Page 158 - Modul Cyber Forensic - Final
P. 158
1.4 SSL/TLS
Dalam dunia web istilah SSL dan TLS terutama dalam konteks security sudah umum
didengar dan diimplementasikan. SSL dan TLS dikembangkan oleh Netscape, SSL
versi 3.0 dirilis pada tahun 1996, yang pada akhirnya menjadi dasar pengembangan
Transport Layer Security, sebagai protocol standart IETF. Definisi awal dari TLS
muncul pada RFC,2246: “The TLS Protocol Version 1.0″. Visa, MaterCard,
American Express dan banyak lagi institusi finansial terkemuka yang memanfaatkan
TLS untuk dukungan commerce melalui internet. Bahkan hampir semua website
internet banking didunia menggunakan layanan pada kedua protocol tersebut.
SSL (Secure Sockeet Layer) dan TLS (Transport Layer Security) adalah salah satu
protokol pada jaringan komputer yang dapat menjaga kerahasiaan data yang dikirim
oleh suatu client ke server ataupun juga sebaliknya sehingga Third-party (pihak
ketiga) pada proses komunikasi tersebut tidak dapat menyadapnya.
Protocol SSL dan TLS berjalan pada layer dibawah application protocol seperti HTTP,
SMTP and NNTP dan di atas layer TCP transport protocol, yang juga merupakan
bagian dari TCP/IP protocol. Selama SSL dan TLS dapat menambahkan keamanan ke
protocol apa saja yang menggunakan TCP, keduanya terdapat pada metode akses
HTTPS. HTTPS menyediakan keamanan web-pages untuk aplikasi seperti pada
Electronic commerce.
Analisis Paket
151