ANDREW BLOG

Minggu, 31 Oktober 2010

Alat-alat rumah tangga serta kegunaannya (khusus untuk kelas 8 bhe espaldi saja!) lainnya juga boleh aja lah





ALAT-ALAT
RUMAH TANGGA
& KEGUNAANNYA



Nama        : Andreas Aji C.
Kelas         :  8 (Delapan) Bhe
No.Absen  :  6 (Enam)






1.      KURSI TAMU
Perabot ini pasti diperlukan di dalam sebuah rumah, karena kalau ada tamu yang berkunjung bisa lebih santai daripada berdiri tentunya dan sambil menikmati secangkir teh dan hidangan yang anda hidangkan untuk menunjukkan anda sebagai tuan rumah yang ramah.
2.      MEJA MAKAN
Fungsi utamanya jelas untuk menaruh segala macam makanan, dari nasi sampai lauk pauknya. Walaupun terkadang cuma ada nasi sama kecap atau garam, toh nikmat juga kalau makannya sambil keroyokan.
3.      LEMARI PAKAIAN
Jelas untuk menyimpan pakaian-pakaian anda yang mahal walau kredit, biar tampak rapi dan teratur. Bisa juga untuk menyimpan segala pakaian butut lainnya, jadi tidak heran banyak orang pasti memilikinya.
4.      TELEVISI
Alat hiburan yang satu ini memang sudah tidak asing lagi, setiap rumah atau kamar pasti membutuhkannya. Bahkan ada yang memiliki lebih dari satu dalam rangka untuk menghibur diri bila di tinggal sendirian oleh suami/istri/anak.
5.      KIPAS ANGIN
Barangkali kipas angin sudah ketinggalan zaman karena dengan hadirnya pendingin yang disebut AC itu. Toh fungsinya utamanya tetap sama yaitu untuk membantu mendinginkan suasana yang panas agar terasa segar dan tubuh dingin.
6.      PIRING
Ini merupakan alat rumahtangga yang cukup memasyarakat dan sangat penting, karena menyangkut kenikmatan saat kita makan. Piring adalah tempat untuk kita makan.


7.      PISAU
Jika anda di dapur pasti peralatan tajam satu ini sangat dibutuhkan bila sedang melakukan aktivitas masak memasak. Bahkan bisa jadi pisaunya lebih dari satu, karena bentuk pisau bisa sebagai tanda kegunaan pisau tersebut.Fungsi pisau adalah untuk memotong suatu benda
8.      PANCI
Panci berguna untuk memasak masakan yang berkuah atau menggunakan air. Panci juga dapat untuk merebus air, mengkukus, dll
9.      SENDOK DAN GARPU
Sendok dan garpu berfungsi untuk makan. Biasanya bila makan sendok dipegang dengan tangan kanan sedangkan garpu ditangan kiri. Sendok adalah suatu alumunium yang bentuk ujungnya melengkung dan bentuknya cekung. Garpu adalah suatu alumuium yang bentuk ujungnya mempunyai cabang yang berfungsi menusuk makanan yang akan dimakan

10.  KULKAS
Kulkas berfungsi untuk menyimpan sayur-sayuran, buah-buahan, minuman, dan berbagai jenis makanan lainnya. Dengan suhu yang sejuk didalamnya, kulkas selain untuk menyimpan juga berguna untuk mengawetkan makanan contohnya daging.
11.  LEMARI MAKAN
Lemari makan berfungsi untuk menyimpan makanan. Namun lemari makan berbeda dengan kulkas, karena kalau Kulkas untuk menyimpan makanan dan minuman dan mengawetkannya, sedangkan lemari makan hanya untuk menyimpan makanan guna menghindarnya dari bakteri,lalat, dsb. Pada gambar tersebut kulkas berdempetan oleh lemai makan kulkas terletak di bagian kiri bawah. Dan lemari makan disekitarnya.




12.  KOMPOR
Kompor berfungsi untuk memasak berbagai macam makanan. Kompor umumnya terdiri dari 2 jenis yaitu kompor gas dan kompor minyak. Kompor gas menggunakan bahan bakar gas ELPIJI sedangkan kompor minyak menggunakan bahan bakar minyak tanah

13.  GELAS
Gelas berfungsi sebagai tempat minum. Bentuk gelaspun bervariasi dan unik. Gelas ada beberapa macam, seperti gelas plastic, yaitu gelas yang terbuat dari bahan plastic dan gelas ini tidak mudah pecah, lalu gelas kaca, yaitu gelas yang terbuat dari bahan kaca, gelas ini harganya lebih mahal dari gelas plastic dan gelas ini mudah pecah

14.  RAK PIRING
Rak piring berfungsi untuk tempat menyimpan piring-piring bersih atau sudah dicuci. Rak piring ada bermacam-macam bentuknya.Lihat Gambar!
         15.  KURSI
         
  Kursi adalah sebuah perabotan yang biasa digunakan untuk duduk.                                                       Biasanya memiliki 4 kaki untuk mendukung berat. Beberapa jenis kursi

                                       , seperti  barstool, hanya memiliki 1 kaki di tengah. Terkadang kursi memiliki sandaran kaki. 


