Email Security

 

EMAIL SECURITY

Email adalah singkatan dari Elektronik Mail atau dalam bahasa Indonesia disebut Surat Elektronik merupakan sarana dalam mengirim surat yang dilakukan melalui media internet.  e-mail merupakan aplikasi yang paling sering dipergunakan. Layanan basic e-mail ternyata tidak seaman perkiraan kita Email sebagai salah satu mekanisme pengiriman pesan juga tidak luput dari serangan terhadap aspek keamanannya.

 

Pada dasarnya email terdiri atas dua bagian yaitu :

-        Header : sender, recipient, date, subject, delivery path

-        Body : isi pesan

 

Beberapa aspek keamanan Email :

  • Kerahasiaan email (confidentiality) :

-        Menggunakan enkripsi.

-        Menggunakan saluran yang aman.

  • Keutuhan email (integrity) :

-        Menggunakan hashing atau message digest algorithm.

-        Menggunakan digital signature.

-        Menggunakan public key encryption.

-        Melakukan attachment.

 

  • Otentikasi email (authentication) :

-        Verifikasi pengirim.

-        Verifikasi penerima.

 

Protokol yang digunakan dalam pengiriman e-mail  :

  1. SMTP (Simple Mail Transfer Protocol)
  2. POP ( Post Office Protocol):
  3. IMAP ( Internet Message Access Protocol)

 

Kelemahan (vulnerability) pada e-mail :

  1. Tidak adanya integritas dengan adanya email yang dapat diubah
  2. Tidak adanya konfidensialitas karena email dikirim lewat jaringan yang tidak aman.
  3. Tidak ada otentikasi ditandai tidak jelasnya pengirim
  4. Karena adanya celah tidak aman akan timbul ancaman dan serangan email berupa Virus, worm pada e-mail tanpa attachment
  5. Kebocoran informasi (information leakage) yang sensitive
  6. Serangan DOS baik pada server atau client
  7. Pengiriman dan eksekusi malicious code (malcode)
  8. Akses ilegal ke system
  9. SPAM

 

Teknik pencegahan SPAM :

  1. Membuat konfigurasi mail server untuk mencegah terjadi relai email.
  2. Mencegah server digunakan sebagai pihak yang meneruskan email (forward email )
  3. Menghilangkan spam dengan spam dll.

 

Software Anti SPAM :

  1. Chebyshev
  2. Filter
  3. ASK – Active Spam Killer
  4. Blackmail

Komentar

Postingan populer dari blog ini