0% menganggap dokumen ini bermanfaat (0 suara)
20 tayangan7 halaman

Sistem Kontrol Akses Keamanan Komputer

Diunggah oleh

liza hashim
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PPTX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
20 tayangan7 halaman

Sistem Kontrol Akses Keamanan Komputer

Diunggah oleh

liza hashim
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PPTX, PDF, TXT atau baca online di Scribd

COMPUTER SYSTEM

SECURITY
SYSTEM ACCESS CONTROL
1.1 Keselamatan Fizikal
● Bertujuan untuk menghalang akses fizikal oleh individu yang tidak dibenarkan ke kawasan seperti
bilik atau bangunan.

● Kaedah kawalan:

○ Manual: Pengawal keselamatan, pemeriksa tiket, dll.

○ Mekanikal: Kunci dan mangga biasa.

○ Elektronik: Sistem kawalan akses automatik.

● Kelemahan kunci mekanikal: Tidak boleh jejak penggunaan, mudah disalin, tiada had masa
penggunaan.
ACCESS CONTROL SYSTEM OPERATION
Cara berfungsi:

○ Pengguna tunjukkan CREDENTIAL (contoh: kad atau PIN).

○ Pembaca (reader) hantar maklumat ke panel kawalan.

○ Panel semak senarai akses:

■ Jika sah → pintu dibuka dan aktiviti direkodkan.

■ Jika tidak sah → pintu kekal berkunci dan cubaan direkodkan.

● Jenis pengesahan:

○ Faktor tunggal (Single Factor Transaction): Hanya satu bentuk pengesahan (contoh: kad sahaja).

○ Dwi faktor (2 Factor Authentication): Gabungan dua, contoh: kad + PIN atau kad + cap jari.
Three Types (factors) of authentication information
1. Something the users knows: password, pass-phase or PIN
2. Something the users has: smart card
3. Something the users is: fingerprint verified by biometric measurement
CREDENTIAL (Kelayakan Akses)
● Objek fizikal, kod yang membolehkan individu mendapat akses ke satu
kemudahan atau sistem berasaskan komputer.

Jenis Credential:
● Sesuatu yang diketahui (Something you know) Cth: PIN number & password
● Sesuatu yang dimiliki (Something you have) Cth: kad akses,telefon
● Sesuatu yang ada pada diri anda (Something you are): Cap jari, face id,
retina
COMPUTER SECURITY
General access control : authorization, authentication, access approval and audit.

2014 - Access control method: Access Control Lists (ACLs)


● Menyenaraikan objek yang mana boleh mengakses dengan kebenaran (read,
write, execute)
● ACL disimpan bersama objek
Access Control system (Sistem kawalan Akses)
Mengandungi servis asas:
● Identification : Proses mengenalpasti identiti kepada sistem sebelum akses
dibenarkan. Contoh: Username, Nombor kad pekerja, Alamat e-Mel, ID peranti.
● Authentication: Proses pengesahan identiti yang dinyatakan adalah benar melalui bukti
pengesahan (credentials) seperti: kata laluan,PIN, Kad Pintar (smart card), biometrics.
● Authorization: Memberi atau menolak kebenaran kepada pengguna atau sistem untuk
mengakses suatu sumber (fail,folder,aplikasi,sistem rangkaian) selepas identiti mereka
[Link] : Pengguna biasa (user) hanya boleh read fail manakala pentadbir
(administrator) boleh read/write/delete.
● Access approval grants access
● Accountability identifies

Anda mungkin juga menyukai