ALAT-ALAT
RUMAH TANGGA
& KEGUNAANNYA



Nama        : Andreas Aji C.
Kelas         :  8 (Delapan) Bhe
No.Absen  :  6 (Enam)






1.      KURSI TAMU
Perabot ini pasti diperlukan di dalam sebuah rumah, karena kalau ada tamu yang berkunjung bisa lebih santai daripada berdiri tentunya dan sambil menikmati secangkir teh dan hidangan yang anda hidangkan untuk menunjukkan anda sebagai tuan rumah yang ramah.
2.      MEJA MAKAN
Fungsi utamanya jelas untuk menaruh segala macam makanan, dari nasi sampai lauk pauknya. Walaupun terkadang cuma ada nasi sama kecap atau garam, toh nikmat juga kalau makannya sambil keroyokan.
3.      LEMARI PAKAIAN
Jelas untuk menyimpan pakaian-pakaian anda yang mahal walau kredit, biar tampak rapi dan teratur. Bisa juga untuk menyimpan segala pakaian butut lainnya, jadi tidak heran banyak orang pasti memilikinya.
4.      TELEVISI
Alat hiburan yang satu ini memang sudah tidak asing lagi, setiap rumah atau kamar pasti membutuhkannya. Bahkan ada yang memiliki lebih dari satu dalam rangka untuk menghibur diri bila di tinggal sendirian oleh suami/istri/anak.
5.      KIPAS ANGIN
Barangkali kipas angin sudah ketinggalan zaman karena dengan hadirnya pendingin yang disebut AC itu. Toh fungsinya utamanya tetap sama yaitu untuk membantu mendinginkan suasana yang panas agar terasa segar dan tubuh dingin.
6.      PIRING
Ini merupakan alat rumahtangga yang cukup memasyarakat dan sangat penting, karena menyangkut kenikmatan saat kita makan. Piring adalah tempat untuk kita makan.


7.      PISAU
Jika anda di dapur pasti peralatan tajam satu ini sangat dibutuhkan bila sedang melakukan aktivitas masak memasak. Bahkan bisa jadi pisaunya lebih dari satu, karena bentuk pisau bisa sebagai tanda kegunaan pisau tersebut.Fungsi pisau adalah untuk memotong suatu benda
8.      PANCI
Panci berguna untuk memasak masakan yang berkuah atau menggunakan air. Panci juga dapat untuk merebus air, mengkukus, dll
9.      SENDOK DAN GARPU
Sendok dan garpu berfungsi untuk makan. Biasanya bila makan sendok dipegang dengan tangan kanan sedangkan garpu ditangan kiri. Sendok adalah suatu alumunium yang bentuk ujungnya melengkung dan bentuknya cekung. Garpu adalah suatu alumuium yang bentuk ujungnya mempunyai cabang yang berfungsi menusuk makanan yang akan dimakan

10.  KULKAS
Kulkas berfungsi untuk menyimpan sayur-sayuran, buah-buahan, minuman, dan berbagai jenis makanan lainnya. Dengan suhu yang sejuk didalamnya, kulkas selain untuk menyimpan juga berguna untuk mengawetkan makanan contohnya daging.
11.  LEMARI MAKAN
Lemari makan berfungsi untuk menyimpan makanan. Namun lemari makan berbeda dengan kulkas, karena kalau Kulkas untuk menyimpan makanan dan minuman dan mengawetkannya, sedangkan lemari makan hanya untuk menyimpan makanan guna menghindarnya dari bakteri,lalat, dsb. Pada gambar tersebut kulkas berdempetan oleh lemai makan kulkas terletak di bagian kiri bawah. Dan lemari makan disekitarnya.




