Hasil Pencarian  ::  Simpan CSV :: Kembali

Hasil Pencarian

Ditemukan 2 dokumen yang sesuai dengan query
cover
Ozy Djohan Restuadi
"ABSTRAK
Dalam beberapa tahun terakhir di Indonesia terjadi fenomena penyalahgunaan jaringan operator seluler untuk kepentingan ilegal. Penyalahgunaan ini berupa akses Internet gratis yang dilakukan oleh beberapa pengguna yang memanfaatkan teknologi VPN tunneling. Pada penelitian ini dirancang suatu sistem yang dapat diterapkan pada simulasi dalam ruang lingkup SOHO untuk mencegah terjadinya outbound SSL VPN tunnel yang tidak sah. Unsur pencegahan pada sistem dilakukan dengan memanfaatkan penggunaan proxy yang bertujuan untuk mencegah terjadinya inisiasi VPN tunnel tanpa mencegah akses HTTPS normal. Dari dua tipe implementasi proxy yaitu direct dan Man-in-the-middle didapatkan hasil bahwa SSL VPN tunnel dapat dihentikan dengan Man-in-the-middle proxy melalui fake certificate pada tahap SSL handshake. Pengujian yang dilakukan dengan variasi ukuran parameter Diffie-Hellmann sebagai komponen pada proses SSL handshake menunjukkan bahwa keberhasilan SSLsplit dalam melakukan pencegahan VPN tunnel mendekati 100%.

ABSTRACT
For the past few years a phenomenon of cellular operator network abuse for illegal activity has been rising in Indonesia. This kind of abusement takes form as free Internet access conducted by some user utilizing VPN tunneling technology. This research goal is to design a system that will works on SOHO environment which its main objective is to prevent unauthorized outbound SSL VPN tunnel. Prevention component of the system is proxy utilization to prevent establishment of outbound VPN tunnel without blocking legitimate HTTPS access. From two implementation types of proxy we get the result that SSL VPN tunnel can be prevented from being established by using Man-in-the-Middle proxy through fake certificate method in SSL handshake phase. The tests on Diffie-Helmann parameter size as one of the components on SSL handshake process showed that the success rate of SSLsplit on preventing outbound VPN tunnel are as close as 100%.
"
2015
S60135
UI - Skripsi Membership  Universitas Indonesia Library
cover
Fadry Secondaru
"Kebutuhan akan perluasan jaringan data/multimedia sekarang ini semakin tinggi. meningkatnya kebutuhan akan proses transfer data/multimedia dari jaringan satu ke jaringan lainnya melalui internet mendorong terpenuhinya kebutuhan pengguna akan efisiensi bandwidth dan tingkat keamanan proses transfer data yang akan dilakukan. Data yang melewati jaringan internet tidak terjamin keamanannya, oleh karenanya dibutuhkan sistem keamanan yang baik yang memungkinkan data yang dikirimkan tidak dapat di akses pengguna lain yang tidak berwenang. Tunneling memberikan solusi keamanan yang baik untuk permasalahan ini, dengan cara membentuk tunnel (terowongan) pada jaringan publik yang menghubungkan antara jaringan satu dengan jaringan yang lain. Tunneling ini tentunya juga akan menggunakan byte payload sebagai paket header, sehingga akan mengurangi kecepatan transfer data.
Pada penelitian kali ini akan dianalisa kinerja tunneling protocol GRE, dan OPENVPN dari sisi proses enkapsulasi, besar throughput, dan perilaku protokol yang dilewatkan didalamnya dengan melakukan simulasi transfer data FTP (File Transfer Protocol), RDP (Remote Desktop Protocol) dan Video Streaming yang dilewatkan melalui IP Tunnel.
Dari percobaan yang dilakukan didapatkan bahwa protokol openVPN pada network tanpa kelas, memiliki kinerja lebih baik dibandingkan dengan tunel GRE dalam hal efisiensi bandwidth hal ini dikarenakan openVPN melakukan kompresi pada paketnya. Penerapan class of service pada tunnel GRE akan mengoptimalkan penggunaan bandwidth menjadi 100%, dari yang sebelumnya tanpa class of service tunnel GRE hanya menggunakan 95% dari total bandwidth yang tersedia.

The needs of data/multimedia network expansion nowadays are getting higher. The increase of data/multimedia transfer needs from one network to the other through the Internet encouraged the users' bandwidth efficiency fulfillment and data transfer process security level that is about to be conducted. Data, which passes through the Internet networks are not securely guaranteed, therefore, a thorough security system is needed to enables the sent data could not be accessed by another unauthorized parties. Tunneling provides a good security solution for this problem by forming a tunnel on public network, which connects one network with another. This tunneling would of course use byte payload as a header package, in order to decrease data transfer speed.
On this research, tunneling protocol GRE, and OPENVPN performance would be analyzed from encapsulation process, throughtput and protocol characteristic which pass through inside tunnel by conducting FTP (File Transfer Protocol), RDP (Remote Desktop Protocol) data transfer simulation and Video Streaming passed through IP tunnel.
From the simulation show that openVPN protocol in a network without class of service has better performance than GRE tunnel this because openVPN doing packet compression before sending the packet over tunnel. Implementation class of service in GRE tunnel would optimizing bandwidth consumption become 100% , whereas without class of service GRE tunnel using 95% from available bandwidth.
"
Depok: Fakultas Teknik Universitas Indonesia, 2009
S51130
UI - Skripsi Open  Universitas Indonesia Library