.pdf</span></p>
<p class="MsoNormal" style="line-height:150%;"><span lang="EN-GB">4. http://id.wikipedia.org/wiki/</span></p>
<p class="MsoNormal" style="line-height:150%;"><span lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;"><span lang="EN-GB"> </span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Keamanan Komputer dan Jaringan]]></title>
<link>http://adesoelaeman.wordpress.com/2008/11/08/keamanan-komputer-dan-jaringan-2/</link>
<pubDate>Sat, 08 Nov 2008 03:35:54 +0000</pubDate>
<dc:creator>adesoelaeman</dc:creator>
<guid>http://adesoelaeman.wordpress.com/2008/11/08/keamanan-komputer-dan-jaringan-2/</guid>
<description><![CDATA[A. FIREWALL Firewall merupakan suatu cara atau mekanisme yang diterapkan baik terhadap hardware, sof]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>A.        FIREWALL</p>
<p>Firewall merupakan suatu cara atau mekanisme yang diterapkan baik terhadap hardware, software ataupun sistem itu sendiri dengan tujuan untuk melindungi, baik dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN) anda.</p>
<p>Firewall untuk komputer, pertama kali dilakukan dengan menggunakan prinsip “non-routing” pada sebuah Unix host yang menggunakan 2 buah network interface card, network interface card yang pertama dihubungkan ke internet (jaringan lain) sedangkan yang lainnya dihubungkan ke pc (jaringan lokal)(dengan catatan tidak terjadi “route” antara kedua network interface card di pc ini). Untuk dapat terkoneksi dengan Internet(jaringan lain) maka harus memasuki server firewall (bisa secara remote, atau langsung), kemudian menggunakan resource yang ada pada komputer ini untuk berhubungan dengan Internet(jaringan lain), apabila perlu untuk menyimpan file/data maka dapat menaruhnya sementara di pc firewall anda, kemudian mengkopikannya ke pc(jaringan lokal). Sehingga internet(jaringan luar) tidak dapat berhubungan langsung dengan pc(jaringan lokal) . Dikarenakan masih terlalu banyak kekurangan dari metoda ini, sehingga dikembangkan berbagai bentuk, konfigurasi dan jenis firewall dengan berbagai policy(aturan) didalamnya.</p>
<p>Firewall secara umum di peruntukkan untuk melayani :</p>
<p>1. Mesin/Komputer</p>
<p>Setiap mesin/komputer yang terhubung langsung ke jaringan luar atau internet dan menginginkan semua yang terdapat pada komputernya terlindungi.</p>
<p>2. Jaringan</p>
<p>Jaringan komputer yang terdiri lebih dari satu buah komputer dan berbagai jenis topologi jaringan yang digunakan, baik yang di miliki oleh perusahaan, organisasi dsb.</p>
<p>Karakteristik sebuah firewall</p>
<p>1.     Seluruh hubungan/kegiatan dari dalam ke luar , harus melewati firewall. Hal ini dapat dilakukan dengan cara memblok/membatasi baik secara fisik semua akses terhadap jaringan Lokal, kecuali melewati firewall. Banyak sekali bentuk jaringan yang memungkinkan agar konfigurasi ini terwujud.</p>
<p>2.     Hanya Kegiatan yang terdaftar/dikenal yang dapat melewati/melakukan hubungan, hal ini dapat dilakukan dengan mengatur policy pada konfigurasi keamanan lokal. Banyak sekali jenis firewall yang dapat dipilih sekaligus berbagai jenis policy yang ditawarkan.</p>
<p>3.     Firewall itu sendiri haruslah kebal atau relatif kuat terhadap serangan/kelemahan. hal ini berarti penggunaan sistem yang dapat dipercaya dan dengan system yang relatif aman.</p>
<p>Teknik yang digunakan oleh sebuah firewall</p>
<p>1. Service control (kendali terhadap layanan)</p>
<p>Berdasarkan tipe-tipe layanan yang digunakan di Internet dan boleh diakses baik untuk kedalam ataupun keluar firewall. Biasanya firewall akan mencek no IP Address dan juga nomor port yang di gunakan baik pada protokol TCP dan UDP, bahkan bisa dilengkapi software untuk proxy yang akan menerima dan menterjemahkan setiap permintaan akan suatu layanan sebelum mengijinkannya. Bahkan bisa jadi software pada server itu sendiri , seperti layanan untuk web ataupun untuk mail.</p>
<p>2. Direction Conrol (kendali terhadap arah)</p>
<p>Berdasarkan arah dari berbagai permintaan (request) terhadap layanan yang akan dikenali dan diijinkan melewati firewall.</p>
<p>3. User control (kendali terhadap pengguna)</p>
<p>Berdasarkan pengguna/user untuk dapat menjalankan suatu layanan, artinya ada user yang dapat dan ada yang tidak dapat menjalankan suatu servis,hal ini di karenakan user tersebut tidak di ijinkan untuk melewati firewall. Biasanya digunakan untuk membatasi user dari jaringan lokal untuk mengakses keluar, tetapi bisa juga diterapkan untuk membatasi terhadap pengguna dari luar.</p>
<p>4. Behavior Control (kendali terhadap perlakuan)</p>
<p>Berdasarkan seberapa banyak layanan itu telah digunakan. Misal, firewall dapat memfilter email untuk menanggulangi/mencegah spam.</p>
<p>Tipe-Tipe Firewall</p>
<p>1 .Packet Filtering Router</p>
<p>Packet Filtering diaplikasikan dengan cara mengatur semua packet IP baik yang menuju, melewati atau akan dituju oleh packet tersebut. Pada tipe ini packet tersebut akan diatur apakah akan di terima dan diteruskan atau di tolak. Penyaringan packet ini di konfigurasikan untuk menyaring packet yang akan di transfer secara dua arah (baik dari dan ke jaringan lokal). Aturan penyaringan didasarkan pada header IP dan transport header, termasuk juga alamat awal(IP) dan alamat tujuan (IP), protokol transport yang di gunakan(UDP,TCP), serta nomor port yang digunakan. Kelebihan dari tipe ini adalah mudah untuk di implementasikan, transparan untuk pemakai, relatif lebih cepat.</p>
<p>Adapun kelemahannya adalah cukup rumitnya untuk menyetting paket yang akan difilter secara tepat, serta lemah dalam hal authentikasi.</p>
<p>Adapun serangan yang dapat terjadi pada firewall dengan tipe ini adalah:</p>
<p> IP address spoofing : Intruder (penyusup) dari luar dapat melakukan ini dengan cara menyertakan/menggunakan ip address jaringan lokal yang telah diijinkan untuk melalui firewall.</p>
<p> Source routing attacks : Tipe ini tidak menganalisa informasi routing sumber IP, sehingga memungkinkan untuk membypass firewall.</p>
<p> Tiny Fragment attacks : Intruder membagi IP kedalam bagian-bagian (fragment) yang lebih kecil dan memaksa terbaginya informasi mengenai TCP header. Serangan jenis ini di design untuk menipu aturan penyaringan yang bergantung kepada informasi dari TCP header.</p>
<p>Penyerang berharap hanya bagian (fragment) pertama saja yang akan di periksa dan sisanya akan bisa lewat dengan bebas. Hal ini dapat di tanggulangi dengan cara menolak semua packet dengan protokol TCP dan memiliki Offset = 1 pada IP fragment (bagian IP)</p>
<p>2. Application-Level Gateway</p>
<p>Application-level Gateway yang biasa juga di kenal sebagai proxy server yang berfungsi untuk memperkuat/menyalurkan arus aplikasi. Tipe ini akan mengatur semua hubungan yang menggunakan layer aplikasi ,baik itu FTP, HTTP, GOPHER dll.</p>
<p>Cara kerjanya adalah apabila ada pengguna yang menggunakan salah satu aplikasi semisal FTP untuk mengakses secara remote, maka gateway akan meminta user memasukkan alamat remote host yang akan</p>
<p>di akses.Saat pengguna mengirimkan useer ID serta informasi lainnya yang sesuai maka gateway akan melakukan hubungan terhadap aplikasi tersebut yang terdapat pada remote host, dan menyalurkan data diantara kedua titik. apabila data tersebut tidak sesuai maka firewall tidak akan meneruskan data tersebut atau menolaknya. Lebih jauh lagi, pada tipe ini Firewall dapat di konfigurasikan untuk hanya mendukung</p>
<p>beberapa aplikasi saja dan menolak aplikasi lainnya untuk melewati firewall.</p>
<p>Kelebihannya adalah relatif lebih aman daripada tipe packet filtering router lebih mudah untuk memeriksa (audit) dan mendata (log) semua aliran data yang masuk pada level aplikasi. Kekurangannya adalah pemrosesan tambahan yang berlebih pada setiap hubungan. yang akan</p>
<p>mengakibatkan terdapat dua buah sambungan koneksi antara pemakai dan gateway, dimana gateway akan memeriksa dan meneruskan semua arus dari dua arah.</p>
<p>3. Circuit-level Gateway</p>
<p>Tipe ketiga ini dapat merupakan sistem yang berdiri sendiri , atau juga dapat merupakan fungsi khusus yang terbentuk dari tipe application-level gateway.tipe ini tidak mengijinkan koneksi TCP end to end (langsung)</p>
<p>Cara kerjanya : Gateway akan mengatur kedua hubungan tcp tersebut, 1 antara dirinya (gw) dengan TCP pada pengguna lokal (inner host) serta 1 lagi antara dirinya (gw) dengan TCP pengguna luar (outside host). Saat dua buah hubungan terlaksana, gateway akan menyalurkan TCP segment dari satu hubungan ke lainnya tanpa memeriksa isinya. Fungsi pengamanannya terletak pada penentuan hubungan mana yang di ijinkan. Penggunaan tipe ini biasanya dikarenakan administrator percaya dengan pengguna internal (internal</p>
<p>users).</p>
<p>B.  IDS</p>
<p>IDS dibagi dalam 2 jenis yaitu Network Instrusion Detection System (NIDS) dan Host Intrusion Detection System (HIDS). Fungsi dari IDS ini sendiri adalah untuk mendeteksi suatu kejanggalan dari suatu system atau network yang terjadi sesuai dengan jenis tipe yang ada berdasarkan rules. Signature-based Intrusion Detection System. Pada metode ini, telah tersedia daftar signature yang dapat digunakan untuk menilai apakah paket yang dikirimkan berbahaya atau tidak. Sebuah paket data akan dibandingkan dengan daftar yang sudah ada. Metode ini akan melindungi sistem dari jenis-jenis serangan yang sudah diketahui sebelumnya. Oleh karena itu, untuk tetap menjaga keamanan sistem jaringan komputer, data signature yang ada harus tetap ter-update.\\\ Salah satu jenis IDS yang populer adalah SNORT. Aplikasi ini banyak digunakan oleh para admin (termasuk di kampus kita/ masuk golongan mayoritas euy..)dan hacker di dunia. Bahkan di situsnya http://www.snort.org/(approve sites)(approve sites)(approve sites) mengklaim bahwa SNORT menjadi standar de facto berikut kutipannya.</p>
<p>“…..With millions of downloads to date, Snort is the most widely deployed intrusion detection and prevention</p>
<p>technology worldwide and has become the de facto standard for the industry.”</p>
<p>Anomaly-based Intrusion Detection System. Pada metode ini, pengelola jaringan harus melakukan konfigurasi terhadap IDS dan IPS, sehingga IDS dan IPS dapat mengatahui pola paket seperti apa saja yang akan ada pada sebuah sistem jaringan komputer. Sebuah paket anomali adalah paket yang tidak sesuai dengan kebiasaan jaringan komputer tersebut. Apabila IDS dan IPS menemukan ada anomali pada paket yang diterima atau dikirimkan, maka IDS dan IPS akan memberikan peringatan pada pengelola jaringan (IDS) atau akan menolak paket tersebut untuk diteruskan (IPS). Untuk metode ini, pengelola jaringan harus terus-menerus memberi tahu IDS dan IPS bagaimana lalu lintas data yang normal pada sistem jaringan.</p>
<p>komputer tersebut, untuk menghindari adanya salah penilaian oleh IDS atau IPS. Penggunaan IDS dan IPS pada sistem jaringan komputer dapat mempergunakan sumber daya komputasi yang cukup besar, dan khusus untuk IPS, dengan adanya IPS maka waktu yang dibutuhkan sebuah paket untuk dapat mencapai host tujuannya menjadi semakin lama, tidak cocok untuk aplikasi-aplikasi yang membutuhkan pengiriman data secara real-time. Selain itu IDS dan IPS masih membuka kesempatan untuk terjadinya false-postive dimana sebuah paket yang aman dinyatakan berbahaya dan false-negative dimana paket yang berbahaya dinyatakan aman. Untuk mengurangi tingkat false-positive dan false-negative, perlu dilakukan pembaharuan secara rutin terhadap sebuah IDS dan IPS. Dalam implementasinya, IDS adalah sebuah unit host yang terhubung pada sebuah hub/switch dan akan menerima salinan dari paket-paket yang diproses oleh hub/switch tersebut. Sedangkan untuk IPS biasanya diletakkan pada unit yang sama dengan firewall dan akan memproses paket-paket yang lewat melalui firewall tersebut. Sedangkan pada IDS berbasiskan host, IDS akan memeriksa aktivitas system call, catatan kegiatan dan perubahan pada sistem berkas pada host tersebut untuk mencari anomali atau keanehan yang menandakan adanya usaha dari pihak luar untuk menyusup kedalam sistem. IDS berbasiskan host akan membantu pengelola sistem untuk melakukan audit trail terhadap sistem apabila terjadi penyusupan dalam sistem.</p>
<p>C.     SQUID</p>
<p>Squid adalah sebuah penampilan yang bagus bagi dari server cacking proxy untuk klient web, pendukung FTP, gopher dan obyek data HTTP. Tak seperti software cacking tradisional , squid menangani semua permintaan dalam bentuk singgle , non bloking, proses I/O driven. Squid menyimpan data meta dan khususnya obyek panas yang tersembunyi dalam RAM, menyembunyikan DNS lookups, mendukung DNS lookups yang tak memihak, dan cacking negatif dari permintaan yang digagalkan .</p>
<p>Squid mendukung SSL,kontrol akses yang extensif dan loging permintaan penuh. Dengan menggunakan ukuran berat internet cache protokol, squid dapat disusun dalam sebuah hirarki untuk pengamanan bandwidth extra squid terdiri dari sebuah squid program main server, sebuah dnsserver program lookups Domain Name Systim, beberapa program untuk menulis kembali permintaan-permintaan dan keoutentikan penampilan , dan beberapa menegemen dan alat-alat klient.</p>
<p>Pada saat squid dihidupkan maka akan menghasilkan angka dari proses dnsserver dalam jumlah yang banyak yang bisa mengkonfigurasi,masing-masing dapat menunjukkan Domain Name System lookups tunggal dan memihak . Ini menurunkan jumlah waktu</p>
<p>cache yang menunggu DNS lookups.</p>
<p>Bagaimanakah menerapkan Transparent Caching dengan menggunakan Squid ?</p>
<p>Transparent caching dapat diterapkan dengan 3 cara :</p>
<p>·  Kebijaksanaan yang berdasarkan routing</p>
<p>·  Menggunakan smart switching</p>
<p>·  Dengan memasang kotak squid sebagai Gateway</p>
<p>D. SNORT</p>
<p>‘SNORT’ merupakan salah satu software untuk mendeteksi intrusi pada system, mampu menganalisa ‘real-time traffic’ dan logging ip, mampu menganalisa port dan mendeteksi segala macam ’serangan’ dari luar seperti buffer overflows, stealth port scans, CGI attacks, SMB probes, OS fingerprinting. secara default nya snort mempunyai 3 hal yang terpenting yaitu :</p>
<p>(1) paket sniffer, seperti tcpdump, iptraf dll</p>
<p>(2) paket logger, yang berguna untuk paket traffic dll</p>
<p>(3) NIDS, deteksi intrusi pada network.</p>
<p>E. HONEYSPOTS</p>
<p>Pada dunia keamanan jaringan informasi banyak profesional yang sangat tertarik pada honeypots karena seorang pengamat serangan akan dapat melihat informasi secara nyata tentang suatu serangan. Kita sering mendengar tentang perusakkan sebuah situs web atau sebuah sistem keamanan jaringan pada bank yang di-hack, tetapi kebanyakan dari kita tidak mengetahui bagaimana si penyerang masuk dan apa yang</p>
<p>sesungguhnya terjadi. Salahsatu hal yang bisa didapat dengan honeypots adalah informasi bagaimana seorang penyerang dapat menerobos dan apa yang sudah dilakukannya.</p>
<p>1.      Definisi</p>
<p>Berikut adalah definisi dari Honeypots dari dua orang yang memiliki kompetensi pada penelitian tentang honeypots.</p>
<p>Definisi dari L. Spitzner1 tentang istilah Honeypots adalah sebagai berikut:</p>
<p>“A honeypot is a resource whose value is being in attacked or compromised. This</p>
<p>means, that a honeypot is expected to get probed, attacked and potentially exploited.</p>
<p>Honeypots do not fix anything. They provide us with additional, valuable</p>
<p>information.”</p>
<p>Definisi lain dari Retto Baumann2 &#38; Christian Plattner3:</p>
<p>“A honeypot is a resource which pretends to be a real target. A honeypot is expected</p>
<p>to be attacked or compromised. The main goals are the distraction of an attacker and</p>
<p>the gain of information about an attack and the attacker.”</p>
<p>Pada dasarnya honeypots adalah suatu alat untuk mendapatkan informasi tentang penyerang. Selanjutnya administrator jaringan dapat mempelajari aktifitas-aktifitas yang dapat merugikan dan melihat kecenderungan dari aktifitas tersebut. Honeypots adalah sebuah sistem yang dirancang untuk diperiksa dan diserang.</p>
<p>2   Istilah Honeypots</p>
<p>Istilah honeypots pertama kali didiskusikan di sejumlah paper yang sangat bagus oleh beberapa tokoh sistem keamanan jaringan komputer:</p>
<p>• Cliff Stoll’s Cukoo’s Egg</p>
<p>• Steve Bellovin &#38; Bill Cheswick’s “An Evening with Berferd.”4</p>
<p>Keduanya memberikan contoh penggunaan teknologi jail-type untuk menangkap session dari seorang penyerang sistem keamanan jaringan, dan memonitor secara terperinci apa yang dilakukan oleh penyerang. Istilah honeypots kemudian muncul. Sistem honeypots lama biasanya hanya berupa sebuah sistem yang dihubungkan dengan jaringan produktif yang ada dengan tujuan untuk memikat penyerang.</p>