12.  KOMPOR
Kompor berfungsi untuk memasak berbagai macam makanan. Kompor umumnya terdiri dari 2 jenis yaitu kompor gas dan kompor minyak. Kompor gas menggunakan bahan bakar gas ELPIJI sedangkan kompor minyak menggunakan bahan bakar minyak tanah

13.  GELAS
Gelas berfungsi sebagai tempat minum. Bentuk gelaspun bervariasi dan unik. Gelas ada beberapa macam, seperti gelas plastic, yaitu gelas yang terbuat dari bahan plastic dan gelas ini tidak mudah pecah, lalu gelas kaca, yaitu gelas yang terbuat dari bahan kaca, gelas ini harganya lebih mahal dari gelas plastic dan gelas ini mudah pecah





14.  RAK PIRING
Rak piring berfungsi untuk tempat menyimpan piring-piring bersih atau sudah dicuci. Rak piring ada bermacam-macam bentuknya.Lihat Gambar!
            15.  KURSI
           Kursi adalah sebuah perabotan yang biasa digunakan untuk duduk. Biasanya memiliki 4 kaki                  untuk mendukung berat. Beberapa jenis kursi, seperti barstool, hanya memiliki 1 kaki di tengah. Terkadang kursi memiliki sandaran kaki.

Selasa, 26 Oktober 2010

MERAPI MELETUS !


Merapi Meletus  




26/10/2010 18:55
Gunung Merapi meletus dengan mengeluarkan awan panas, Selasa (26/10). Letusan terjadi sejak pukul 17.02 WIB. "Sejak 17.02 WIB hingga 17.34 WIB terjadi empat kali awan panas dan sampai sekarang awan panas terus muncul susul menyusul tidak berhenti," kata Kepala Pusat Vulkanologi dan Mitigasi Bencana Geologi Badan Geologi Surono di Yogyakarta.


Menurut Surono, munculnya awan panas tersebut menjadi tanda sebagai erupsi Gunung Merapi. Awan panas pertama yang muncul pada pukul 17.02 WIB tersebut mengarah ke barat. Namun awan panas berikutnya tidak dapat terpantau dengan baik karena kondisi cuaca di puncak Merapi cukup gelap dan hujan.


Sirine bahaya di Kaliurang, Sleman, berbunyi pada pukul 17.57 WIB. Pada pukul 18.05 WIB, Balai Penyelidikan dan Pengembangan Teknologi Kegunungapian (BPPTK) Yogyakarta menarik semua petugas dari pos pengamatan.


"Pada 2006, awan panas terjadi selama tujuh menit, namun pada tahun ini awan panas sudah terjadi lebih dari 20 menit," kata Surono. Lamanya awan panas tersebut menunjukkan energi yang cukup besar.


Pada pukul 18.00 WIB terdengar letusan sebanyak tiga kali yang terdengar dari pos Jrakah dan pos Selo yang disusul dengan asap membumbung setinggi 1,5 kilometer mengarah ke selatan. "Tipe letusan Merapi sudah dipastikan eksplosif," kata Surono

MBAH MARIDJAN MENINGGAL


Pasti agan2 sekalian bingung.... mengapa MBAH MARIDJAN tidak diketahui keberadaannya dan belum pasti kondisinya. Ada yang bilang MBAH MARIDJAN TEWAS? tetapi berita itu benar, ternyata MBAH MARIDJAN MENINGGAL  meskipun dengan keadaan sujud!

