Email Security
EMAIL SECURITY
Email adalah singkatan dari Elektronik Mail atau dalam bahasa
Indonesia disebut Surat Elektronik merupakan sarana dalam mengirim surat yang dilakukan melalui
media internet. e-mail merupakan aplikasi yang paling sering dipergunakan. Layanan
basic e-mail ternyata tidak seaman perkiraan kita Email sebagai salah satu
mekanisme pengiriman pesan juga tidak luput dari serangan terhadap aspek
keamanannya.
Pada dasarnya
email terdiri atas dua bagian yaitu :
-
Header : sender, recipient, date,
subject, delivery path
-
Body : isi pesan
Beberapa
aspek keamanan Email :
- Kerahasiaan email (confidentiality) :
-
Menggunakan enkripsi.
-
Menggunakan saluran yang aman.
- Keutuhan email (integrity) :
-
Menggunakan hashing atau message
digest algorithm.
-
Menggunakan digital signature.
-
Menggunakan public key encryption.
-
Melakukan attachment.
- Otentikasi email (authentication) :
-
Verifikasi pengirim.
-
Verifikasi penerima.
Protokol yang
digunakan dalam pengiriman e-mail :
- SMTP (Simple Mail Transfer Protocol)
- POP ( Post Office Protocol):
- IMAP ( Internet Message Access Protocol)
Kelemahan
(vulnerability) pada e-mail :
- Tidak adanya integritas dengan adanya email yang dapat diubah
- Tidak adanya konfidensialitas karena email dikirim lewat jaringan
yang tidak aman.
- Tidak ada otentikasi ditandai tidak jelasnya pengirim
- Karena adanya celah tidak aman akan timbul ancaman dan serangan
email berupa Virus, worm pada e-mail tanpa attachment
- Kebocoran informasi (information leakage) yang sensitive
- Serangan DOS baik pada server atau client
- Pengiriman dan eksekusi malicious code (malcode)
- Akses ilegal ke system
- SPAM
Teknik
pencegahan SPAM :
- Membuat konfigurasi mail server untuk mencegah terjadi relai email.
- Mencegah server digunakan sebagai pihak yang meneruskan email
(forward email )
- Menghilangkan spam dengan spam dll.
Software Anti
SPAM :
- Chebyshev
- Filter
- ASK – Active Spam Killer
- Blackmail
Komentar
Posting Komentar