<p>3   Kategori Honeypots</p>
<p>Ada dua kategori honeypots5:</p>
<p>1. Production Honeypots</p>
<p>2. Research Honeypots</p>
<p>Production honeypots digunakan untuk mengurangi resiko serangan pada system keamanan jaringan informasi dalam sebuah organisasi. Reasearch honeypots digunakan untuk medapatkan informasi sebanyak mungkin tentang penyerang sehingga seorang administrator dapat mempelajari informasi tersebut.</p>
<p>Beberapa kalangan memperdebatkan apakah benar honeypots menambah nilai padasuatu sistem keamanan jaringan informasi. Salahsatu cara untuk mencobanya adalah dengan cara melihat dari berapa lama honeypots memberikan waktu pada administrator untuk bereaksi sejak saat serangan itu masuk, sehingga seorang administrator dapat melindungi jaringan produktifnya. Jika dalam 15-20 menit, maka</p>
<p>honeypots tersebut akan mempunyai nilai tambah. Informasi penyerang yang sudah dipelajari juga akan memberikan nilai tambah pada sistem kemanan jaringan, karena sebuah serangan balasan yang tepat akan dapat dibuat untuk pertahanan terhadap serangan baru tersebut.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cyber Law dan UU ITE]]></title>
<link>http://achanges.wordpress.com/2008/11/06/cyber-law-dan-uu-ite/</link>
<pubDate>Wed, 05 Nov 2008 19:17:04 +0000</pubDate>
<dc:creator>4c3n9</dc:creator>
<guid>http://achanges.wordpress.com/2008/11/06/cyber-law-dan-uu-ite/</guid>
<description><![CDATA[CYBER LAW BAGI INDONESIA   Implikasi Perkembangan Dunia Cyber Hadirnya masyarakat informasi (informa]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">CYBER LAW BAGI INDONESIA</span></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Implikasi Perkembangan Dunia Cyber</span></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">Hadirnya masyarakat informasi (information society) yang diyakini sebagai salah satu agenda penting masyarakat dunia di milenium ketiga antara lain ditandai dengan pemanfaatan Internet yang semakin meluas dalam berbagai akiivitas kehidupan manusia, bukan saja di negara-negara maju tapi juga di negara-negara berkembang termasuk Indonesia. </span><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Fenomena ini pada gilirannya telah menempatkan ”informasi” sebagai komoditas ekonomi yang sangat penting dan menguntungkan. Untuk merespon perkembangan ini Amerika Serikat sebagai pioner dalam pemanfaatan Internet telah mengubah paradigma ekonominya dari ekonomi yang berbasis manufaktur menjadi ekonomi yang berbasis jasa (from a manufacturing-based economy to a service-based economy) Peruhahan ini ditandai dengan berkurangnya peranan traditional law materials dan semakin meningkatnya peranan the raw marerial of a service-based economy yakni informasi dalam perekonomian Amerika.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Munculnya sejumlah kasus yang cukup fenomenal di Amerika Serikat pada tahun 1998 telah mendorong para pengamat dan pakar di bidang teknologi inlormasi untuk menobatkan tahun tersebut sebagai moment yang mengukuhkan Internet sebagai salah satu institusi dalam mainstream budaya Ametika saat ini. Salah satu kasus yang sangat fenomenal dan kontroversial adalah ”Monicagate” (September 1998) yaitu skandal seksual yang melibatkan Presiden Bill Clinton dengari Monica Lewinsky mantan pegawai Magang di Gedung Putih.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Masyarakat dunia geger, karena laporan Jaksa Independent Kenneth Star mengenai perselingkuhan Clinton dan Monica setebal 500 halaman kemudian muncul di Internet dan dapat diakses secara terbuka oleh publik. Kasus ini bukan saja telah menyadarkan masyarakat Amerika, tapi juga dunia bahwa lnternet dalam tahap tertentu tidak ubahnya bagai pedang bermata dua.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Eksistensi Internet sebagai salah satu institusi dalam mainstream budaya Amerika lebih ditegaskan lagi dengan maraknya perdagangan electronik (E-Commerce) yang diprediksikan sebagai ”bisnis besar masa depan” (the next big thing). Menurut perkiraan Departemen Perdagangan Amerika, nilai perdagangan sektor ini sampai dengan tahun 2002 akan mencapai jumlah US $300 milyar per tahun.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Demam E-Commerce ini bukan saja telah melanda negara-negara maju seperti Amerika dan negara-negara Eropa, tapi juga telah menjadi trend dunia termasuk Indonesia. Bahkan ada semacam kecenderungan umum di Indonesia, seakan-akan ”cyber law” itu identik dengan pengaturan mengenai E-Commerce. Berbeda dengan Monicagate, fenomena E-Commerce ini boleh dikatakan mampu menghadirkan sisi prospektif dari Internet. Jelaslah bahwa eksistensi Internet disamping menjanjikan sejumlah harapan, pada saat yang sama juga melahirkan kecemasan-kecemasan baru antara lain munculnya kejahatan baru yang lebih canggih dalam bentuk ”cyber crime”, misalnya munculnya situs-situs porno dan penyerangan terhadap privacy seseorang. Disamping itu mengingat karakteristik Internet yang tidak mengenal batas-batas teritorial dan sepenuhnya beroperasi secara virtual (maya), Internet juga melahirkan aktivitas-aktivitas baru yang tidak sepenuhnya dapat diatur oleh hukum yang berlaku saat ini (the existing law).</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Kenyataan ini telah menyadarkan masyarakat akan perlunya regulasi yang mengatur mengenai aktivitas-aktivitas yang melibatkan Internet Atas dasar pemikiran diatas, penulis akan mencoba untuk membahas mengenai pengertian ”cyber law” dan ruang lingkupnya serta sampai sejauh mana urgensinya bagi Indonesia untuk mengantisipasi munculnya persoalan-persoalan hukum akibat pemanfaatan Internet yang semakin meluas di Indonesia.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">CYBERSPACE.</span></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">Untuk sampai pada pembahasan mengenai ”cyber law”, terlebih dahulu perlu dijelaskan satu istilah yang sangat erat kaitannya dengan ”cyber law” yaitu ”cyberspace” (ruang maya), karena ”cyberspace”-lah yang akan menjadi objek atau concern dari ”cyber law”. Istilah ”cyberspace” untuk pertama kalinya diperkenalkan oleh William Gibson seorang penulis fiksi ilmiah (science fiction) dalam novelnya yang berjudul Neuromancer Istilah yang sama kemudian diulanginya dalam novelnya yang lain yang berjudul Virtual Light.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">Menurut Gibson, cyberspace ”&#8230; was a consensual hallucination that felt and looked like a physical space but actually was a computer-generated construct representing abstract data”. Pada perkembangan selanjutnya seiring dengan meluasnya penggunaan computer istilah ini kemudian dipergunakan untuk menunjuk sebuah ruang elektronik (electronic space), yaitu sebuah masyarakat virtual yang terbentuk melalui komunikasi yang terjalin dalam sebuah jaringan kornputer (interconnected computer networks).’ Pada saat ini, cyberspace sebagaimana dikemukakan oleh Cavazos dan Morin adalah:”&#8230; represents avast array of computer systems accessible from remote physical locations”. </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Aktivitas yang potensial untuk dilakukan di cyberspace tidak dapat diperkirakan secara pasti mengingat kemajuan teknologi informasi yang sangat cepat dan mungkin sulit diprediksi. Namun, saat ini ada beberapa aktivitas utama yang sudah dilakukan di cyberspace seperti Commercial On-line Services, Bullelin Board System, Conferencing Systems, Internet Relay Chat, Usenet, EmaiI list, dan entertainment. Sejumlah aktivitas tersebut saat ini dengan mudah dapat dipahami oleh masyarakat kebanyakan sebagai aktivitas yang dilakukan lewat Internet. Oleh karena itu dapat disimpulkan bahwa apa yang disebut dengan ”cyberspace” itu tidak lain. adalah Internet yang juga sering disebut scbagai ”a network of net works”. Dengan karakteristik seperti ini kemudian ada juga yang menyebut ”cyber space” dengan istilah ”virtual community” (masyarakat maya) atau ”virtual world” (dunia maya).</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Untuk keperluan penulisan artikel ini selanjutnya cyberspace akan disebut dengan</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Internet. Dengan asumsi bahwa aktivitas di Internet itu tidak bisa dilepaskan dari manusia dan akibat hukumnya juga mengenai masyarakat (manusia) yang ada di ”physical word” (dunia nyata), maka kemudian muncul pemikiran mengenai perlunya aturan hukum untuk mengatur aktivitas tersebut. Namun, mengingat karakteristik aktivitas di Internet yang berbeda dengan di dunia nyata, lalu muncul pro kontra mengenai bisa dan tidaknya sistem hukum tradisional/konvensional (the existing law) yang mengatur aktivitas tersebut. Dengan demikian, polemik ini sebenarnya bukan mengenai perlu atau tidaknya suatu aturan hukum mengenai aktivitas di Internet, melainkan mempertanyakan eksistensi sistem hukum tradisional dalam mengatur aktivitas di Internet.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Pro-Kontra Regulasi Aktivitas di Internet</span></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Secara umum munculnya pro-kontra bisa atau ticlaknya sistem hukum tradisional</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">mengatur mengenai aktivitas-aktivitas di Internet disebabkan karena dua hal yaitu; (1) karakteristik aktivitas di Internet yang bersifat lintas-batas, sehingga tidak lagi tunduk pada batasan-batasan teritorial, dan </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">(2) sistem hukum traditional (the existing law) yang justru bertumpu pada batasan-batasan teritorial dianggap tidak cukup memadai untuk menjawab persoalan-persoalan hukum yang muncul akibat aktivitas di Internet. Prokontra mengenai masalah ini sedikitnya terbagai menjadi tiga kelompok.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Kelompok pertama secara total menolak setiap usaha untuk membuat aturan hukum bagi aktivitas-aktivitas di Internet yang didasarkan atas sistem hukum</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">tradisional/konvensional.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Istilah ”sistem hukum tradisional/konvensional” penulis gunakan untuk menunjuk kepada sistem hukum yang berlaku saat ini yang belum mempertimbangkan pengaruh-pengaruh dari pemanfaatan Internet.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Mereka beralasan bahwa Internet yang layaknya sebuah ”surga demokrasi” (democratic paradise) yang menyajikan wahana bagi adanya lalu-lintas ide secara bebas dan terbuka tidak boleh dihambat dengan aturan yang didasarkan atas sistem hukum tradisional yang bertumpu pada batasan-batasan territorial. Dengan pendirian seperti ini, maka menurut kelompok ini Internet harus diatur sepenuhnya oleh system hukum baru yang didasarkan atas norma-norma hukum yang baru pula yang dianggap sesuai dengan karakteristik.yang melekat pada Internet. Kelemahan utama dari kelompok ini adalah mereka menafikkan fakta, bahwa meskipun aktivitas Internet itu sepenuhnya beroperasi secara virtual, namun masih tetap melibatkan masyarakat (manusia) yang hidup di dunia nyata (physical world).</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Sebaliknya, kelompok kedua berpendapat bahwa penerapan sistem hukum tradisional untuk mengatur aktivitas-aktivitas di Internet sangat mendesak untuk dilakukan. Tanpa harus menunggu akhir dari suatu perdebatan akademis mengenai sistem hukum yang paling pas untuk mengatur aktivitas di Internel. Pertimbangan pragmatis yang didasarkan atas meluasnya dampak yang ditimbulkan oleh Internet memaksa pemerintah untuk segera membentuk aturan hukum mengenai hal tersebut. Untuk itu semua yang paling mungkin adalah dengan mengaplikasikan sistem hukum tradisional yang saat ini berlaku.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Kelemahan utama kelompok ini merupakan kebalikan dari kelompok pertama yaitu</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">mereka menafikkan fakta bahwa aktivitas-aktivitas di Internet menyajikan realitas dan persoalan baru yang merupakan fenomena khas masyarakat informasi yang tidak sepenuhnya dapat direspon oleh sistem hukum tradisional.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Kelompok ketiga tampaknya merupakan sintesis dari kedua kelompok di atas. Mereka berpendapat bahwa aturan hukum yang akan mengatur tnengenai aktivitas di Internet harus dibentuk secara evolutif dengan cara menerapkan prinsip-prinsip ”common law” yang dilakukan secara hati-hati dan dengan menitikberatkan kepada aspek-aspek tertentu dalam aktivitas ”cyberspace” yang menyebabkan kekhasan dalam transaksi- transaksi di Internet. Kelompok ini memiliki pendirian yang cukup moderat dan realistis, karena memang ada beberapa prinsip hukum tradisional yang masih dapat merespon persoalan hukum yang timbul dari aktivitas Internet disamping juga fakta bahwa beberapa transaksi di Internet tidak dapat sepenuhnya direspon oleh sistem hukum tradisional. Penulis sendiri termasuk yang setuju dengan pendirian .kelompok ini, sehingga pemahaman penulis mengenai ”cyber law” didasarkan atas satu konstruksi hukum yang mensintesiskan prinsip-prinsip hukum tradisional dengan norma-norma hukum baru yang terbentuk akibat dari aktivitas-aktivitas manusia lewat Internet.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">CYBER LAW</span></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Secara akademis, terminologi ”cyber law” tampaknya belum menjadi terminologi yang sepenuhnya dapat diterima. </span><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">Hal ini terbukti dengan dipakainya terminologi lain untuk tujuan yang sama seperti The law of the Inlernet, Law and the Information</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">Superhighway, Information Technology Law, The Law of Information, dan sebagainya. </span><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Di Indonesia sendiri tampaknya belum ada satu istilah yang disepakati atau paling tidak hanya sekedar terjemahan atas terminologi ”cyber law”. Sampai saat ini ada beberapa istilah yang dimaksudkan sebagai terjemahan dari ”cyber law”, misalnya, Hukum Sistem Informasi, Hukum Informasi, dan Hukum Telematika (Telekomunikasi dan Informatika).</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Bagi penulis, istilah (Indonesia) manapun yang akan dipakai tidak menjadi persoalan. Yang penting, di dalamnya memuat atau membicarakan mengenai aspek-aspek hokum yang berkaitan dengan aktivitas manusia di Internet. Oleh karena itu dapat dipahami apabila sampai saat ini di kalangan peminat dan pemerhati masalah hukum yang berikaitan dengan Internet di Indonesia masih menggunakan istilah ”cyber law”. Sebagaimana dikemukakan di atas, lahirnya pemikiran untuk membentuk satu aturan hukum yang dapat merespon persoalan-persoalan hukum yang muncul akibat dari pemanfaatan Internet terutama disebabkan oleh sistem hukum tradisional yang tidak sepenuhnya mampu merespon persoalan-persoalan tersebut dan karakteristik dari Internet itu sendiri. Hal ini pada gilirannya akan melemahkan atau bahkan mengusangkan konsep-konsep hukum yang sudah mapan seperti kedaulatan dan yurisdiksi. Kedua konsep ini berada pada posisi yang dilematis ketika harus berhadapan dengan kenyataan bahwa para pelaku yang terlibat dalam pemanfaatan Internet tidak lagi tunduk pada batasan kewarganegaraan dan kedaulatan suatu negara. Dalam kaitan ini Aron Mefford seorang pakar cyberlaw dari Michigan State University sampai pada kesimpulan bahwa dengan meluasnya pemanfaatan Internet sebenarnya telah terjadi semacam ”paradigm shift” dalam menentukan jati diri pelaku suatu perbuatan hukum dari citizens menjadi netizens.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">Dilema yang dihadapi oleh hukum tradisional dalam menghadapi fenomena cyberspace ini merupakan alasan utama perlunya membentuk satu regulasi yang cukup akomodatif terhadap fenomena-fenomena baru yang muncul akibat pemanfaatan Internet. Aturan hukum yang akan dibentuk itu harus diarahkan untuk memenuhi kebutuhan hukum (the legal needs) para pihak yang terlibat dalam traksaksi-transaksi lewat Internet. Untuk itu penulis cenderung menyetujui proposal dari Mefford yang mengusulkan ”Lex Informatica” (Independent Net Law) sebagai ”Foundations of Law on the Internet&#8221;.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Proposal Mefford ini tampaknya diilhami oleh pemikiran mengenai ”Lex Mercatoria”</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">yang merupakan satu sistem hukum yang dibentuk secara evolutif untuk merespon</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">kebutuhan-kebutuhan hukum (the legal needs) para pelaku transaksi dagang yang</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">mendapati kenyataan bahwa sistem hukum nasional tidak cukup memadai dalam</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">menjawab realitas-realitas yang ditemui dalam transaksi perdagangan internasional.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><em><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">SECARA DEMIKIAN MAKA ”CYBER LAW” DAPAT DIDEFINISIKAN SEBAGAI SEPERANGKAT ATURAN YANG BERKAITAN DENGAN PERSOALAN-PERSOALAN YANG MUNCUL AKIBAT DARI PEMANFAATAN INTERNET.</span></em></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">RUANG LINGKUP ”CYBER LAW”</span></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Pembahasan mengenai ruang lingkup ”cyber law” dimaksudkan sebagai inventarisasi atas persoalan-persoalan atau aspek-aspek hukum yang diperkirakan berkaitan dengan pemanfaatan Internet. </span><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">Secara garis besar ruang lingkup ”cyber law” ini berkaitan dengan persoalan-persoalan atau ’ aspek hukum dari E-Commerce, Trademark/Domain Names, Privacy and Security on the Internet, Copyright, Defamation, Content Regulation, Disptle Settlement, dan sebagainya.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">Berikut ini adalah ruang lingkup atau area yang harus dicover oleh cyberlaw. Ruang</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">lingkup cyberlaw ini akan terus berkembang seiring dengan perkembangan yang terjadi pada pemanfaatan Internet dikemudian hari.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB">DAMPAK POSITIF UU TERHADAP PERKEMBANGAN IT DI INDONESIA.</span></strong></p>