PayPal

Terkadang para pemula sering bingung untuk mencairkan uangnya dari bisnis online, terutama pembayaran dari pembeli yang berasal dari negara lain. Kalau dari dalam negeri sich gampang saja, diantaranya memakai sistem transfer bank lokal di Indonesia. Tapi kalau pembayaran antar negara, lebih efektif menggunakan pembayaran online yang umum digunakan di internet seperti PayPalE-gold,AlertpayStormpayMoneybookersLiberty ReserveWebmoneyPecunixdan lain-lain. Online Payment ini sangat penting perannya untukmenghasilkan uang di internet karena mempermudah proses transaksi keuangan yang dilakukan dan juga menghindari terlalu banyak pemakaian kartu kredit di internet karena dinilai kurang aman atau membutuhkan waktu yang relatif lama bila melibatkan bank konvensional. Online Payment ini ibaratnya sebagai banknya internet, sehingga bisa menerima uang dari pihak lain dan juga membayar ke pihak lain serta bisa melakukan penarikan uang.
Pada artikel kali ini, saya ingin berbagi informasi kepada para pemula bisnis online tentang cara registrasi ke Online Payment PayPal. Maaf kepada senior-senior Bisnis online yang barangkali menganggap Artikel ini basi. Saya berusaha berbagi khususnya kepada pemula. Oke saya lanjutkan ya. Sebelum Anda melakukan registrasi ke PayPal ini, ada baiknya Anda mempunyai kartu kredit untuk memverifikasi atau bisa juga denganKartu Debit dari Payoneer sehingga Anda bisa melakukan penarikan uang (mencairkan uang) nantinya. Bahasa kasarnya, anggap saja Anda punya situs bisnis online dan Anda memasang sistem pembayaran online dengan PayPal. Ketika ada pembeli dari negara lain dan dia menggunakan pembayaran dengan kartu kredit mereka, maka saldo uang Anda di PayPal akan bertambah. Nah kalau saldo uang Anda di PayPal ini sudah banyak, disamping Anda bisa menerima pembayaran, Anda juga bisa melakukan pembelian di situs lain dengan PayPal Anda. Dan yang tidak kalah pentingnya, Anda bisa mencairkan uang di PayPal Anda melalui Kartu Debit Payoneer Anda. Kalau uang di PayPal tadi sudah “berpindah” ke Kartu Debit Payoneer, tidak perlu capek-capek, Anda tinggal datang saja ke ATM yang berlogo Master Card, terus Anda ambil dalam bentuk mata uang negara kita yaitu Rupiah (kurs otomatis), kalau mau tetap dalam bentuk Dollar, cari saja ATM Dollar. Atau kalau Anda lagi di negara lain misalnya Malaysia, ya uangnya bisa dicairkan dalam bentuk Ringgit. Makanya saran saya miliki juga Kartu Debit Gratis dari Payoneer disini.
Langkah-langkah mendaftar di PayPal sebagai berikut :
  • Buka situs PayPal dengan alamat https://paypal.com
  • Klik Sign Up untuk melakukan pendaftaran
  • Pilih jenis account yang Anda ingin. Apakah Personal, Premier atau Business. Saran saya pilih saja Personal karena lebih mudah dan bisa di upgrade kemudian hari. Klik tombol Get Started
  • Isi formulir yang tersedia dengan data Anda. Perlu diingat email yang Anda masukkan akan menjadi account Anda di PayPal, jadi gunakan email yang valid. Kemudian klik tombol I agree, create my account
  • Masukkan data kartu kredit Anda atau bisa juga Anda masukkan data kartu Master Card Payoneer, kemudian klik tombol Continue. Sampai disini proses pembuatan account PayPal telah selesai di lakukan.
  • Bila Anda belum memiliki kartu kredit atau Kartu Debit Master Card Payoneer, Anda bisa klik linkGo to My Account. Data kartu kredit bisa Anda isikan kemudian hari. Sampai disini Anda sudah berhasil membuat account Paypal, tetapi statusnya masih Unverified. Walaupun statusnya masih Unverified, anda sudah bisa menerima pembayaran dari klien atau menerima komisi program afiliasi tertentu serta menerima donasi dari orang lain, namun Anda belum bisa melakukan penarikan atau pencairan uang sebelum diverifikasi. Setelah Anda memasukkan data kartu kredit, maka statusnya akan berubah Verified.
  • Buka email untuk mengaktifkan verifikasi email yang dikirim oleh PayPal.
Memasang dan mengunakan Icon PayPal untuk menerima pembayaran di situs Anda:
  • Buka halaman depan situs PayPal, klik link Log in
  • Klik tab Merchant Services
  • Setelah halaman ini terbuka, Anda bisa memilih fitur-fitur yang diinginkan seperti PayPal Shopping Chart, Buy Now Buttons, Other Leading Charts, Subscriptions & Recurring Payments, Donations, Gift Certificates dan lain-lain.
  • Selanjutnya pilih saja salah satu fitur tersebut untuk di gunakan di web atau blog Anda. Anda juga bisa memilih icon yang diinginkan, melakukan sedikit setting tombol, selanjutnya Create Buttons
  • Selanjutnya Anda copy kode HTML dan pasang di web atau blog Anda.
Secara garis besar, beginilah cara membuat dan memanfaatkan PayPal di situs Anda. Mudah bukan?? Untuk menambah saldo Anda di Account PayPal, perlu sedikit kerja keras dan ketekunan, buat situs dengan tema yang menarik atau produk yang menarik, lakukan omptimisasi situs Anda agar banyak pengunjung. Dan jangan lupa, ikuti terus weblog ini, kami akan memberikan semua informasi berkaitan dengan bisnis onlinemenuju kebebasan finansial. Kalau ingin lebih detail tentang internet marketing silahkan belajar di Asian Brain, saat ini ada tantangan 120 hari menghasilkan US$100 perhari. Selamat Mencoba, SUKSES SELALU

