COMPUTER SYSTEM
SECURITY
SYSTEM ACCESS CONTROL
1.1 Keselamatan Fizikal
● Bertujuan untuk menghalang akses fizikal oleh individu yang tidak dibenarkan ke kawasan seperti
bilik atau bangunan.
● Kaedah kawalan:
○ Manual: Pengawal keselamatan, pemeriksa tiket, dll.
○ Mekanikal: Kunci dan mangga biasa.
○ Elektronik: Sistem kawalan akses automatik.
● Kelemahan kunci mekanikal: Tidak boleh jejak penggunaan, mudah disalin, tiada had masa
penggunaan.
ACCESS CONTROL SYSTEM OPERATION
Cara berfungsi:
○ Pengguna tunjukkan CREDENTIAL (contoh: kad atau PIN).
○ Pembaca (reader) hantar maklumat ke panel kawalan.
○ Panel semak senarai akses:
■ Jika sah → pintu dibuka dan aktiviti direkodkan.
■ Jika tidak sah → pintu kekal berkunci dan cubaan direkodkan.
● Jenis pengesahan:
○ Faktor tunggal (Single Factor Transaction): Hanya satu bentuk pengesahan (contoh: kad sahaja).
○ Dwi faktor (2 Factor Authentication): Gabungan dua, contoh: kad + PIN atau kad + cap jari.
Three Types (factors) of authentication information
1. Something the users knows: password, pass-phase or PIN
2. Something the users has: smart card
3. Something the users is: fingerprint verified by biometric measurement
CREDENTIAL (Kelayakan Akses)
● Objek fizikal, kod yang membolehkan individu mendapat akses ke satu
kemudahan atau sistem berasaskan komputer.
Jenis Credential:
● Sesuatu yang diketahui (Something you know) Cth: PIN number & password
● Sesuatu yang dimiliki (Something you have) Cth: kad akses,telefon
● Sesuatu yang ada pada diri anda (Something you are): Cap jari, face id,
retina
COMPUTER SECURITY
General access control : authorization, authentication, access approval and audit.
2014 - Access control method: Access Control Lists (ACLs)
● Menyenaraikan objek yang mana boleh mengakses dengan kebenaran (read,
write, execute)
● ACL disimpan bersama objek
Access Control system (Sistem kawalan Akses)
Mengandungi servis asas:
● Identification : Proses mengenalpasti identiti kepada sistem sebelum akses
dibenarkan. Contoh: Username, Nombor kad pekerja, Alamat e-Mel, ID peranti.
● Authentication: Proses pengesahan identiti yang dinyatakan adalah benar melalui bukti
pengesahan (credentials) seperti: kata laluan,PIN, Kad Pintar (smart card), biometrics.
● Authorization: Memberi atau menolak kebenaran kepada pengguna atau sistem untuk
mengakses suatu sumber (fail,folder,aplikasi,sistem rangkaian) selepas identiti mereka
[Link] : Pengguna biasa (user) hanya boleh read fail manakala pentadbir
(administrator) boleh read/write/delete.
● Access approval grants access
● Accountability identifies