<p style="text-align:justify;"><span style="font-size:11pt;font-family:&#34;" lang="SV">Entah kenapa banyak orang yang merasa skeptis dengan diberlakukannya UU ITE ini. Padahal hukumnya sendir belum benar-benar dijalankan. Kalau saya sendiri melihat UU ITE ini akan membawa banyak dampak positif bagi perkembangan IT di Indonesia. </span><span style="font-size:11pt;font-family:&#34;">Berikut beberapa diantaranya:</span></p>
<ol type="1">
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Selama ini, banyak penyedia jasa layanan web financial yang enggan memberikan layananny di Indoensia. </span><span style="font-size:11pt;font-family:&#34;" lang="SV">Kenapa? karena payung hukum di Indonesia untuk transaksi finansial melalui internet belum jelas, bahkan belum ada. Akibatnya, hacker-hacker bisa dengan mudah berkeliaran melakukan aksi perampokan dinegerinya sendiri. Alhamdulillah dengan berjalannya UU ITE. Sekarang transaksi online macam itu akan dijamin kemananannya oleh pemerintah. Dengan begitu kepercayaan penyedia jasa layanan web financial internasional akan mulai tumbuh. Mereka akan mulai masuk ke Indonesia. Paypal sudah mulai masuk. Kalau merek semua sudah masuk. Dijamin, para pengguna internet di Indonesia bisa lebih memberdayakan sumber daya informasi tak terbatas ini secara lebih positif.</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pornografi akan diberantas. Dengan adanya pemberantasan pornografi ini. Maka konten-konten web Indonesia akan terdorong pada hal-hal yang positif. Sehingga konten web Indonesia akan penuh anfaat buat rakyatnya. Ini jelas merupakan angin segar bagi dunia internet Indonesia yang tentunya akan berimbas pula pada perkembangan IT yang lebih positif.</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pembajakan sudah dipastikan akan terus berkurang. Kontrolling terhadap pembajakan akan menjadi lebih besar dengan adanya UU ini. Dengan begitu tingkat pembajakan di Indonesia akan berkurang. Hal ini akan mendorong tumbuhnya industri software dalam negeri. Dan ini merupakan salah satu faktor pertumbuhan IT yang positif.</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pembangunan infrastruktur IT saat ini sudah benar-benar digencarkan oelh pemerintah terutama depkominfo. Bahkan pak nuh sudah mengatakan bahwa beliau akan membawa internet sampai ke pelosok desa. Infrastruktur IT merupaakan salah satu masalah utama kenapa IT di Indonesia sulit berkemabng. Dengan adanya diversifikasi infrstruktur secara massif seperti ini. Maka IT di Indonesia akan bisa maju terus.</span></li>
</ol>
<p style="text-align:justify;"><span style="font-size:11pt;font-family:&#34;" lang="SV">4 point diatas sudah cukup untuk memberikan gambaran akan cerahnya prospek IT Indonesia dimasa mendatang. Saya sangat yakin suatu saat nanti Indonesia mampu emnjadi negara yang menguasai teknologi IT. Saya sangat yakin Indonesia mampu seperti malaysia, Cina dan India yang melakukan percepatan besar-besaran pada penguasaan teknologi. Mari kita sama-sama optimis akan perkembangan IT di Indonesia. </span><span style="font-size:11pt;font-family:&#34;">Untuk Indonesia yang lebih maju, lebih hi-tech, lebih berdaya.</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<h2 style="text-align:justify;margin:auto 0;"><span style="font-size:11pt;color:black;font-family:&#34;" lang="EN-GB"><a title="Analisa UU ITE" href="http://romisatriawahono.net/2008/04/24/analisa-uu-ite/"><span style="color:black;">Analisa UU ITE</span></a> </span></h2>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">UU ITE datang membuat situs porno bergoyang dan sebagian bahkan menghilang? Banyak situs porno alias situs lendir ketakutan dengan denda 1 miliar rupiah karena melanggar pasal </span><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">27 ayat 1 tentang muatan yang melanggar kesusilaan. Padahal sebenarnya UU ITE (Undang-Undang Informasi dan Transaksi Elektronik) tidak hanya membahas situs porno atau masalah asusila. Total ada 13 Bab dan 54 Pasal yang mengupas secara mendetail bagaimana aturan hidup di dunia maya dan transaksi yang terjadi didalamnya. Apakah UU ITE sudah lengkap dan jelas? Ternyata ada beberapa masalah yang terlewat dan juga ada yang belum tersebut secara lugas didalamnya. Ini adalah materi yang Romi Satria Wahono angkat di </span><span style="font-size:11pt;color:black;font-family:&#34;"><a href="http://seminarite.wordpress.com/" target="_blank"><span style="color:black;text-decoration:none;" lang="SV">Seminar dan Sosialisasi Undang-Undang Informasi dan Transaksi Elektronik</span></a></span><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV"> yang diadakan oleh BEM Fasilkom Universitas Indonesia tanggal 24 April 2008. Saya berbicara dari sisi praktisi dan akademisi, sedangkan di sisi lain ada pak Edmon Makarim yang berbicara dari sudut pandang hukum. Tertarik? Klik lanjutan tulisan ini. Oh ya, jangan lupa materi lengkap plus UU ITE dalam bentuk PDF bisa didownload di akhir tulisan ini. </span></p>
<p style="text-align:justify;"><strong><span style="font-size:11pt;color:black;font-family:&#34;">CYBERCRIME DAN CYBERLAW</span></strong><span style="font-size:11pt;color:black;font-family:&#34;"></span></p>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;">UU ITE dipersepsikan sebagai cyberlaw di Indonesia, yang diharapkan bisa mengatur segala urusan dunia Internet (siber), termasuk didalamnya memberi punishment terhadap pelaku cybercrime. </span><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Nah kalau memang benar cyberlaw, perlu kita diskusikan apakah kupasan cybercrime sudah semua terlingkupi? </span><span style="font-size:11pt;color:black;font-family:&#34;">Di berbagai literatur, cybercrime dideteksi dari dua sudut pandang:</span></p>
<ol type="1">
<li class="MsoNormal"><strong><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Kejahatan yang Menggunakan Teknologi Informasi Sebagai Fasilitas</span></strong><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">: Pembajakan, Pornografi, Pemalsuan/Pencurian Kartu Kredit, Penipuan Lewat Email (Fraud), Email Spam, Perjudian Online, Pencurian Account Internet, Terorisme, Isu Sara, Situs Yang Menyesatkan, dsb.</span></li>
<li class="MsoNormal"><strong><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Kejahatan yang Menjadikan Sistem Teknologi Informasi  Sebagai Sasaran</span></strong><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">: Pencurian Data Pribadi, Pembuatan/Penyebaran Virus Komputer, Pembobolan/Pembajakan Situs, Cyberwar, Denial of Service (DOS), Kejahatan Berhubungan Dengan Nama Domain, dsb.</span></li>
</ol>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Cybercrime menjadi isu yang menarik dan kadang menyulitkan karena:</span></p>
<ul type="disc">
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Kegiatan dunia cyber tidak dibatasi oleh teritorial negara</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Kegiatan dunia cyber relatif tidak berwujud</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Sulitnya pembuktian karena data elektronik relatif mudah untuk diubah, disadap, dipalsukan dan dikirimkan ke seluruh belahan dunia dalam hitungan detik</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pelanggaran hak cipta dimungkinkan secara teknologi</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Sudah tidak memungkinkan lagi menggunakan hukum konvensional. Analogi masalahnya adalah mirip dengan kekagetan hukum konvensional dan aparat ketika awal mula terjadi pencurian listrik. Barang bukti yang dicuripun tidak memungkinkan dibawah ke ruang sidang. </span><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Demikian dengan apabila ada kejahatan dunia maya, pencurian bandwidth, dsb</span></li>
</ul>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Contoh gampangnya rumitnya cybercrime dan cyberlaw:</span></p>
<ul type="disc">
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Seorang warga negara Indonesia yang berada di Australia melakukan cracking sebuah server web yang berada di Amerika, yang ternyata pemilik server adalah orang China dan tinggal di China. </span><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Hukum mana yang dipakai untuk mengadili si pelaku?</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Seorang mahasiswa Indonesia di Jepang, mengembangkan aplikasi tukar menukar file dan data elektronik secara online. Seseorang tanpa identitas meletakkan software bajakan dan video porno di server dimana aplikasi di install. </span><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Siapa yang bersalah? Dan siapa yang harus diadili?</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Seorang mahasiswa Indonesia di Jepang, meng-crack account dan password seluruh professor di sebuah fakultas. Menyimpannya dalam sebuah direktori publik, mengganti kepemilikan direktori dan file menjadi milik orang lain. Darimana polisi harus bergerak?</span></li>
</ul>
<p style="text-align:justify;"><strong><span style="font-size:11pt;color:black;font-family:&#34;">INDONESIA</span></strong><strong><span style="font-size:11pt;color:black;font-family:&#34;"> DAN CYBERCRIME</span></strong><span style="font-size:11pt;color:black;font-family:&#34;"></span></p>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;">Paling tidak masalah cybercrime di Indonesia yang sempat saya catat adalah sebagai berikut: </span></p>
<ul type="disc">
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Indonesia meskipun dengan penetrasi Internet yang rendah (8%), memiliki prestasi menakjubkan dalam cyberfraud terutama pencurian kartu kredit (carding). </span><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Menduduki urutan 2 setelah Ukraina (ClearCommerce)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Indonesia</span><span style="font-size:11pt;font-family:&#34;" lang="EN-GB"> menduduki peringkat 4 masalah pembajakan software setelah China, Vietnam, dan Ukraina (International Data Corp)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Beberapa cracker Indonesia tertangkap di luar negeri, singapore, jepang, amerika, dsb</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Beberapa kelompok cracker Indonesia ter-record cukup aktif di situs zone-h.org dalam kegiatan pembobolan (deface) situs</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Kejahatan dunia cyber hingga pertengahan 2006 mencapai 27.804 kasus (APJII)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Sejak tahun 2003 hingga kini, angka kerugian akibat kejahatan kartu kredit mencapai Rp 30 milyar per tahun (AKKI)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Layanan e-commerce di luar negeri banyak yang memblok IP dan credit card Indonesia. Meskipun alhamdulillah, sejak era tahun 2007 akhir, mulai banyak layanan termasuk payment gateway semacam PayPal yang sudah mengizinkan pendaftaran dari Indonesia dan dengan credit card Indonesia</span></li>
</ul>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;">Indonesia menjadi tampak tertinggal dan sedikit terkucilkan di dunia internasional, karena negara lain misalnya Malaysia, Singapore dan Amerika sudah sejak 10 tahun yang lalu mengembangkan dan menyempurnakan Cyberlaw yang mereka miliki. Malaysia punya Computer Crime Act (Akta Kejahatan Komputer) 1997, Communication and Multimedia Act (Akta Komunikasi dan Multimedia) 1998, dan Digital Signature Act (Akta Tandatangan Digital) 1997. Singapore juga sudah punya The Electronic Act (Akta Elektronik) 1998, Electronic Communication Privacy Act (Akta Privasi Komunikasi Elektronik) 1996. Amerika intens untuk memerangi child pornography dengan: US Child Online Protection Act (COPA), US Child Pornography Protection Act, US Child Internet Protection Act (CIPA), US New Laws and Rulemaking.</span></p>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Jadi kesimpulannya, <strong><span style="font-family:&#34;">cyberlaw adalah kebutuhan kita bersama</span></strong>. Cyberlaw akan menyelamatkan kepentingan nasional, pebisnis Internet, para akademisi dan masyarakat secara umum, sehingga harus kita dukung. Nah masalahnya adalah <strong><span style="font-family:&#34;">apakah UU ITE ini sudah mewakili alias layak untuk disebut sebagai sebuah cyberlaw?</span></strong> Kita analisa dulu sebenarnya apa isi UU ITE itu.</span></p>
<p style="text-align:justify;"><strong><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">MUATAN UU ITE</span></strong><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV"></span></p>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;">Secara umum, bisa kita simpulkan bahwa UU ITE boleh disebut sebuah cyberlaw karena muatan dan cakupannya luas membahas pengaturan di dunia maya, meskipun di beberapa sisi ada yang belum terlalu lugas dan juga ada yang sedikit terlewat. Muatan UU ITE kalau saya rangkumkan adalah sebagai berikut:</span></p>
<ul type="disc">
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Tanda tangan elektronik memiliki kekuatan hukum yang sama dengan tanda tangan konvensional (tinta basah dan bermaterai). Sesuai dengan e-ASEAN Framework Guidelines (pengakuan tanda tangan digital lintas batas)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Alat bukti elektronik diakui seperti alat bukti lainnya yang diatur dalam KUHP</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">UU ITE berlaku untuk setiap orang yang melakukan perbuatan hukum, baik yang berada di wilayah Indonesia maupun di luar Indonesia yang memiliki akibat hukum di Indonesia</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pengaturan Nama domain dan Hak Kekayaan Intelektual</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Perbuatan yang dilarang (cybercrime) dijelaskan pada Bab VII (pasal 27-37):</span>
<ul type="circle">
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pasal 27 (Asusila, Perjudian, Penghinaan, Pemerasan)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pasal 28 (Berita Bohong dan Menyesatkan, Berita Kebencian dan Permusuhan)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pasal 29 (Ancaman Kekerasan dan Menakut-nakuti)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Pasal 30 (Akses Komputer Pihak Lain Tanpa Izin, Cracking)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pasal 31 (Penyadapan, Perubahan, Penghilangan Informasi)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pasal 32 (Pemindahan, Perusakan dan Membuka Informasi Rahasia)</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pasal 33 (Virus?, Membuat Sistem Tidak Bekerja (DOS?))</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Pasal 35 (Menjadikan Seolah Dokumen Otentik(phising?))</span></li>