VPN

Yang dimaksud dengan VPN atau Virtual Private Network adalah suatu jaringan private yang mempergunakan sarana jaringan komunikasi publik (dalam hal ini Internet) dengan memakai tunnelling protocol dan prosedur pengamanan. Dengan memakai jaringan publik yang ada, dalam hal ini Internet, maka biaya pengembangan yang dikeluarkan akan jauh relatif lebih murah daripada harus membangun sebuah jaringan internasional tertutup sendiri.
Namun pemakaian Internet sebagai sarana jaringan publik juga mengandung resiko, karena Internet terbuka untuk umum, maka masalah kerahasiaan dan authentifikasi atas data yang dikirim pun juga terbuka. Oleh karenanya VPN menjaminnya dengan penerapan enkripsi data. Sebelum dikirimkan, terlebih dahulu data akan dienkripsikan untuk mengurangi resiko pembacaan dan pembajakan data di jalan oleh pihak yang tidak terkait. Setelah sampai ke alamat tujuan, maka data tersebut akan di-deskripsikan ulang sehingga bentuk informasi dapat kembali menjadi seperti sedia kala. Selain memakai metode pengamanan enkripsi-deskripsi, VPN masih memakai kriptografi lainnya untuk mendukung pengamanan data.
VPN saat ini banyak digunakan untuk diterapkan pada jaringan extranet ataupun intranet perusahaan-perusahaan besar. VPN harus dapat mendukung paling tidak 3 mode pemakaian :
* Koneksi client untuk akses jarak jauh
* LAN-to-LAN internetworking
* Pengontrolan akses dalam suatu intranet
Oleh karena infrastruktur VPN menggunakan infrastruktur telekomunikasi umum, maka dalam VPN harus menyediakan beberapa komponen, antara lain :
1. Konfigurasi, harus mendukung skalabilitas platform yang digunakan, mulai dari konfigurasi untuk kantor kecil sampai tingkat enterprise (perusahaan besar).
2. Keamanan, antara lain dengan tunneling (pembungkusan paket data),enkripsi, autentikasi paket, autentikasi pemakai dan kontrol akses.
3. Layanan-layanan VPN, antara lain fungsi Quality of Services (QoS), layanan routing VPN yang menggunakan BGP, OSPF dan EIGRP

4. Peralatan, antara lain Firewall, pendeteksi pengganggu, dan auditing keamanan
5. Manajemen, untuk memonitor jaringan VPN
Apa dan Kenapa dengan VPN??
IP VPN merupakan tipe khusus dari layanan VPN yang mengirimkan layanan Internet Protocol (IP) privat melalui infrastruktur publik IP atau internet. Yang menjadi kunci patokan IP VPN adalah pengiriman layanan IP kepada end user. Dengan IP VPN dimungkinkan networking data secara privat dan aman
melalui jaringan internet publik atau jaringan IP privat untuk komunikasi pengguna akses remote, site-to-
site, atau corporate-to-corporate.

Platform Teknologi IP VPN
IP VPN berbasis jaringan publik yang berjalan di platform IP sehingga pengiriman layanan lebih bersifat connectionless, dalam artian data terkirim begitu saja tanpa ada proses pembentukan jalur terlebih dahulu (connection setup). IP bertugas untuk menangani masalah-masalah pengiriman, juga menjadi tanggung jawab IP untuk menangani masalah pengenalan datagram atau reassembly datagram sebagai akibat langsung proses fragmentasi.

Penggunaan jaringan publik internet dalam layanan VPN menuntut jaminan security yang lebih baik dibandingkan dengan layanan internet yang biasa. Sharing infrastruktur jaringan publik untuk suatu hal yang namanya privat menuntut pengamanan-pengamanan tersendiri. Dengan adanya jaminan security tersebut, pelanggan dapat mengirimkan dan mengakses informasi secara aman dan terlindung dari kemungkinan disusupi oleh pengakses yang tidak diinginkan.
Penerapan Konfigurasi IP VPN
Casey Wilson dan Peter Doak dalam bukunya yang berjudul “Creating and Implementing VPN”, membagi konfigurasi IP VPN yang telah diterapkan di lapangan ke dalam 3 (tiga) kategori, yaitu intranet, Extranet dan remote access ;
Dibawah ini hanya dikhususkan dalam konfigurasi intranet, sedangkan Extranet dan remote access akan dibahas dalam kesempatan yang lain.

