Task Fauzan - Rangkuman Database Security
Mengapa masalah keamanan basis data menjadi penting? Jawaban secara sederhananya, sebagai berikut: basis-data merupakan salah satu komponen yang penting dalam sistem informasi; karena merupakan media utama dalam menyediakan informasi kepada user. Alasan lain, adalah karena menyangkut informasi yang tersimpan dari sebuah sistem atau organisasi pada media simpanan data itu sehingga sangat penting sekali untuk dijaga keamanannya dari penggunaan orang yang tidak memiliki otoritas. Informasi yang disimpan bisa dalam bentuk hard-copy, atau dalam bentuk softcopy. Dalam bentuk soft-copy disebut data-base (basis data); sedangkan penerapan data-base ke dalam sistem informasi disebut dengan database system.
Perubahan paradigma personal-computer menjadi sharedcomputer
Awalnya sebuah komputer disebut PC (Personal Computer), namun seiring dengan perkembangan bidang jaringan komputer, maka sebuah komputer tidak tepat lagi disebut PC, melainkan shared-computer. Shared-computer biasanya digunakan untuk menyimpan data yang bersifat classified-information.
Shared-computer adalah komputer yang saling dikoneksikan satu dengan yang lain, sehingga user bisa saling berbagi informasi (shared-resources), yang membentuk sebuah Local Area Network (LAN). Dengan adanya LAN (computer networks) akan mempercepat user untuk melakukan akses ke basis data.
Basis Data yang berada pada komputer dihubungkan ke jaringan komputer agar proses sharinginformation dapat berjalan. Dengan demikian, user dapat mengakses informasi yang diinginkan ke basis data dari mana saja dan kapan saja.
Klasifikasi Keamanan Basis Data
Klasifikasi Keamanan Basis Data dapat disebutkan sebagai berikut:
- Keamanan yang bersifat fisik (physical security)
- Keamanan yang berhubungan dengan orang (personel)
- Keamanan dari data dan media serta teknik komunikasi
- Keamanan dalam operasi.
- Network security
- Application security
- Computer security
- Privacy / confidentiality
- Authentication (otentikasi)
- Integrity
- Availability
- Non-repudiation
- Access control
- Pemberian wewenang atau hak istimewa (priviledge) untuk mengakses sistem basis data.
- Kendali otorisasi dapat dibangun pada perangkat lunak dengan 2 fungsi, yaitu Mengendalikan sistem atau obyek yang dapat diakses dan Mengendalikan bagaimana user menggunakannya
- Sistem administrasi yang bertanggung jawab untuk memberikan hak akses dengan membuat user account.
- Relation, yaitu user diperbolehkan atau tidak diperbolehkan mengakses langsung suatu relasi.
- View, yaitu user diperbolehkan atau tidak diperbolehkan mengakses data yang tertampil pada view.
- Read Authorization, yaitu user diperbolehkan membaca data, tetapi tidak dapat memodifikasi.
- Insert Authorization, yaitu user diperbolehkan menambah data baru, tetapi tidak dapat memodifikasi data yang sudah ada.
- Update Authorization, yaitu user diperbolehkan memodifikasi data, tetapi tidak dapat menghapus data.
- Delete Authorization, yaitu user diperbolehkan menghapus data.
- Data dalam database
- Sistem manajemen basis data (DBMS)
- Aplikasi terkait apa pun
- Server database fisik dan/atau server database virtual dan perangkat keras yang mendasarinya
- Komputasi dan/atau infrastruktur jaringan yang digunakan untuk mengakses database

Komentar
Posting Komentar