</ul>
</li>
</ul>
<p style="text-align:justify;"><strong><span style="font-size:11pt;color:black;font-family:&#34;">PASAL KRUSIAL</span></strong><span style="font-size:11pt;color:black;font-family:&#34;"></span></p>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;">Pasal yang boleh disebut krusial dan sering dikritik adalah Pasal 27-29, wa bil khusus Pasal 27 pasal 3 tentang muatan pencemaran nama baik. Terlihat jelas bahwa Pasal tentang penghinaan, pencemaran, berita kebencian, permusuhan, ancaman dan menakut-nakuti ini cukup mendominasi di daftar  perbuatan yang dilarang menurut UU ITE. </span><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Bahkan sampai melewatkan masalah spamming, yang sebenarnya termasuk masalah vital dan sangat mengganggu di transaksi elektronik. Pasal 27 ayat 3 ini yang juga dipermasalahkan juga oleh Dewan Pers bahkan mengajukan judicial review ke mahkamah konstitusi. Perlu dicatat bahwa sebagian pasal karet (pencemaran, penyebaran kebencian, penghinaan, dsb) di KUHP sudah dianulir oleh Mahkamah Konstitusi.</span></p>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Para Blogger patut khawatir karena selama ini dunia blogging mengedepankan asas keterbukaan informasi dan kebebasan diskusi. Kita semua tentu tidak berharap bahwa seorang blogger harus didenda 1 miliar rupiah karena mempublish posting berupa komplain terhadap suatu perusahaan yang memberikan layanan buruk, atau posting yang meluruskan pernyataan seorang “pakar” yang salah konsep atau kurang valid dalam pengambilan data. Kekhawatiran ini semakin bertambah karena pernyataan dari seorang staff ahli depkominfo bahwa </span><span style="font-size:11pt;color:black;font-family:&#34;"><a href="http://www.detikinet.com/index.php/detik.read/tahun/2008/bulan/04/tgl/09/time/094559/idnews/920460/idkanal/399" target="_blank"><span style="color:black;" lang="SV">UU ITE ditujukan untuk blogger dan bukan untuk pers</span></a></span><span style="font-size:11pt;color:black;font-family:&#34;"> </span><span style="font-size:11pt;color:black;font-family:&#34;"></span><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Pernyataan ini bahkan keluar setelah pak Nuh menyatakan bahwa </span><span style="font-size:11pt;color:black;font-family:&#34;"><a href="http://romisatriawahono.net/2008/04/08/hasil-diskusi-blogger-dan-komunitas-maya-dengan-pak-nuh/" target="_blank"><span style="color:black;" lang="SV">blogger is a part of depkominfo family</span></a></span><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">. Padahal sudah jelas bahwa UU ITE ditujukan untuk setiap orang.</span></p>
<p style="text-align:justify;"><strong><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV"> </span></strong></p>
<p style="text-align:justify;"><strong><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">YANG TERLEWAT DAN PERLU PERSIAPAN DARI UU ITE</span></strong><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV"></span></p>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Beberapa yang masih terlewat, kurang lugas dan perlu didetailkan dengan peraturan dalam tingkat lebih rendah dari UU ITE (Peraturan Menteri, dsb) adalah masalah:</span></p>
<ul type="disc">
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Spamming, baik untuk email spamming maupun masalah penjualan data pribadi oleh perbankan, asuransi, dsb</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Virus dan worm komputer (masih implisit di Pasal 33), terutama untuk pengembangan dan penyebarannya</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="SV">Kemudian juga tentang kesiapan aparat dalam implementasi UU ITE. Amerika, China dan Singapore melengkapi implementasi cyberlaw dengan kesiapan aparat. Child Pornography di Amerika bahkan diberantas dengan memberi jebakan ke para pedofili dan pengembang situs porno anak-anak</span></li>
<li class="MsoNormal"><span style="font-size:11pt;font-family:&#34;" lang="EN-GB">Terakhir ada yang cukup mengganggu, yaitu pada bagian penjelasan UU ITE kok persis plek alias copy paste dari bab I buku karya Prof. Dr. Ahmad Ramli, SH, MH berjudul Cyberlaw dan HAKI dalam Sistem Hukum Indonesia. Kalaupun pak Ahmad Ramli ikut menjadi staf ahli penyusun UU ITE tersebut, seharusnya janganlah terus langsung copy paste buku bab 1 untuk bagian Penjelasan UU ITE, karena nanti yang tanda tangan adalah Presiden Republik Indonesia. Mudah-mudahan yang terakhir ini bisa direvisi dengan cepat. Mahasiswa saja dilarang copas apalagi dosen hehehehe</span></li>
</ul>
<p style="text-align:justify;"><strong><span style="font-size:11pt;color:black;font-family:&#34;">KESIMPULAN</span></strong><span style="font-size:11pt;color:black;font-family:&#34;"></span></p>
<p style="text-align:justify;"><span style="font-size:11pt;color:black;font-family:&#34;">UU ITE adalah cyberlaw-nya Indonesia, kedudukannya sangat penting untuk mendukung lancarnya kegiatan para pebisnis Internet, melindungi akademisi, masyarakat dan mengangkat citra Indonesia di level internasional. </span><span style="font-size:11pt;color:black;font-family:&#34;" lang="SV">Cakupan UU ITE luas (bahkan terlalu luas?), mungkin perlu peraturan di bawah UU ITE yang mengatur hal-hal lebih mendetail (peraturan mentri, dsb). UU ITE masih perlu perbaikan, ditingkatkan kelugasannya sehingga tidak ada pasal karet yang bisa dimanfaatkan untuk kegiatan yang tidak produktif</span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:center;margin:0;" align="center"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">Daftar pustaka</span></strong></p>
<h2 style="margin:auto 0;"><span style="font-weight:normal;font-size:12pt;color:black;font-family:&#34;" lang="SV">http://romisatriawahono.net/2008/04/24/analisa-uu-ite/</span></h2>
<h2 style="margin:auto 0;"><span style="font-weight:normal;font-size:12pt;color:black;font-family:&#34;" lang="SV">http://bebas.vlsm.org/v06/Kuliah/MTI-Keamanan-Sistem-Informasi/2005/130/130M-09-final2.0-laws_investigations_and_ethics.pdf</span></h2>
<h2 style="margin:auto 0;"><span style="font-weight:normal;font-size:12pt;color:black;font-family:&#34;" lang="SV">http://www.virtual.co.id/blog/dotcom/cyber-law-pertama-uu-informasi-dan-transaksi-elektronik/</span></h2>
<h2 style="margin:auto 0;"><span style="font-size:12pt;color:black;" lang="SV"><span style="font-family:Times New Roman;"> </span></span></h2>
<p class="MsoNormal" style="line-height:150%;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:center;margin:0;" align="center"><strong><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV">LAMPIRAN UU ITE</span></strong></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="SV"> </span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">CYBER LAW PERTAMA: UU INFORMASI DAN TRANSAKSI ELEKTRONIK</span></strong></p>
<p style="text-align:justify;"><span style="font-size:10pt;font-family:&#34;" lang="SV">Akhirnya Rancangan Undang Undang Informasi dan Transaksi Elektronik (RUU ITE) disetujui DPR menjadi Undang-Undang dua hari lalu. UU ini, dengan demikian menjadi cyber law pertama di Indonesia. Isinya cukup luas. Banyak hal diatur disini yang amat penting bagi pelaku bisnis di dunia maya. Sayang, yang ramai di media justru mengenai pasal pornografi (mereka yang menyebarkan pornografi dan kekerasan di Interent akan menerima konsekwensi hukum). </span></p>
<p style="text-align:justify;"><span style="font-size:10pt;font-family:&#34;" lang="SV">Yang jelas, dengan cyberlaw ini, sudah ada payung hukum di dunia maya. Maka kalau Anda bergerak di bisnis ini,pelajari baik-baik isinya. Saya tuliskan di bawah ini RUU-nya (yang secara resmi disetujui DPR menjadi UU). Sangat panjang, dan melelahkan kalau dibaca. Silahkan download Rancangan Undang Undang Informasi dan Transaksi Elektronik (RUU ITE) jika ingin baca secara offline.</span></p>
<p><span style="font-size:10pt;font-family:&#34;">——————</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">DEWAN PERWAKILAN RAKYAT REPUBLIK INDONESIA</span></strong><strong><span style="font-size:10pt;font-family:&#34;"><br />
<strong><span style="font-family:&#34;">RANCANGAN UNDANG?UNDANG REPUBLIK INDONESIA NOMOR … TAHUN ….</span></strong><br />
<strong><span style="font-family:&#34;">TENTANG INFORMASI DAN TRANSAKSI ELEKTRONIK</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">PRESIDEN REPUBLIK INDONESIA,</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p style="text-align:center;" align="center"><span style="font-size:10pt;font-family:&#34;"> </span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Menimbang :</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">a. bahwa pembangunan nasional adalah suatu proses yang berkelanjutan yang harus senantiasa tanggap terhadap berbagai dinamika yang terjadi di masyarakat;<br />
b. bahwa globalisasi informasi telah menempatkan Indonesia sebagai bagian dari masyarakat informasi dunia sehingga mengharuskan dibentuknya pengaturan mengenai pengelolaan Informasi dan Transaksi Elektronik di tingkat nasional sehingga pembangunan Teknologi Informasi dapat dilakukan secara optimal, merata, dan menyebar ke seluruh lapisan masyarakat guna mencerdaskan kehidupan bangsa;<br />
c. bahwa perkembangan dan kemajuan Teknologi Informasi yang demikian pesat telah<br />
menyebabkan perubahan kegiatan kehidupan manusia dalam berbagai bidang yang secara<br />
langsung telah memengaruhi lahirnya bentuk?bentuk perbuatan hukum baru;<br />
d. bahwa penggunaan dan pemanfaatan Teknologi Informasi harus terus dikembangkan untuk enjaga, memelihara, dan memperkukuh persatuan dan kesatuan nasional berdasarkan Peraturan Perundang?undangan demi kepentingan nasional;<br />
e. bahwa pemanfaatan Teknologi Informasi berperan penting dalam perdagangan dan<br />
pertumbuhan perekonomian nasional untuk mewujudkan kesejahteraan masyarakat;<br />
f. bahwa pemerintah perlu mendukung pengembangan Teknologi Informasi melalui infrastruktur hukum dan pengaturannya sehingga pemanfaatan Teknologi Informasi dilakukan secara aman untuk mencegah penyalahgunaannya dengan memperhatikan nilai?nilai agama dan sosial udaya masyarakat Indonesia;<br />
g. bahwa berdasarkan pertimbangan sebagaimana dimaksud dalam huruf a, huruf b, huruf c, huruf , huruf e, dan huruf f perlu membentuk Undang?Undang tentang Informasi dan Transaksi Elektronik;</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;"> </span></strong></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Mengingat :</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 5 ayat (1) dan Pasal 20 Undang?Undang Dasar Negara Republik Indonesia Tahun 1945;</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Dengan Persetujuan Bersama</span></strong><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">DEWAN PERWAKILAN RAKYAT REPUBLIK INDONESIA</span></strong><br />
<strong><span style="font-family:&#34;">dan</span></strong><br />
<strong><span style="font-family:&#34;">PRESIDEN REPUBLIK INDONESIA</span></strong><br />
<strong><span style="font-family:&#34;">MEMUTUSKAN:</span></strong><br />
<strong><span style="font-family:&#34;">Menetapkan : UNDANG?UNDANG TENTANG INFORMASI DAN TRANSAKSI ELEKTRONIK.</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">BAB I</span></strong><strong><span style="font-size:10pt;font-family:&#34;"><br />
<strong><span style="font-family:&#34;">KETENTUAN UMUM</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 1</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Dalam Undang?Undang ini yang dimaksud dengan:<br />
1. Informasi Elektronik adalah satu atau sekumpulan data elektronik, termasuk tetapi tidak erbatas pada tulisan, suara, gambar, peta, rancangan, foto, electronic data interchange (EDI), surat elektronik (electronic mail), telegram, teleks, telecopy atau sejenisnya, huruf, tanda, angka, Kode Akses, simbol, atau perforasi yang telah diolah yang memiliki arti atau dapat ipahami oleh orang yang mampu memahaminya.<br />
2. Transaksi Elektronik adalah perbuatan hukum yang dilakukan dengan menggunakan Komputer, jaringan Komputer, dan/atau media elektronik lainnya.<br />
3. Teknologi Informasi adalah suatu teknik untuk mengumpulkan, menyiapkan, menyimpan, memproses, mengumumkan, menganalisis, dan/atau menyebarkan informasi.<br />
4. Dokumen Elektronik adalah setiap Informasi Elektronik yang dibuat, diteruskan, dikirimkan, diterima, atau disimpan dalam bentuk analog, digital, elektromagnetik, optikal, atau sejenisnya, yang dapat dilihat, ditampilkan, dan/atau didengar melalui Komputer atau Sistem Elektronik, termasuk tetapi tidak terbatas pada tulisan, suara, gambar, peta, rancangan, foto atau sejenisnya, huruf, tanda, angka, Kode Akses, simbol atau perforasi yang memiliki makna atau arti atau dapat dipahami oleh orang yang mampu memahaminya.<br />
5. Sistem Elektronik adalah serangkaian perangkat dan prosedur elektronik yang berfungsi mempersiapkan, mengumpulkan, mengolah, menganalisis, menyimpan, menampilkan, mengumumkan, mengirimkan, dan/atau menyebarkan Informasi Elektronik.<br />
6. Penyelenggaraan Sistem Elektronik adalah pemanfaatan Sistem Elektronik oleh penyelenggara negara, Orang, Badan Usaha, dan/atau masyarakat.<br />
7. Jaringan Sistem Elektronik adalah terhubungnya dua Sistem Elektronik atau lebih, yang bersifat tertutup ataupun terbuka.<br />
8. Agen Elektronik adalah perangkat dari suatu Sistem Elektronik yang dibuat untuk melakukan suatu tindakan terhadap suatu Informasi Elektronik tertentu secara otomatis yang diselenggarakan oleh Orang.<br />
9. Sertifikat Elektronik adalah sertifikat yang bersifat elektronik yang memuat Tanda Tangan Elektronik dan identitas yang menunjukkan status subjek hukum para pihak dalam Transaksi Elektronik yang dikeluarkan oleh Penyelenggara Sertifikasi Elektronik.<br />
10. Penyelenggara Sertifikasi Elektronik adalah badan hukum yang berfungsi sebagai pihak yang layak dipercaya, yang memberikan dan mengaudit Sertifikat Elektronik.<br />
11. Lembaga Sertifikasi Keandalan adalah lembaga independen yang dibentuk oleh profesional yang diakui, disahkan, dan diawasi oleh Pemerintah dengan kewenangan mengaudit dan mengeluarkan sertifikat keandalan dalam Transaksi Elektronik.<br />
12. Tanda Tangan Elektronik adalah tanda tangan yang terdiri atas Informasi Elektronik yang dilekatkan, terasosiasi atau terkait dengan Informasi Elektronik lainnya yang digunakan sebagai alat verifikasi dan autentikasi.<br />
13. Penanda Tangan adalah subjek hukum yang terasosiasikan atau terkait dengan Tanda Tangan Elektronik.<br />
14. Komputer adalah alat untuk memproses data elektronik, magnetik, optik, atau sistem yang melaksanakan fungsi logika, aritmatika, dan penyimpanan.<br />
15. Akses adalah kegiatan melakukan interaksi dengan Sistem Elektronik yang berdiri sendiri atau dalam jaringan.<br />
16. Kode Akses adalah angka, huruf, simbol, karakter lainnya atau kombinasi di antaranya, yang merupakan kunci untuk dapat mengakses Komputer dan/atau Sistem Elektronik lainnya.<br />
17. Kontrak Elektronik adalah perjanjian para pihak yang dibuat melalui Sistem Elektronik.<br />
18. Pengirim adalah subjek hukum yang mengirimkan Informasi Elektronik dan/atau Dokumen Elektronik.<br />
19. Penerima adalah subjek hukum yang menerima Informasi Elektronik dan/atau Dokumen Elektronik dari Pengirim.<br />
20. Nama Domain adalah alamat internet penyelenggara negara, Orang, Badan Usaha, dan/atau masyarakat, yang dapat digunakan dalam berkomunikasi melalui internet, yang berupa kode atau susunan karakter yang bersifat unik untuk menunjukkan lokasi tertentu dalam internet.<br />
21. Orang adalah orang perseorangan, baik warga negara Indonesia, warga negara asing, maupun badan hukum.<br />
22. Badan Usaha adalah perusahaan perseorangan atau perusahaan persekutuan, baik yang berbadan hukum maupun yang tidak berbadan hukum.<br />
23. Pemerintah adalah Menteri atau pejabat lainnya yang ditunjuk oleh Presiden.<br />
Pasal 2 Undang?Undang ini berlaku untuk setiap Orang yang melakukan perbuatan hukum sebagaimana diatur dalam Undang?Undang ini, baik yang berada di wilayah hukum Indonesia maupun di luar wilayah hukum Indonesia, yang memiliki akibat hukum di wilayah hukum Indonesia dan/atau di luar wilayah hukum Indonesia dan merugikan kepentingan Indonesia.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">BAB II</span></strong><strong><span style="font-size:10pt;font-family:&#34;"><br />