Intranet
Intranet merupakan jaringan yang terhubung antara kantor pusat dengan kantor cabang yang tersebar di lokasi-lokasi yang terpisah dengan kantor pusat. Intranet memberikan fasilitas komunikasi dan pertukaran data serta informasi antar internal suatu perusahaan atau departemen dengan cabang yang berjauhan lokasinya.

Kebutuhan-kebutuhan Keamanan
Dalam tantangan kepercayaan dalam sebuah lingkungan terbuka, berubah, kita akan menyelidiki kebutuhan-kebutuhan keamanan terlebih dahulu. Keamanan untuk sebuah intranet berdasarkan pada beberapa komponen hardware dan software. Teknologi dan mekanisme khusus akan bervariasi, tetapi apa yang disebut keamanan “kekuatan industri” harus selalu memenuhi lima kebutuhan dasar :

• Kerahasiaan, dengan kemampuan scramble atau encrypt pesan sepanjang jaringan yang tidak aman
• Kendali akses, menentukan siapa yang diberikan akses ke sebuah sistem atau jaringan, sebagaimana informasi apa dan seberapa banyak seseorang dapat menerima
• Authentication, yaitu menguji identitas dari dua perusahaan yang mengadakan transaksi
• Integritas, menjamin bahwa file atau pesan tidak berubah dalam perjalanan
• Non-repudiation, yaitu mencegah dua perusahaan dari menyangkal bahwa mereka telah mengirim atau menerima sebuah file

Mengakomodasi Perubahan
Sepanjang dengan keamanan “industrial-strength”, sebuah intranet juga harus dapat mengakomodasi kebutuhan-kebutuhan informasi yang berubah termasuk banyak grup pengguna yang tersusun dalam banyak cara pada sebuah basis dinamis. Grup-grup pengguna mungkn termasuk pekerja-pekerja menurut departemen, jabatan, atau lokasi. Grup-grup pengguna lainnya mungkin termasuk anggota beberapa grup pada saat yang sama. Pada waktu yang sama keanggotaan dalam tiap grup berubah secara konstan sebagaimana anggota masuk atau keluar dari grup.

Sebagai tambahan, sebuah intranet harus mengakomodasi informasi dengan bentuk-bentuk berbeda, apakah halaman web, file, atau form lain. Terakhir, sebuah intranet harus mengakomodasi teknologi yang berubah dan sistem informasi kompleks yang bertambah.
Solusi : Sebuah VPN (Virtual Private Network) Dinamis Untuk memenuhi tantangan mengembangkan dan memelihara kepercayaan dalam sebuah lingkungan yang berubah dan terbuka, TradeWave percaya bahwa strategi terbaik adalah mengimplementasikan sesuatu yang disebut Jaringan Private Virtual Dinamis (Dynamic VPN).
Secara umum, setiap VPN adalah sebuah proses dimana jaringan umum (public network / internet) diamankan untuk mengfungsikannya sebagaimana private network. Sebuah VPN tidak didefinisikan oleh rangkaian khusus atau rute. Yaitu didefinisikan oleh mekanisme keamanan dan prosedur-prosedur yang hanya mengizinkan pengguna-pengguna yang ditunjuk akses ke VPN dan informasi yang mengalir melaluinya.
VPN bukanlah hal baru. Yang membuat VPN dari TradeWave sesuai untuk keamanan intranet adalah kemampuan dinamisnya. Dengan dinamis, berkemampuan untuk mengakomodasi lingkungan bisnis yang terbuka dan berubah. Kemampuan ini didasarkan pada arsitektur yang unik dan set dari sifat yang terdapat pada TradeVPI, yang merupakan solusi VPN TradeWave.
Kemampuan VPN Dinamis
TradeVPI adalah sebuah himpunan aplikasi-aplikasi dan servis-servis yang berhubungan. TradeVPI memungkinkan sebuah bisnis menghasilkan dan mengeluarkan sebuah solusi VPN dinamis dengan kemampuan sebagai berikut :

• Menyediakan keamanan “industrial-strength”
• Mengakomodasi komunitas pengguna yang berubah secara dinamis
• Menyediakan kemampuan pertukaran informasi dalam berbagai bentuk form (web, file, dll)
• Mengakomodasi pengguna yang berbeda dengan berbagai macam browser, aplikasi, sistem operasi, dll
• Memungkinkan pengguna masuk ke dalam grup atau administrator memasukkan identitas dalam sebuah cara yang dikendalikan tetapi mudah
• Memelihara integritas sepanjang waktu, tanpa memperhatikan pergantian administrasi, perubahan teknologi, atau peningkatan kompleksitas sistem informasi perusahaan

Imbalan: Menggunakan Intranet untuk Bisnis
Sebuah VPN dinamis berbasis TradeVPI menawarkan bisnis, kemampuan penggunaan intranet dan teknologi internet dengan jaminan bahwa komunikasi dan transaksi akan diamankan oleh tingkat keamanan tertinggi.

Pada waktu yang sama, VPN dinamis memungkinkan bisnis mengembangkan akses informasi dan komunikasi dalam suatu cara yang dikontrol juga fleksibel. Dibandingkan dengan yang didesain terutama untuk mengunci (lock out) pengguna tertentu dengan skema keamanan terbatas atau tak fleksibel, VPN dinamis didesain untuk menyediakan tingkat tertinggi kebebasan dalam sebuah lingkungan yang aman. Sebagai contoh, sebagian besar pengguna dapat melakukan pekerjaan yang besar dengan range informasi yang besar. Karena informasi sekarang dapat tersedia dalam bentuk yang dinamis dan baik, sebuah file, data, atau dokumen perusahaan yang harus dikunci di waktu lampau, sekarang dapat diakses dalam seluruh atau sebagian oleh grup-grup pengguna yang dipilih dalam cara-cara yang ditentukan dengan tepat.
Hasilnya, VPN dinamis adalah intranet. Yang menggunakan intranet untuk menyediakan lebih banyak resource dan servis daripada sebaliknya, dengan demikian memungkinkan bisnis membuat lebih banyak penggunaan resource informasinya.
Berbicara dalam istilah bisnis, sebuah perusahaan mengimplementasi sebuah VPN dinamis dengan alasan yang sama jika mengimplementasi sebuah intranet dalam tempat pertama : fleksibel, interoperability, extendibility, mudah digunakan, dll. Sebuah VPN dinamis secara sederhana memungkinkan sebuah perusahaan menerima keuntungan intranet menjadi tingkat penuh dan sesuai. Sebaliknya, tanpa sebuah VPN dinamis, sebuah perusahaan akan tak dapat menerima keuntungan penuh dari teknologi intranet atau tak dapat menerima suatu balik modal yang sesuai dalam teknologi ini.
Metoda dan Mekanisme Keamanan
Beberapa elemen dasar dari sistem jaringan yang aman. Standard dan Mekanisme Enkripsi.
Memastikan kerahasiaan pesan, enkripsi dapat ditawarkan dalam dua format yang berbeda yaitu : kunci pribadi (private key) dan kunci umum (public key). Enkripsi private-key atau symmetric-key berbasis pada sebuah kunci (atau algoritma) yang dibagi dalam dua bagian. Kunci yang sama melakukan enkrip dan dekrip pesan. Kerberos dan standar enkripsi data (DES) adalah teknologi kunci pribadi tradisional. Sebuah mekanisme private-key adalah sebuah metoda enkripsi yang telah tebukti, relatif sederhana. Masalah utama
adalah dalam pembagian key : bagaimana sebuah kunci digunakan untuk keamanan dipancarkan melalui jaringan yang tidak diamankan. Kesulitan antara lain terletak pada pembangkitan, penyimpanan, dan pemancaran kunci-kunci (disebut key-management) dapat membatasi sistem private-key, khususnya melalui internet.

Pada tahun 1976, dua orang ilmuwan komputer, Whitfield Diffie dan Martin Hellman, mengembangkan sebuah teori enkripsi public-key yang menawarkan solusi masalah bagaimana mentransfer private-key. Kemudian RSA Data Security Inc., membuat sebuah algoritma yang membuat kriptografi public-key dapat dilakukan secara komersial.
Dalam sebuah solusi public-key seperti EntrustÔ dari Entrust Technologies, terdapat dua kunci (key) - sebuah private-key dan sebuah public-key yang diumumkan secara luas. Sebagai tambahan, sebuah one-time symmetric-key dibangkitkan untuk tiap transaksi. Untuk mengirim sebuah pesan pengirim, Alicia, meng-enkrip terlebih dahulu pesannya dengan menggunakan one-
time symmetric-key. Kunci ini kemudian dienkripsi, menggunakan public-key dari penerima, Alex. Perlu diperhatikan bahwa sesuatu yang dienkripsi dengan public-key hanya dapat dibuka (didekrip) dengan menggunakan private-key si penerima. Ini berarti bahwa symmetric-key (yang karena itu pesan dienkrip) sekarang aman untuk transmisi lewat internet atau intranet. Ketika pesan tiba, Alex men-dekrip one-time symmetric-key dengan menggunakan private-key kepunyaannya. Kemudian, menggunakan symmetric-key, ia men-dekrip pesan.