<strong><span style="font-family:&#34;">ASAS DAN TUJUAN</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 3</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Pemanfaatan Teknologi Informasi dan Transaksi Elektronik dilaksanakan berdasarkan asas kepastian hukum, manfaat, kehati?hatian, iktikad baik, dan kebebasan memilih teknologi atau netral teknologi.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 4</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Pemanfaatan Teknologi Informasi dan Transaksi Elektronik dilaksanakan dengan tujuan untuk:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. mencerdaskan kehidupan bangsa sebagai bagian dari masyarakat informasi dunia;<br />
b. mengembangkan perdagangan dan perekonomian nasional dalam rangka meningkatkan kesejahteraan masyarakat;<br />
c. meningkatkan efektivitas dan efisiensi pelayanan publik;<br />
d. membuka kesempatan seluas?luasnya kepada setiap Orang untuk memajukan pemikiran dan kemampuan di bidang penggunaan dan pemanfaatan Teknologi Informasi seoptimal mungkin dan bertanggung jawab; dan<br />
e. memberikan rasa aman, keadilan, dan kepastian hukum bagi pengguna dan<br />
penyelenggara Teknologi Informasi.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">BAB III</span></strong><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">INFORMASI, DOKUMEN, DAN TANDA TANGAN ELEKTRONIK</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 5</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">1) Informasi Elektronik dan/atau Dokumen Elektronik dan/atau hasil cetaknya merupakan alat bukti hukum yang sah.<br />
2) Informasi Elektronik dan/atau Dokumen Elektronik dan/atau hasil cetaknya sebagaimana dimaksud pada ayat (1) merupakan perluasan dari alat bukti yang sah sesuai dengan Hukum Acara yang berlaku di Indonesia.<br />
</span><span style="font-size:10pt;font-family:&#34;" lang="SV">3) Informasi Elektronik dan/atau Dokumen Elektronik dinyatakan sah apabila menggunakan Sistem Elektronik sesuai dengan ketentuan yang diatur dalam Undang?Undang ini.<br />
4) Ketentuan mengenai Informasi Elektronik dan/atau Dokumen Elektronik sebagaimana dimaksud pada ayat (1) tidak berlaku untuk:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. surat yang menurut Undang?Undang harus dibuat dalam bentuk tertulis; dan<br />
b. surat beserta dokumennya yang menurut Undang?Undang harus dibuat dalam bentuk akta notaril atau akta yang dibuat oleh pejabat pembuat akta.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"> </span></strong></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 6</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Dalam hal terdapat ketentuan lain selain yang diatur dalam Pasal 5 ayat (4) yang mensyaratkan bahwa suatu informasi harus berbentuk tertulis atau asli, Informasi Elektronik dan/atau Dokumen Elektronik dianggap sah sepanjang informasi yang tercantum di dalamnya dapat diakses, ditampilkan, dijamin keutuhannya, dan dapat dipertanggungjawabkan sehingga menerangkan suatu keadaan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 7</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Setiap Orang yang menyatakan hak, memperkuat hak yang telah ada, atau menolak hak Orang lain berdasarkan adanya Informasi Elektronik dan/atau Dokumen Elektronik harus memastikan bahwa Informasi Elektronik dan/atau Dokumen Elektronik yang ada padanya berasal dari Sistem Elektronik yang memenuhi syarat berdasarkan Peraturan Perundang?undangan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 8</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Kecuali diperjanjikan lain, waktu pengiriman suatu Informasi Elektronik dan/atau Dokumen Elektronik ditentukan pada saat Informasi Elektronik dan/atau Dokumen Elektronik telah dikirim dengan alamat yang benar oleh Pengirim ke suatu Sistem Elektronik yang ditunjuk atau dipergunakan Penerima dan telah memasuki Sistem Elektronik yang berada di luar kendali Pengirim.<br />
(2) Kecuali diperjanjikan lain, waktu penerimaan suatu Informasi Elektronik dan/atau Dokumen Elektronik ditentukan pada saat Informasi Elektronik dan/atau Dokumen Elektronik memasuki Sistem Elektronik di bawah kendali Penerima yang berhak.<br />
(3) Dalam hal Penerima telah menunjuk suatu Sistem Elektronik tertentu untuk menerima Informasi elektronik, penerimaan terjadi pada saat Informasi Elektronik dan/atau Dokumen Elektronik memasuki Sistem Elektronik yang ditunjuk.<br />
(4) Dalam hal terdapat dua atau lebih sistem informasi yang digunakan dalam pengiriman atau penerimaan Informasi Elektronik dan/atau Dokumen Elektronik, maka:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. waktu pengiriman adalah ketika Informasi Elektronik dan/atau Dokumen Elektronik memasuki sistem informasi pertama yang berada di luar kendali Pengirim;<br />
b. waktu penerimaan adalah ketika Informasi Elektronik dan/atau Dokumen Elektronik memasuki sistem informasi terakhir yang berada di bawah kendali Penerima.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 9</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Pelaku usaha yang menawarkan produk melalui Sistem Elektronik harus menyediakan informasi yang lengkap dan benar berkaitan dengan syarat kontrak, produsen, dan produk yang ditawarkan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 10</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap pelaku usaha yang menyelenggarakan Transaksi Elektronik dapat disertifikasi oleh Lembaga Sertifikasi Keandalan.<br />
(2) Ketentuan mengenai pembentukan Lembaga Sertifikasi Keandalan sebagaimana dimaksud pada ayat<br />
(1) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 11</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Tanda Tangan Elektronik memiliki kekuatan hukum dan akibat hukum yang sah selama memenuhi persyaratan sebagai berikut:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. data pembuatan Tanda Tangan Elektronik terkait hanya kepada Penanda Tangan;<br />
b. data pembuatan Tanda Tangan Elektronik pada saat proses penandatanganan elektronik hanya berada dalam kuasa Penanda Tangan;<br />
c. segala perubahan terhadap Tanda Tangan Elektronik yang terjadi setelah waktu penandatanganan dapat diketahui;<br />
d. segala perubahan terhadap Informasi Elektronik yang terkait dengan Tanda Tangan Elektronik tersebut setelah waktu penandatanganan dapat diketahui;<br />
e. terdapat cara tertentu yang dipakai untuk mengidentifikasi siapa Penandatangannya; dan<br />
f. terdapat cara tertentu untuk menunjukkan bahwa Penanda Tangan telah memberikan persetujuan terhadap Informasi Elektronik yang terkait.</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(2) Ketentuan lebih lanjut tentang Tanda Tangan Elektronik sebagaimana dimaksud pada ayat (1) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 12</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang yang terlibat dalam Tanda Tangan Elektronik berkewajiban memberikan pengamanan atas Tanda Tangan Elektronik yang digunakannya.<br />
(2) Pengamanan Tanda Tangan Elektronik sebagaimana dimaksud pada ayat (1) sekurang?kurangnya meliputi:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. Sistem tidak dapat diakses oleh Orang lain yang tidak berhak;<br />
b. Penanda Tangan harus menerapkan prinsip kehati?hatian untuk menghindari penggunaan secara tidak sah terhadap data terkait pembuatan Tanda Tangan Elektronik;<br />
c. Penanda Tangan harus tanpa menunda?nunda, menggunakan cara yang dianjurkan oleh</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">penyelenggara Tanda Tangan Elektronik ataupun cara lain yang layak dan sepatutnya harus segera memberitahukan kepada seseorang yang oleh Penanda Tangan dianggap memercayai Tanda Tangan Elektronik atau kepada pihak pendukung layanan Tanda Tangan Elektronik jika:<br />
1. Penanda Tangan mengetahui bahwa data pembuatan Tanda Tangan Elektronik telah dibobol; atau<br />
2. Keadaan yang diketahui oleh Penanda Tangan dapat menimbulkan risiko yang berarti, kemungkinan akibat bobolnya data pembuatan Tanda Tangan Elektronik; dan</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">d. Dalam hal Sertifikat Elektronik digunakan untuk mendukung Tanda Tangan Elektronik, Penanda Tangan harus memastikan kebenaran dan keutuhan semua informasi yang terkait dengan Sertifikat Elektronik tersebut.</span></p>
<p><span style="font-size:10pt;font-family:&#34;">(3) Setiap Orang yang melakukan pelanggaran ketentuan sebagaimana dimaksud pada ayat (1), bertanggung jawab atas segala kerugian dan konsekuensi hukum yang timbul.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">BAB IV</span></strong><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">PENYELENGGARAAN SERTIFIKASI ELEKTRONIK DAN SISTEM ELEKTRONIK</span></strong><br />
<strong><span style="font-family:&#34;">Bagian Kesatu</span></strong><br />
<strong><span style="font-family:&#34;">Penyelenggaraan Sertifikasi Elektronik</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 13</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang berhak menggunakan jasa Penyelenggara Sertifikasi Elektronik untuk pembuatan Tanda Tangan Elektronik.<br />
(2) Penyelenggara Sertifikasi Elektronik harus memastikan keterkaitan suatu Tanda Tangan Elektronik dengan pemiliknya.<br />
</span><span style="font-size:10pt;font-family:&#34;">(3) Penyelenggara Sertifikasi Elektronik terdiri atas:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. Penyelenggara Sertifikasi Elektronik Indonesia; dan<br />
b. Penyelenggara Sertifikasi Elektronik asing.</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(4) Penyelenggara Sertifikasi Elektronik Indonesia berbadan hukum Indonesia dan berdomisili di Indonesia.<br />
(5) Penyelenggara Sertifikasi Elektronik asing yang beroperasi di Indonesia harus terdaftar di Indonesia.<br />
(6) Ketentuan lebih lanjut mengenai Penyelenggara Sertifikasi Elektronik sebagaimana dimaksud pada ayat (3) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 14</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Penyelenggara Sertifikasi Elektronik sebagaimana dimaksud dalam Pasal 13 ayat (1) sampai dengan ayat (5) harus menyediakan informasi yang akurat, jelas, dan pasti kepada setiap pengguna jasa, yang meliputi:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. metode yang digunakan untuk mengidentifikasi Penanda Tangan;<br />
b. hal yang dapat digunakan untuk mengetahui data diri pembuat Tanda Tangan Elektronik; dan<br />
c. hal yang dapat digunakan untuk menunjukkan keberlakuan dan keamanan Tanda Tangan Elektronik.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"> </span></strong></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"> </span></strong></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Bagian Kedua</span></strong><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">Penyelenggaraan Sistem Elektronik</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 15</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Penyelenggara Sistem Elektronik harus menyelenggarakan Sistem Elektronik secara andal dan aman serta bertanggung jawab terhadap beroperasinya Sistem Elektronik sebagaimana mestinya.<br />
(2) Penyelenggara Sistem Elektronik bertanggung jawab terhadap Penyelenggaraan Sistem Elektroniknya.<br />
(3) Ketentuan sebagaimana dimaksud pada ayat (2) tidak berlaku dalam hal dapat dibuktikan terjadinya keadaan memaksa, kesalahan, dan/atau kelalaian pihak pengguna Sistem Elektronik.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 16</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Sepanjang tidak ditentukan lain oleh undang?undang tersendiri, setiap Penyelenggara Sistem Elektronik wajib mengoperasikan Sistem Elektronik yang memenuhi persyaratan minimum sebagai berikut:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. dapat menampilkan kembali Informasi Elektronik dan/atau Dokumen Elektronik secara utuh sesuai dengan masa retensi yang ditetapkan dengan Peraturan Perundang?undangan;<br />
b. dapat melindungi ketersediaan, keutuhan, keotentikan, kerahasiaan, dan keteraksesan Informasi Elektronik dalam Penyelenggaraan Sistem Elektronik tersebut;<br />
c. dapat beroperasi sesuai dengan prosedur atau petunjuk dalam Penyelenggaraan Sistem Elektronik tersebut;<br />
d. dilengkapi dengan prosedur atau petunjuk yang diumumkan dengan bahasa, informasi, atau simbol yang dapat dipahami oleh pihak yang bersangkutan dengan Penyelenggaraan Sistem Elektronik tersebut; dan<br />
e. memiliki mekanisme yang berkelanjutan untuk menjaga kebaruan, kejelasan, dan kebertanggungjawaban prosedur atau petunjuk.</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(2) Ketentuan lebih lanjut tentang Penyelenggaraan Sistem Elektronik sebagaimana dimaksud pada ayat (1) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">BAB V</span></strong><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">TRANSAKSI ELEKTRONIK</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 17</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Penyelenggaraan Transaksi Elektronik dapat dilakukan dalam lingkup publik ataupun privat.<br />
(2) Para pihak yang melakukan Transaksi Elektronik sebagaimana dimaksud pada ayat (1) wajib beriktikad baik dalam melakukan interaksi dan/atau pertukaran Informasi Elektronik dan/atau Dokumen Elektronik selama transaksi berlangsung.<br />
(3) Ketentuan lebih lanjut mengenai penyelenggaraan Transaksi Elektronik sebagaimana dimaksud pada ayat (1) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 18</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Transaksi Elektronik yang dituangkan ke dalam Kontrak Elektronik mengikat para pihak.<br />
(2) Para pihak memiliki kewenangan untuk memilih hukum yang berlaku bagi Transaksi Elektronik internasional yang dibuatnya.<br />
(3) Jika para pihak tidak melakukan pilihan hukum dalam Transaksi Elektronik internasional, hukum yang berlaku didasarkan pada asas Hukum Perdata Internasional.<br />
(4) Para pihak memiliki kewenangan untuk menetapkan forum pengadilan, arbitrase, atau lembaga penyelesaian sengketa alternatif lainnya yang berwenang menangani sengketa yang mungkin timbul dari Transaksi Elektronik internasional yang dibuatnya.<br />
(5) Jika para pihak tidak melakukan pilihan forum sebagaimana dimaksud pada ayat (4), penetapan kewenangan pengadilan, arbitrase, atau lembaga penyelesaian sengketa alternatif lainnya yang berwenang menangani sengketa yang mungkin timbul dari transaksi tersebut, didasarkan pada asas Hukum Perdata Internasional.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 19</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Para pihak yang melakukan Transaksi Elektronik harus menggunakan Sistem<br />
Elektronik yang disepakati.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 20</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Kecuali ditentukan lain oleh para pihak, Transaksi Elektronik terjadi pada saat penawaran transaksi yang dikirim Pengirim telah diterima dan disetujui Penerima.<br />
(2) Persetujuan atas penawaran Transaksi Elektronik sebagaimana dimaksud pada ayat (1) harus dilakukan dengan pernyataan penerimaan secara elektronik.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 21</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Pengirim atau Penerima dapat melakukan Transaksi Elektronik sendiri, melalui pihak yang dikuasakan olehnya, atau melalui Agen Elektronik.<br />
(2) Pihak yang bertanggung jawab atas segala akibat hukum dalam pelaksanaan Transaksi Elektronik sebagaimana dimaksud pada ayat (1) diatur sebagai berikut:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. jika dilakukan sendiri, segala akibat hukum dalam pelaksanaan Transaksi Elektronik menjadi tanggung jawab para pihak yang bertransaksi;<br />
b. jika dilakukan melalui pemberian kuasa, segala akibat hukum dalam pelaksanaan Transaksi Elektronik menjadi tanggung jawab pemberi kuasa; atau<br />
c. jika dilakukan melalui Agen Elektronik, segala akibat hukum dalam pelaksanaan Transaksi Elektronik menjadi tanggung jawab penyelenggara Agen Elektronik.</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(3) Jika kerugian Transaksi Elektronik disebabkan gagal beroperasinya Agen Elektronik akibat tindakan pihak ketiga secara langsung terhadap Sistem Elektronik, segala akibat hukum menjadi tanggung jawab penyelenggara Agen Elektronik.<br />
(4) Jika kerugian Transaksi Elektronik disebabkan gagal beroperasinya Agen Elektronik akibat kelalaian pihak pengguna jasa layanan, segala akibat hukum menjadi tanggung jawab pengguna jasa layanan.<br />
(5) Ketentuan sebagaimana dimaksud pada ayat (2) tidak berlaku dalam hal dapat dibuktikan terjadinya keadaan memaksa, kesalahan, dan/atau kelalaian pihak pengguna Sistem Elektronik.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 22</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Penyelenggara Agen Elektronik tertentu harus menyediakan fitur pada Agen Elektronik yang dioperasikannya yang memungkinkan penggunanya melakukan perubahan informasi yang masih dalam proses transaksi.<br />
(2) Ketentuan lebih lanjut mengenai penyelenggara Agen Elektronik tertentu sebagaimana dimaksud pada ayat (1) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">BAB VI</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">NAMA DOMAIN, HAK KEKAYAAN INTELEKTUAL,</span></strong><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">DAN PERLINDUNGAN HAK PRIBADI</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 23</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap penyelenggara negara, Orang, Badan Usaha, dan/atau masyarakat berhak memiliki Nama Domain berdasarkan prinsip pendaftar pertama.<br />
(2) Pemilikan dan penggunaan Nama Domain sebagaimana dimaksud pada ayat (1) harus didasarkan pada iktikad baik, tidak melanggar prinsip persaingan usaha secara sehat, dan tidak melanggar hak Orang lain.<br />
(3) Setiap penyelenggara negara, Orang, Badan Usaha, atau masyarakat yang dirugikan karena penggunaan Nama Domain secara tanpa hak oleh Orang lain, berhak mengajukan gugatan pembatalan Nama Domain dimaksud.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 24</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Pengelola Nama Domain adalah Pemerintah dan/atau masyarakat.<br />
(2) Dalam hal terjadi perselisihan pengelolaan Nama Domain oleh masyarakat, Pemerintah berhak mengambil alih sementara pengelolaan Nama Domain yang diperselisihkan.<br />
(3) Pengelola Nama Domain yang berada di luar wilayah Indonesia dan Nama Domain yang diregistrasinya diakui keberadaannya sepanjang tidak bertentangan dengan Peraturan Perundangundangan.<br />
(4) Ketentuan lebih lanjut mengenai pengelolaan Nama Domain sebagaimana dimaksud pada ayat (1), ayat (2), dan ayat (3) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 25</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Informasi Elektronik dan/atau Dokumen Elektronik yang disusun menjadi karya intelektual, situs internet, dan karya intelektual yang ada di dalamnya dilindungi sebagai Hak Kekayaan Intelektual berdasarkan ketentuan Peraturan Perundang?undangan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 26</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Kecuali ditentukan lain oleh Peraturan Perundang?undangan, penggunaan setiap informasi melalui media elektronik yang menyangkut data pribadi seseorang harus dilakukan atas persetujuan Orang yang bersangkutan.<br />
(2) Setiap Orang yang dilanggar haknya sebagaimana dimaksud pada ayat (1) dapat mengajukan gugatan atas kerugian yang ditimbulkan berdasarkan Undang?Undang ini.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">BAB VII</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">PERBUATAN YANG DILARANG</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 27</span></strong></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang dengan sengaja dan tanpa hak mendistribusikan dan/atau mentransmisikan dan/atau membuat dapat diaksesnya Informasi Elektronik dan/atau Dokumen Elektronik yang memiliki muatan yang melanggar kesusilaan.<br />
(2) Setiap Orang dengan sengaja dan tanpa hak mendistribusikan dan/atau mentransmisikan dan/atau membuat dapat diaksesnya Informasi Elektronik dan/atau Dokumen Elektronik yang memiliki muatan perjudian.<br />
(3) Setiap Orang dengan sengaja dan tanpa hak mendistribusikan dan/atau mentransmisikan dan/atau membuat dapat diaksesnya Informasi Elektronik dan/atau Dokumen Elektronik yang memiliki muatan penghinaan dan/atau pencemaran nama baik.<br />
(4) Setiap Orang dengan sengaja dan tanpa hak mendistribusikan dan/atau mentransmisikan dan/atau membuat dapat diaksesnya Informasi Elektronik dan/atau Dokumen Elektronik yang memiliki muatan pemerasan dan/atau pengancaman.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 28</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang dengan sengaja dan tanpa hak menyebarkan berita bohong dan menyesatkan yang mengakibatkan kerugian konsumen dalam Transaksi Elektronik.<br />
(2) Setiap Orang dengan sengaja dan tanpa hak menyebarkan informasi yang ditujukan untuk menimbulkan rasa kebencian atau permusuhan individu dan/atau kelompok masyarakat tertentu berdasarkan atas suku, agama, ras, dan antargolongan (SARA).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 29</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Setiap Orang dengan sengaja dan tanpa hak mengirimkan Informasi Elektronik<br />
dan/atau Dokumen Elektronik yang berisi ancaman kekerasan atau<br />
menakut?nakuti yang ditujukan secara pribadi.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 30</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum mengakses Komputer dan/atau Sistem Elektronik milik Orang lain dengan cara apa pun.<br />
(2) Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum mengakses Komputer dan/atau Sistem Elektronik dengan cara apa pun dengan tujuan untuk memperoleh Informasi Elektronik dan/atau Dokumen Elektronik.<br />
(3) Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum mengakses Komputer dan/atau Sistem Elektronik dengan cara apa pun dengan melanggar, menerobos, melampaui, atau menjebol sistem pengamanan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 31</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan intersepsi atau penyadapan atas Informasi Elektronik dan/atau Dokumen Elektronik dalam suatu Komputer dan/atau Sistem Elektronik tertentu milik Orang lain.<br />
(2) Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan intersepsi atas transmisi Informasi Elektronik dan/atau Dokumen Elektronik yang tidak bersifat publik dari, ke, dan di dalam suatu Komputer dan/atau Sistem Elektronik tertentu milik Orang lain, baik yang tidak menyebabkan perubahan apa pun maupun yang menyebabkan adanya perubahan, penghilangan, dan/atau penghentian Informasi Elektronik dan/atau Dokumen Elektronik yang sedang ditransmisikan.<br />
(3) Kecuali intersepsi sebagaimana dimaksud pada ayat (1) dan ayat (2), intersepsi yang dilakukan dalam rangka penegakan hukum atas permintaan kepolisian, kejaksaan, dan/atau institusi penegak hukum lainnya yang ditetapkan berdasarkan undang?undang.<br />
(4) Ketentuan lebih lanjut mengenai tata cara intersepsi sebagaimana dimaksud pada ayat (3) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 32</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum dengan cara apa pun mengubah, menambah, mengurangi, melakukan transmisi, merusak, menghilangkan, memindahkan, menyembunyikan suatu Informasi Elektronik dan/atau Dokumen Elektronik milik Orang lain atau milik publik.<br />
(2) Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum dengan cara apa pun memindahkan atau mentransfer Informasi Elektronik dan/atau Dokumen Elektronik kepada Sistem Elektronik Orang lain yang tidak berhak.<br />
(3) Terhadap perbuatan sebagaimana dimaksud pada ayat (1) yang mengakibatkan terbukanya suatu Informasi Elektronik dan/atau Dokumen Elektronik yang bersifat rahasia menjadi dapat diakses oleh publik dengan keutuhan data yang tidak sebagaimana mestinya.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 33</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan tindakan apa pun yang berakibat terganggunya Sistem Elektronik dan/atau mengakibatkan Sistem Elektronik menjadi tidak bekerja sebagaimana mestinya.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 34</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum memproduksi, menjual, mengadakan untuk digunakan, mengimpor, mendistribusikan, menyediakan, atau memiliki:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. perangkat keras atau perangkat lunak Komputer yang dirancang atau secara khusus<br />
dikembangkan untuk memfasilitasi perbuatan sebagaimana dimaksud dalam Pasal 27 sampai dengan Pasal 33;<br />
b. sandi lewat Komputer, Kode Akses, atau hal yang sejenis dengan itu yang ditujukan agar Sistem Elektronik menjadi dapat diakses dengan tujuan memfasilitasi perbuatan sebagaimana dimaksud dalam Pasal 27 sampai dengan Pasal 33.</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(2) Tindakan sebagaimana dimaksud pada ayat (1) bukan tindak pidana jika ditujukan untuk melakukan kegiatan penelitian, pengujian Sistem Elektronik, untuk perlindungan Sistem Elektronik itu sendiri secara sah dan tidak melawan hukum.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 35</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan manipulasi, penciptaan, perubahan, penghilangan, pengrusakan Informasi Elektronik dan/atau Dokumen Elektronik dengan tujuan agar Informasi Elektronik dan/atau Dokumen Elektronik tersebut dianggap seolah?olah data yang otentik.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 36</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan perbuatan sebagaimana dimaksud dalam Pasal 27 sampai dengan Pasal 34 yang mengakibatkan kerugian bagi Orang lain.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 37</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Setiap Orang dengan sengaja melakukan perbuatan yang dilarang sebagaimana dimaksud dalam Pasal 27 sampai dengan Pasal 36 di luar wilayah Indonesia terhadap Sistem Elektronik yang berada di wilayah yurisdiksi Indonesia.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"> </span></strong></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">BAB VIII</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">PENYELESAIAN SENGKETA</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 38</span></strong></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang dapat mengajukan gugatan terhadap pihak yang menyelenggarakan Sistem Elektronik dan/atau menggunakan Teknologi Informasi yang menimbulkan kerugian.<br />
(2) Masyarakat dapat mengajukan gugatan secara perwakilan terhadap pihak yang menyelenggarakan Sistem Elektronik dan/atau menggunakan Teknologi Informasi yang berakibat merugikan masyarakat, sesuai dengan ketentuan Peraturan Perundang?undangan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 39</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">(1) Gugatan perdata dilakukan sesuai dengan ketentuan Peraturan Perundang?undangan.<br />
(2) Selain penyelesaian gugatan perdata sebagaimana dimaksud pada ayat (1), para pihak dapat menyelesaikan sengketa melalui arbitrase, atau lembaga penyelesaian sengketa alternatif lainnya sesuai dengan ketentuan Peraturan Perundang?undangan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">BAB IX</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">PERAN PEMERINTAH DAN PERAN MASYARAKAT</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 40</span></strong></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Pemerintah memfasilitasi pemanfaatan Teknologi Informasi dan Transaksi Elektronik sesuai dengan ketentuan Peraturan Perundang?undangan.<br />
(2) Pemerintah melindungi kepentingan umum dari segala jenis gangguan sebagai akibat<br />
penyalahgunaan Informasi Elektronik dan Transaksi Elektronik yang mengganggu ketertiban umum, sesuai dengan ketentuan Peraturan Perundang?undangan.<br />
(3) Pemerintah menetapkan instansi atau institusi yang memiliki data elektronik strategis yang wajib dilindungi.<br />
(4) Instansi atau institusi sebagaimana dimaksud pada ayat (3) harus membuat Dokumen Elektronik dan rekam cadang elektroniknya serta menghubungkannya ke pusat data tertentu untuk kepentingan pengamanan data.<br />
(5) Instansi atau institusi lain selain diatur pada ayat (3) membuat Dokumen Elektronik dan rekam cadang elektroniknya sesuai dengan keperluan perlindungan data yang dimilikinya.<br />
(6) Ketentuan lebih lanjut mengenai peran Pemerintah sebagaimana dimaksud pada ayat (1), ayat (2), dan ayat (3) diatur dengan Peraturan Pemerintah.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 41</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Masyarakat dapat berperan meningkatkan pemanfaatan Teknologi Informasi melalui penggunaan dan Penyelenggaraan Sistem Elektronik dan Transaksi Elektronik sesuai dengan ketentuan Undang?Undang ini.<br />
(2) Peran masyarakat sebagaimana dimaksud pada ayat (1) dapat diselenggarakan melalui lembaga yang dibentuk oleh masyarakat.<br />
(3) Lembaga sebagaimana dimaksud pada ayat (2) dapat memiliki fungsi konsultasi dan mediasi.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"> </span></strong></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"> </span></strong></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">BAB X</span></strong><span style="font-size:10pt;font-family:&#34;"><br />
<strong><span style="font-family:&#34;">PENYIDIKAN</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 42</span></strong></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Penyidikan terhadap tindak pidana sebagaimana dimaksud dalam Undang?Undang ini, dilakukan berdasarkan ketentuan dalam Hukum Acara Pidana dan ketentuan dalam Undang?Undang ini.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 43</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Selain Penyidik Pejabat Polisi Negara Republik Indonesia, Pejabat Pegawai Negeri Sipil tertentu di lingkungan Pemerintah yang lingkup tugas dan tanggung jawabnya di bidang Teknologi Informasi dan Transaksi Elektronik diberi wewenang khusus sebagai penyidik sebagaimana dimaksud dalam Undang?Undang tentang Hukum Acara Pidana untuk melakukan penyidikan tindak pidana di bidang Teknologi Informasi dan Transaksi Elektronik.<br />
(2) Penyidikan di bidang Teknologi Informasi dan Transaksi Elektronik sebagaimana dimaksud pada ayat (1) dilakukan dengan memperhatikan perlindungan terhadap privasi, kerahasiaan, kelancaran layanan publik, integritas data, atau keutuhan data sesuai dengan ketentuan Peraturan Perundang?undangan.<br />
(3) Penggeledahan dan/atau penyitaan terhadap sistem elektronik yang terkait dengan dugaan tindak pidana harus dilakukan atas izin ketua pengadilan negeri setempat.<br />
(4) Dalam melakukan penggeledahan dan/atau penyitaan sebagaimana dimaksud pada ayat (3), penyidik wajib menjaga terpeliharanya kepentingan pelayanan umum.<br />
(5) Penyidik Pegawai Negeri Sipil sebagaimana dimaksud pada ayat (1) berwenang:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. menerima laporan atau pengaduan dari seseorang tentang adanya tindak pidana berdasarkan ketentuan Undang?Undang ini;<br />
b. memanggil setiap Orang atau pihak lainnya untuk didengar dan/atau diperiksa sebagai tersangka atau saksi sehubungan dengan adanya dugaan tindak pidana di bidang terkait dengan ketentuan Undang?Undang ini;<br />
c. melakukan pemeriksaan atas kebenaran laporan atau keterangan berkenaan dengan tindak pidana berdasarkan ketentuan Undang?Undang ini;<br />
d. melakukan pemeriksaan terhadap Orang dan/atau Badan Usaha yang patut diduga melakukan tindak pidana berdasarkan Undang?Undang ini;<br />
e. melakukan pemeriksaan terhadap alat dan/atau sarana yang berkaitan dengan kegiatan Teknologi Informasi yang diduga digunakan untuk melakukan tindak pidana berdasarkan Undang?Undang ini;<br />
f. melakukan penggeledahan terhadap tempat tertentu yang diduga digunakan sebagai tempat untuk melakukan tindak pidana berdasarkan ketentuan Undang?Undang ini;<br />
g. melakukan penyegelan dan penyitaan terhadap alat dan atau sarana kegiatan Teknologi Informasi yang diduga digunakan secara menyimpang dari ketentuan Peraturan Perundangundangan;<br />
h. meminta bantuan ahli yang diperlukan dalam penyidikan terhadap tindak pidana berdasarkan Undang?Undang ini; dan/atau<br />
i. mengadakan penghentian penyidikan tindak pidana berdasarkan Undang?Undang ini sesuai dengan ketentuan hukum acara pidana yang berlaku.</span></p>
<p><span style="font-size:10pt;font-family:&#34;">(6) Dalam hal melakukan penangkapan dan penahanan, penyidik melalui penuntut umum wajib meminta penetapan ketua pengadilan negeri setempat dalam waktu satu kali dua puluh empat jam.<br />
(7) Penyidik Pegawai Negeri Sipil sebagaimana dimaksud pada ayat (1) berkoordinasi dengan Penyidik Pejabat Polisi Negara Republik Indonesia memberitahukan dimulainya penyidikan dan menyampaikan hasilnya kepada penuntut umum.<br />
</span><span style="font-size:10pt;font-family:&#34;" lang="SV">(8) Dalam rangka mengungkap tindak pidana Informasi Elektronik dan Transaksi Elektronik, penyidik dapat berkerja sama dengan penyidik negara lain untuk berbagi informasi dan alat bukti.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 44</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Alat bukti penyidikan, penuntutan dan pemeriksaan di sidang pengadilan menurut ketentuan Undang?Undang ini adalah sebagai berikut:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. alat bukti sebagaimana dimaksud dalam ketentuan Perundang?undangan; dan<br />
b. alat bukti lain berupa Informasi Elektronik dan/atau Dokumen Elektronik sebagaimana dimaksud dalam Pasal 1 angka 1 dan angka 4 serta Pasal 5 ayat (1), ayat (2), dan ayat (3).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">BAB XI</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">KETENTUAN PIDANA</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 45</span></strong></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 27 ayat (1), ayat (2), ayat (3), atau ayat (4) dipidana dengan pidana penjara paling lama 6 (enam) tahun dan/atau denda paling banyak Rp1.000.000.000,00 (satu miliar rupiah).<br />
(2) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 28 ayat (1) atau ayat (2) dipidana dengan pidana penjara paling lama 6 (enam) tahun dan/atau denda paling banyak Rp1.000.000.000,00 (satu miliar rupiah).<br />
(3) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 29 dipidana dengan pidana penjara paling lama 12 (dua belas) tahun dan/atau denda paling banyak Rp2.000.000.000,00 (dua miliar rupiah).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 46</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 30 ayat (1) dipidana dengan pidana penjara paling lama 6 (enam) tahun dan/atau denda paling banyak Rp600.000.000,00 (enam ratus juta rupiah).<br />
(2) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 30 ayat (2) dipidana dengan pidana penjara paling lama 7 (tujuh) tahun dan/atau denda paling banyak Rp700.000.000,00 (tujuh ratus juta rupiah).<br />
(3) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 30 ayat (3) dipidana dengan pidana penjara paling lama 8 (delapan) tahun dan/atau denda paling banyak Rp800.000.000,00 (delapan ratus juta rupiah).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 47</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 31 ayat (1) atau ayat (2) dipidana dengan pidana penjara paling lama 10 (sepuluh) tahun dan/atau denda paling banyak Rp800.000.000,00 (delapan ratus juta rupiah).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 48</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 32 ayat (1) dipidana dengan pidana penjara paling lama 8 (delapan) tahun dan/atau denda paling banyak Rp2.000.000.000,00 (dua miliar rupiah).<br />
(2) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 32 ayat (2) dipidana dengan pidana penjara paling lama 9 (sembilan) tahun dan/atau denda paling banyak Rp3.000.000.000,00 (tiga miliar rupiah).<br />
(3) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 32 ayat (3) dipidana dengan pidana penjara paling lama 10 (sepuluh) tahun dan/atau denda paling banyak Rp5.000.000.000,00 (lima miliar rupiah).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 49</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 33, dipidana dengan pidana penjara paling lama 10 (sepuluh) tahun dan/atau denda paling banyak Rp10.000.000.000,00 (sepuluh miliar rupiah).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 50</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 34 ayat (1) dipidana dengan pidana penjara paling lama 10 (sepuluh) tahun dan/atau denda paling banyak Rp10.000.000.000,00 (sepuluh miliar rupiah).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 51</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 35 dipidana dengan pidana penjara paling lama 12 (dua belas) tahun dan/atau denda paling banyak Rp12.000.000.000,00 (dua belas miliar rupiah).<br />
(2) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 36 dipidana dengan pidana penjara paling lama 12 (dua belas) tahun dan/atau denda paling banyak Rp12.000.000.000,00 (dua belas miliar rupiah).</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 52</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">(1) Dalam hal tindak pidana sebagaimana dimaksud dalam Pasal 27 ayat (1) menyangkut kesusilaan atau eksploitasi seksual terhadap anak dikenakan pemberatan sepertiga dari pidana pokok.<br />
</span><span style="font-size:10pt;font-family:&#34;" lang="SV">(2) Dalam hal perbuatan sebagaimana dimaksud dalam Pasal 30 sampai dengan Pasal 37 ditujukan terhadap Komputer dan/atau Sistem Elektronik serta Informasi Elektronik dan/atau Dokumen Elektronik milik Pemerintah dan/atau yang digunakan untuk layanan publik dipidana dengan pidana pokok ditambah sepertiga.<br />
(3) Dalam hal perbuatan sebagaimana dimaksud dalam Pasal 30 sampai dengan Pasal 37 ditujukan terhadap Komputer dan/atau Sistem Elektronik serta Informasi Elektronik dan/atau Dokumen Elektronik milik Pemerintah dan/atau badan strategis termasuk dan tidak terbatas pada lembaga pertahanan, bank sentral, perbankan, keuangan, lembaga internasional, otoritas penerbangan diancam dengan pidana maksimal ancaman pidana pokok masing?masing Pasal ditambah dua pertiga.<br />
(4) Dalam hal tindak pidana sebagaimana dimaksud dalam Pasal 27 sampai dengan Pasal 37 dilakukan oleh korporasi dipidana dengan pidana pokok ditambah dua pertiga.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">BAB XII</span></strong><span style="font-size:10pt;font-family:&#34;"><br />
<strong><span style="font-family:&#34;">KETENTUAN PERALIHAN</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 53</span></strong></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Pada saat berlakunya Undang?Undang ini, semua Peraturan Perundang?undangan<br />
dan kelembagaan yang berhubungan dengan pemanfaatan Teknologi Informasi<br />
yang tidak bertentangan dengan Undang?Undang ini dinyatakan tetap berlaku.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">BAB XIII</span></strong><span style="font-size:10pt;font-family:&#34;"><br />
<strong><span style="font-family:&#34;">KETENTUAN PENUTUP</span></strong><br />
<strong><span style="font-family:&#34;">Pasal 54</span></strong></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">(1) Undang?Undang ini mulai berlaku pada tanggal diundangkan.<br />
(2) Peraturan Pemerintah harus sudah ditetapkan paling lama 2 (dua) tahun setelah diundangkannya Undang?Undang ini. Agar setiap orang mengetahuinya, memerintahkan pengundangan Undang?Undang ini dengan penempatannya dalam Lembaran Negara Republik Indonesia.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Disahkan di Jakarta</span></strong><strong><span style="font-size:10pt;font-family:&#34;" lang="SV"><br />
<strong><span style="font-family:&#34;">pada tanggal ….</span></strong><br />
<strong><span style="font-family:&#34;">PRESIDEN REPUBLIK INDONESIA,</span></strong><br />
<strong><span style="font-family:&#34;">SUSILO BAMBANG YUDHOYONO</span></strong><br />
<strong><span style="font-family:&#34;">Diundangkan di Jakarta</span></strong><br />
<strong><span style="font-family:&#34;">pada tanggal …..</span></strong><br />
<strong><span style="font-family:&#34;">MENTERI HUKUM DAN HAK ASASI MANUSIA,</span></strong><br />
<strong><span style="font-family:&#34;">ANDI MATTALATA</span></strong><br />
<strong><span style="font-family:&#34;">LEMBARAN NEGARA REPUBLIK INDONESIA TAHUN … NOMOR …</span></strong><br />
<strong><span style="font-family:&#34;">DEWAN PERWAKILAN RAKYAT</span></strong><br />
<strong><span style="font-family:&#34;">REPUBLIK INDONESIA</span></strong><br />
<strong><span style="font-family:&#34;">RANCANGAN</span></strong><br />
<strong><span style="font-family:&#34;">PENJELASAN</span></strong><br />
<strong><span style="font-family:&#34;">RANCANGAN UNDANG?UNDANG REPUBLIK INDONESIA</span></strong><br />
<strong><span style="font-family:&#34;">NOMOR ……TAHUN ….</span></strong><br />
<strong><span style="font-family:&#34;">TENTANG</span></strong><br />
<strong><span style="font-family:&#34;">INFORMASI DAN TRANSAKSI ELEKTRONIK</span></strong><br />
<strong><span style="font-family:&#34;">I. UMUM</span></strong></span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Pemanfaatan Teknologi Informasi, media, dan komunikasi telah mengubah baik perilaku masyarakat maupun peradaban manusia secara global. Perkembangan teknologi informasi dan komunikasi telah pula menyebabkan hubungan dunia menjadi tanpa batas (borderless) dan menyebabkan perubahan sosial, ekonomi, dan budaya secara signifikan berlangsung demikian cepat. Teknologi Informasi saat ini menjadi pedang bermata dua karena selain memberikan kontribusi bagi peningkatan kesejahteraan, kemajuan, dan peradaban manusia, sekaligus menjadi sarana efektif perbuatan melawan hukum.<br />
Saat ini telah lahir suatu rezim hukum baru yang dikenal dengan hukum siber atau hukum telematika.<br />
Hukum siber atau cyber law, secara internasional digunakan untuk istilah hukum yang terkait dengan pemanfaatan teknologi informasi dan komunikasi. Demikian pula, hukum telematika yang merupakan perwujudan dari konvergensi hukum telekomunikasi, hukum media, dan hukum informatika. </span><span style="font-size:10pt;font-family:&#34;">Istilah lain yang juga digunakan adalah hukum teknologi informasi (law of information technology), hukum dunia maya (virtual world law), dan hukum mayantara. </span><span style="font-size:10pt;font-family:&#34;" lang="SV">Istilah?istilah tersebut lahir mengingat kegiatan yang dilakukan melalui jaringan sistem komputer dan sistem komunikasi baik dalam lingkup lokal maupun global (Internet) dengan memanfaatkan teknologi informasi berbasis sistem komputer yang merupakan sistem elektronik yang dapat dilihat secara virtual. Permasalahan hukum yang seringkali dihadapi adalah ketika terkait dengan penyampaian informasi, komunikasi, dan/atau transaksi secara elektronik, khususnya dalam hal pembuktian dan hal yang terkait dengan perbuatan hukum yang dilaksanakan melalui sistem elektronik.<br />
Yang dimaksud dengan sistem elektronik adalah sistem komputer dalam arti luas, yang tidak hanya mencakup perangkat keras dan perangkat lunak komputer, tetapi juga mencakup jaringan telekomunikasi dan/atau sistem komunikasi elektronik. Perangkat lunak atau program komputer adalah sekumpulan instruksi yang diwujudkan dalam bentuk bahasa, kode, skema, ataupun bentuk lain, yang apabila digabungkan dengan media yang dapat dibaca dengan komputer akan mampu membuat komputer bekerja untuk melakukan fungsi khusus atau untuk mencapai hasil yang khusus, termasuk<br />
persiapan dalam merancang instruksi tersebut.<br />
Sistem elektronik juga digunakan untuk menjelaskan keberadaan sistem informasi yang merupakan penerapan teknologi informasi yang berbasis jaringan telekomunikasi dan media elektronik, yang berfungsi merancang, memproses, menganalisis, menampilkan, dan mengirimkan atau menyebarkan informasi elektronik. Sistem informasi secara teknis dan manajemen sebenarnya adalah perwujudan penerapan produk teknologi informasi ke dalam suatu bentuk organisasi dan manajemen sesuai dengan karakteristik kebutuhan pada organisasi tersebut dan sesuai dengan tujuan peruntukannya. Pada sisi yang lain, sistem informasi secara teknis dan fungsional adalah keterpaduan sistem antara manusia dan mesin yang mencakup komponen perangkat keras, perangkat lunak, prosedur, sumber daya manusia, dan substansi informasi yang dalam pemanfaatannya mencakup fungsi input, process, output, storage, dan communication.<br />
Sehubungan dengan itu, dunia hukum sebenarnya sudah sejak lama memperluas penafsiran asas dan normanya ketika menghadapi persoalan kebendaan yang tidak berwujud, misalnya dalam kasus pencurian listrik sebagai perbuatan pidana. Dalam kenyataan kegiatan siber tidak lagi sederhana karena kegiatannya tidak lagi dibatasi oleh teritori suatu negara, yang mudah diakses kapan pun dan dari mana pun. Kerugian dapat terjadi baik pada pelaku transaksi maupun pada orang lain yang tidak pernah melakukan transaksi, misalnya pencurian dana kartu kredit melalui pembelanjaan di Internet. Di<br />
samping itu, pembuktian merupakan faktor yang sangat penting, mengingat informasi elektronik bukan saja belum terakomodasi dalam sistem hukum acara Indonesia secara komprehensif, melainkan juga ternyata sangat rentan untuk diubah, disadap, dipalsukan, dan dikirim ke berbagai penjuru dunia dalam waktu hitungan detik. Dengan demikian, dampak yang diakibatkannya pun bisa demikian kompleks dan rumit.<br />
Permasalahan yang lebih luas terjadi pada bidang keperdataan karena transaksi elektronik untuk kegiatan perdagangan melalui sistem elektronik (electronic commerce) telah menjadi bagian dari perniagaan nasional dan internasional. Kenyataan ini menunjukkan bahwa konvergensi di bidang teknologi informasi, media, dan informatika (telematika) berkembang terus tanpa dapat dibendung, seiring dengan ditemukannya perkembangan baru di bidang teknologi informasi, media, dan komunikasi.<br />
Kegiatan melalui media sistem elektronik, yang disebut juga ruang siber (cyber space), meskipun bersifat virtual dapat dikategorikan sebagai tindakan atau perbuatan hukum yang nyata. Secara yuridis kegiatan pada ruang siber tidak dapat didekati dengan ukuran dan kualifikasi hukum konvensional saja sebab jika cara ini yang ditempuh akan terlalu banyak kesulitan dan hal yang lolos dari pemberlakuan hukum.<br />
Kegiatan dalam ruang siber adalah kegiatan virtual yang berdampak sangat nyata meskipun alat buktinya bersifat elektronik. Dengan demikian, subjek pelakunya harus dikualifikasikan pula sebagai Orang yang telah melakukan perbuatan hukum secara nyata. Dalam kegiatan e?commerce antara lain dikenal adanya dokumen elektronik yang kedudukannya disetarakan dengan dokumen yang dibuat di atas kertas.<br />
Berkaitan dengan hal itu, perlu diperhatikan sisi keamanan dan kepastian hukum dalam pemanfaatan teknologi informasi, media, dan komunikasi agar dapat berkembang secara optimal. Oleh karena itu, terdapat tiga pendekatan untuk menjaga keamanan di cyber space, yaitu pendekatan aspek hukum, aspek teknologi, aspek sosial, budaya, dan etika. Untuk mengatasi gangguan keamanan dalam penyelenggaraan sistem secara elektronik, pendekatan hukum bersifat mutlak karena tanpa kepastian hukum, persoalan pemanfaatan teknologi informasi menjadi tidak optimal.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">II. PASAL DEMI PASAL</span></strong><span style="font-size:10pt;font-family:&#34;"><br />
<strong><span style="font-family:&#34;">Pasal 1</span></strong></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 2</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Undang?Undang ini memiliki jangkauan yurisdiksi tidak semata?mata untuk perbuatan hukum yang berlaku di Indonesia dan/atau dilakukan oleh warga negara Indonesia, tetapi juga berlaku untuk perbuatan hukum yang dilakukan di luar wilayah hukum (yurisdiksi) Indonesia baik oleh warga negara Indonesia maupun warga negara asing atau badan hukum Indonesia maupun badan hukum asing yang memiliki akibat hukum di Indonesia, mengingat pemanfaatan Teknologi Informasi untuk Informasi Elektronik dan Transaksi Elektronik dapat bersifat lintas teritorial atau universal. </span><span style="font-size:10pt;font-family:&#34;" lang="SV">Yang dimaksud dengan<br />
“merugikan kepentingan Indonesia” adalah meliputi tetapi tidak terbatas pada merugikan kepentingan ekonomi nasional, perlindungan data strategis, harkat dan martabat bangsa, pertahanan dan keamanan negara, kedaulatan negara, warga negara, serta badan hukum Indonesia.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 3</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">“Asas kepastian hukum” berarti landasan hukum bagi pemanfaatan Teknologi Informasi dan Transaksi Elektronik serta segala sesuatu yang mendukung penyelenggaraannya yang mendapatkan pengakuan hukum di dalam dan di luar pengadilan. “Asas manfaat” berarti asas bagi pemanfaatan Teknologi Informasi dan Transaksi Elektronik diupayakan<br />
untuk mendukung proses berinformasi sehingga dapat meningkatkan kesejahteraan masyarakat.<br />
“Asas kehati?hatian” berarti landasan bagi pihak yang bersangkutan harus memperhatikan segenap aspek yang berpotensi mendatangkan kerugian, baik bagi dirinya maupun bagi pihak lain dalam pemanfaatan Teknologi Informasi dan Transaksi Elektronik.<br />
“Asas iktikad baik” berarti asas yang digunakan para pihak dalam melakukan Transaksi Elektronik tidak bertujuan untuk secara sengaja dan tanpa hak atau melawan hukum mengakibatkan kerugian bagi pihak lain tanpa sepengetahuan pihak lain tersebut.<br />
“Asas kebebasan memilih teknologi atau netral teknologi” berarti asas pemanfaatan Teknologi Informasi dan Transaksi Elektronik tidak terfokus pada penggunaan teknologi tertentu sehingga dapat mengikuti perkembangan pada masa yang akan datang.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 4</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 5</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Ayat 1<br />
Cukup jelas.<br />
Ayat 2<br />
Cukup jelas.<br />
Ayat 3<br />
Cukup jelas.<br />
Ayat 4<br />
Huruf a<br />
Surat yang menurut undang?undang harus dibuat tertulis meliputi tetapi tidak terbatas pada surat berharga, surat yang berharga, dan surat yang digunakan dalam proses penegakan hukum acara perdata, pidana, dan administrasi negara.<br />
</span><span style="font-size:10pt;font-family:&#34;" lang="SV">Huruf b<br />
Cukup jelas.<br />
Pasal 6<br />
Selama ini bentuk tertulis identik dengan informasi dan/atau dokumen yang tertuang di atas kertas semata, padahal pada hakikatnya informasi dan/atau dokumen dapat dituangkan ke dalam media apa saja, termasuk media elektronik. Dalam lingkup Sistem Elektronik, informasi yang asli dengan salinannya tidak relevan lagi untuk dibedakan sebab Sistem Elektronik pada dasarnya beroperasi dengan cara penggandaan yang mengakibatkan informasi yang asli tidak dapat dibedakan lagi dari salinannya.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 7</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ketentuan ini dimaksudkan bahwa suatu Informasi Elektronik dan/atau Dokumen Elektronik dapat digunakan sebagai alasan timbulnya suatu hak.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 8</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 9</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Yang dimaksud dengan “informasi yang lengkap dan benar” meliputi:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. informasi yang memuat identitas serta status subjek hukum dan kompetensinya, baik sebagai produsen, pemasok, penyelenggara maupun perantara;<br />
b. informasi lain yang menjelaskan hal tertentu yang menjadi syarat sahnya perjanjian serta menjelaskan barang dan/atau jasa yang ditawarkan, seperti nama, alamat, dan deskripsi barang/jasa.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 10</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Ayat (1)<br />
Sertifikasi Keandalan dimaksudkan sebagai bukti bahwa pelaku usaha yang melakukan perdagangan secara elektronik layak berusaha setelah melalui penilaian dan audit dari badan yang berwenang. Bukti telah dilakukan Sertifikasi Keandalan ditunjukkan dengan adanya logo sertifikasi berupa trust mark pada laman (home page) pelaku usaha tersebut.<br />
Ayat (2)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 11</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Undang?Undang ini memberikan pengakuan secara tegas bahwa meskipun hanya merupakan suatu kode, Tanda Tangan Elektronik memiliki kedudukan yang sama dengan tanda tangan manual pada umumnya yang memiliki kekuatan hukum dan akibat hukum.<br />
Persyaratan sebagaimana dimaksud dalam Pasal ini merupakan persyaratan minimum yang harus dipenuhi dalam setiap Tanda Tangan Elektronik. Ketentuan ini membuka kesempatan seluas?luasnya kepada siapa pun untuk mengembangkan metode, teknik, atau proses pembuatan Tanda Tangan Elektronik.<br />
Ayat (2)<br />
Peraturan Pemerintah dimaksud, antara lain, mengatur tentang teknik, metode, sarana, dan proses pembuatan Tanda Tangan Elektronik.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 12</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 13</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 14</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Informasi sebagaimana dimaksud dalam Pasal ini adalah informasi yang minimum harus dipenuhi oleh setiap penyelenggara Tanda Tangan Elektronik.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 15</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
“Andal” artinya Sistem Elektronik memiliki kemampuan yang sesuai dengan kebutuhan penggunaannya.<br />
“Aman” artinya Sistem Elektronik terlindungi secara fisik dan nonfisik.<br />
“Beroperasi sebagaimana mestinya” artinya Sistem Elektronik memiliki kemampuan sesuai dengan spesifikasinya.<br />
Ayat (2)<br />
“Bertanggung jawab” artinya ada subjek hukum yang bertanggung jawab secara hukum terhadap Penyelenggaraan Sistem Elektronik tersebut.<br />
</span><span style="font-size:10pt;font-family:&#34;">Ayat (3)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 16</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 17</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Undang?Undang ini memberikan peluang terhadap pemanfaatan Teknologi Informasi oleh<br />
penyelenggara negara, Orang, Badan Usaha, dan/atau masyarakat.<br />
Pemanfaatan Teknologi Informasi harus dilakukan secara baik, bijaksana, bertanggung jawab, efektif, dan efisien agar dapat diperoleh manfaat yang sebesar?besarnya bagi masyarakat.<br />
</span><span style="font-size:10pt;font-family:&#34;">Ayat (2)<br />
Cukup jelas.<br />
Ayat (3)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 18</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Ayat (1)<br />
Cukup jelas.<br />
Ayat (2)<br />
Pilihan hukum yang dilakukan oleh para pihak dalam kontrak internasional termasuk yang dilakukan secara elektronik dikenal dengan choice of law. </span><span style="font-size:10pt;font-family:&#34;" lang="SV">Hukum ini mengikat sebagai hukum yang berlaku bagi kontrak tersebut. Pilihan hukum dalam Transaksi Elektronik hanya dapat dilakukan jika dalam kontraknya terdapat unsur asing dan penerapannya harus sejalan dengan prinsip hukum perdata internasional (HPI).<br />
Ayat (3)<br />
Dalam hal tidak ada pilihan hukum, penetapan hukum yang berlaku berdasarkan prinsip atau asas hukum perdata internasional yang akan ditetapkan sebagai hukum yang berlaku pada kontrak tersebut.<br />
Ayat (4)<br />
Forum yang berwenang mengadili sengketa kontrak internasional, termasuk yang dilakukan secara elektronik, adalah forum yang dipilih oleh para pihak. Forum tersebut dapat berbentuk pengadilan, arbitrase, atau lembaga penyelesaian sengketa alternatif lainnya.<br />
Ayat (5)<br />
Dalam hal para pihak tidak melakukan pilihan forum, kewenangan forum berlaku berdasarkan prinsip atau asas hukum perdata internasional. Asas tersebut dikenal dengan asas tempat tinggal tergugat (the basis of presence) dan efektivitas yang menekankan pada tempat harta benda tergugat berada (principle of effectiveness) .</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 19</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Yang dimaksud dengan “disepakati” dalam pasal ini juga mencakup disepakatinya prosedur yang terdapat dalam Sistem Elektronik yang bersangkutan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 20</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Transaksi Elektronik terjadi pada saat kesepakatan antara para pihak yang dapat berupa, antara lain pengecekan data, identitas, nomor identifikasi pribadi (personal identification number/PIN) atau sandi lewat (password).<br />
</span><span style="font-size:10pt;font-family:&#34;">Ayat (2)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 21</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Yang dimaksud dengan “dikuasakan” dalam ketentuan ini sebaiknya dinyatakan dalam surat kuasa.<br />
Ayat (2)<br />
Cukup jelas.<br />
Ayat (3)<br />
Cukup jelas.<br />
Ayat (4)<br />
Cukup jelas.<br />
Ayat (5)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 22</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Ayat (1)<br />
Yang dimaksud dengan “fitur” adalah fasilitas yang memberikan kesempatan kepada pengguna Agen Elektronik untuk melakukan perubahan atas informasi yang disampaikannya, misalnya fasilitas pembatalan (cancel), edit, dan konfirmasi ulang.<br />
Ayat (2)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 23</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Nama Domain berupa alamat atau jati diri penyelenggara negara, Orang, Badan Usaha, dan/atau masyarakat, yang perolehannya didasarkan pada prinsip pendaftar pertama (first come first serve).<br />
Prinsip pendaftar pertama berbeda antara ketentuan dalam Nama Domain dan dalam bidang hak kekayaan intelektual karena tidak diperlukan pemeriksaan substantif, seperti pemeriksaan dalam pendaftaran merek dan paten.<br />
Ayat (2)<br />
Yang dimaksud dengan “melanggar hak Orang lain”, misalnya melanggar merek terdaftar, nama badan hukum terdaftar, nama Orang terkenal, dan nama sejenisnya yang pada intinya merugikan Orang lain.<br />
Ayat (3)<br />
Yang dimaksud dengan “penggunaan Nama Domain secara tanpa hak” adalah pendaftaran dan penggunaan Nama Domain yang semata?mata ditujukan untuk menghalangi atau menghambat Orang lain untuk menggunakan nama yang intuitif dengan keberadaan nama dirinya atau nama produknya, atau untuk mendompleng reputasi Orang yang sudah terkenal atau ternama, atau untuk menyesatkan konsumen.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 24</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 25</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Informasi Elektronik dan/atau Dokumen Elektronik yang disusun dan didaftarkan sebagai karya intelektual, hak cipta, paten, merek, rahasia dagang, desain industri, dan sejenisnya wajib dilindungi oleh Undang?Undang ini dengan memperhatikan ketentuan Peraturan Perundang?undangan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 26</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Dalam pemanfaatan Teknologi Informasi, perlindungan data pribadi merupakan salah satu bagian dari hak pribadi (privacy rights). </span><span style="font-size:10pt;font-family:&#34;">Hak pribadi mengandung pengertian sebagai berikut:</span></p>
<p><span style="font-size:10pt;font-family:&#34;">a. Hak pribadi merupakan hak untuk menikmati kehidupan pribadi dan bebas dari segala macam gangguan.<br />
b. Hak pribadi merupakan hak untuk dapat berkomunikasi dengan Orang lain tanpa tindakan memata?matai.<br />
c. Hak pribadi merupakan hak untuk mengawasi akses informasi tentang kehidupan pribadi dan data seseorang.</span></p>
<p><span style="font-size:10pt;font-family:&#34;">Ayat (2)<br />
Cukup jelas.</span></p>
<p><span style="font-size:10pt;font-family:&#34;"> </span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 27</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 28</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 29</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 30</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Cukup jelas.<br />
Ayat (2)<br />
Secara teknis perbuatan yang dilarang sebagaimana dimaksud pada ayat ini dapat dilakukan, antara lain dengan:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. melakukan komunikasi, mengirimkan, memancarkan atau sengaja berusaha mewujudkan hal?hal tersebut kepada siapa pun yang tidak berhak untuk menerimanya; atau<br />
b. sengaja menghalangi agar informasi dimaksud tidak dapat atau gagal diterima oleh yang berwenang menerimanya di lingkungan pemerintah dan/atau pemerintah daerah.</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (3)<br />
Sistem pengamanan adalah sistem yang membatasi akses Komputer atau melarang akses ke dalam Komputer dengan berdasarkan kategorisasi atau klasifikasi pengguna beserta tingkatan kewenangan yang ditentukan.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 31</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Yang dimaksud dengan “intersepsi atau penyadapan” adalah kegiatan untuk mendengarkan, merekam, membelokkan, mengubah, menghambat, dan/atau mencatat transmisi Informasi Elektronik dan/atau Dokumen Elektronik yang tidak bersifat publik, baik menggunakan jaringan kabel komunikasi maupun jaringan nirkabel, seperti pancaran elektromagnetis atau radio frekuensi.<br />
Ayat (2)<br />
Cukup jelas.<br />
Ayat (3)<br />
Cukup jelas.<br />
Ayat (4)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;" lang="SV">Pasal 32</span></strong><span style="font-size:10pt;font-family:&#34;" lang="SV"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 33</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 34</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Ayat (1)<br />
Cukup jelas.<br />
Ayat (2)<br />
Yang dimaksud dengan “kegiatan penelitian” adalah penelitian yang dilaksanakan oleh lembaga penelitian yang memiliki izin.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 35</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 36</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 37</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 38</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 39</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 40</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 41</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">Ayat (1)<br />
Cukup jelas.<br />
Ayat (2)<br />
Yang dimaksud dengan “lembaga yang dibentuk oleh masyarakat” merupakan lembaga yang bergerak di bidang teknologi informasi dan transaksi elektronik.<br />
</span><span style="font-size:10pt;font-family:&#34;">Ayat (3)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 42</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 43</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Ayat (1)<br />
Cukup jelas.<br />
Ayat (2)<br />
Cukup jelas.<br />
Ayat (3)<br />
Cukup jelas.<br />
Ayat (4)<br />
Cukup jelas.<br />
Ayat (5)<br />
Huruf a<br />
Cukup jelas.<br />
Huruf b<br />
Cukup jelas.<br />
Huruf c<br />
Cukup jelas.<br />
Huruf d<br />
Cukup jelas.<br />
Huruf e<br />
Cukup jelas.<br />
Huruf f<br />
Cukup jelas.<br />
Huruf g<br />
Cukup jelas.<br />
Huruf h<br />
Yang dimaksud dengan “ahli” adalah seseorang yang memiliki keahlian khusus di bidang Teknologi Informasi yang dapat dipertanggungjawabkan secara akademis maupun praktis mengenai pengetahuannya tersebut.<br />
Huruf i<br />
Cukup jelas.<br />
Ayat (6)<br />
Cukup jelas.<br />
Ayat (7)<br />
Cukup jelas.<br />
Ayat (8)<br />
Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 44</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 45</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 46</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 47</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 48</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 49</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 50</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 51</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 52</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Ayat (1)<br />
Cukup jelas.<br />
Ayat (2)<br />
Cukup jelas.<br />
Ayat (3)<br />
Cukup jelas.<br />
Ayat (4)<br />
Ketentuan ini dimaksudkan untuk menghukum setiap perbuatan melawan hukum yang memenuhi unsur sebagaimana dimaksud dalam Pasal 26 sampai dengan Pasal 34 yang dilakukan oleh korporasi (corporate crime) dan/atau oleh pengurus dan/atau staf yang memiliki kapasitas untuk:</span></p>
<p><span style="font-size:10pt;font-family:&#34;" lang="SV">a. mewakili korporasi;<br />
b. mengambil keputusan dalam korporasi;<br />
c. melakukan pengawasan dan pengendalian dalam korporasi;<br />
d. melakukan kegiatan demi keuntungan korporasi.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 53</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p style="text-align:center;" align="center"><strong><span style="font-size:10pt;font-family:&#34;">Pasal 54</span></strong><span style="font-size:10pt;font-family:&#34;"></span></p>
<p><span style="font-size:10pt;font-family:&#34;">Cukup jelas.</span></p>
<p class="MsoNormal" style="margin:0;"><span style="font-size:10pt;font-family:&#34;" lang="EN-GB"></p>
<p></span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
<p class="MsoNormal" style="line-height:150%;text-align:justify;margin:0;"><span style="font-size:11pt;line-height:150%;font-family:&#34;" lang="EN-GB"> </span></p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