Keuntungan utama yang ditawarkan oleh teknologi public-key adalah bertambahnya keamanan. Walaupun lebih lambat daripada beberapa sistem private-key, enkripsi public-key secara umum lebih cocok untuk intranet untuk tiga alasan :
1. Lebih scalable untuk sistem yang sangat besar dengan 10 juta pengguna
2.Mempunyai alat authentication yang lebih fleksibel
3. Dapat mendukung tanda tangan digital
Teknologi public-key juga memungkinkan pelaksanaan non-repudiation untuk mengecek pengiriman atau penerimaan dari sebuah transaksi yang diberikan.
Sertifikat-sertifikat, Tanda Tangan Digital, dan Authentication
Dalam setiap transaksi bisnis, kedua pihak memerlukan jaminan identitas masing-masing. Kadang-kadang, authentication semudah menyediakan sebuah password. Dalam sebuah intranet, authentication dapat dilakukan dengan berbagai cara, menggunakan teknologi enkripsi yang juga digunakan untuk
authentication. Teknologi ini termasuk Mekanisme Public-key Sederhana ( Simple Public-key Mechanism / SPKM) yang dikembangkan Entrust Technologies, S-HTTP (Secure Hyper Text Transport Protocol) yang
dikembangkan Enterprise Integration Technologies, dan SSL (Secure Sockets Layer) yang dikembangkan Netscape Communication Corporation. Tiap protokol authentication ini menggunakan algoritma RSA.

Authentication memerlukan, diantara yang lain, sebuah tanda tangan digital. Proses dimulai dengan summary matematis yang disebut “hash” yang berlaku sebagi “sidik jari” pesan. Isi pesan tak dapat diubah tanpa mengubah code hash. Kode hash ini kemudian di-enkrip dengan private-key si pengirim dan
dilampirkan pada pesan tersebut. Ketika pesan telah dterima, kode hash yang dilampirkan dibandingkan dengan kode hash yang lain atau dikalkulasi summary oleh si penerima. Jika cocok, kemudian si penerima tahu bahwa pesan tidak berubah dan integritasnya tidak berubah. Si penerima juga tahu bahwa pesan datang dari si pengirim, karena hanya si pengirim yang mempunyai private-key yang meng-enkripsi koda hash.

DSS (Digital Signal Standard) adalah sebuah standar pemerintah AS yang menyediakan jaminan integritas data dan authentication asli data. DSS juga melayani sebagaimana sebuah tanda tangan yang terikat secara legal untuk transaksi elektronik.
Kunci-kunci untuk tanda tangan digital telah di-file-kan dalam sebuah direktori public-key, terbuat dari “sertifikat-sertifikat” untuk setiap pengguna. Sertifikat-sertifikat ini seperti kartu-kartu tanda tangan dalam sebuah bank dan digunakan untuk mengecek identitas-identitas. Sebuah CA (Certification Authority) yang dipercaya, mengatur dan mendistrubusikan sertifikat-sertifikat ini, sebagai tambahan dalam untuk mendistribusikan kunci-kunci elektronik.
Daftar-daftar Kendali Akses
Acces-Control-Lists menentukan siapa yang diberikan akses ke sistem atau jaringan komputer lokal atau remote, dan juga informasi apa saja dan berapa banyak seseorang apat menerima. Sumber-sumber informasi yang berhubungan dalam jaringan dapat iorganisasikan dalam sebuah bentuk hierarki, dan Access-Control-Lists dapat juga menetapkan akses untuk pengguna-pengguna tertentu dan grup-grup pengguna tertentu.

Sebagai tambahan, mekanisme-mekanisme kendali akses dapat didistribusikan pada jaringan. Mekanisme-mekanisme tidak harus teletak pada host yang sama sebagaimana website. Ini berarti para administrator
secara fisik dapat menjalankan servis-servis kendali akses pada sebuah host yang terpisah, memungkinkan banyak website menggunakan mekanisme-mekanisme kendali akses yang sama.

Threats and Control Points (Poin-poin Kendali dan Ancaman)
Sekarang kita melihat beberapa elemen dasar pada keamanan jaringan. Kita melihat masalah-masalah dalam memelihara keamanan ini. Sebuah konsep kunci (key) dalam keamanan jaringan yang baik adalah gagasan dari sebuah poin kendali (control point). Sebuah poin kendali adalah suatu alat atau proses yang didesain untuk mengatasi sebuah ancaman khusus (specific threat); yang bekerja sebagaimana sebuah counter measure melawan sebuah ancaman yang ada / khusus. Sebagai contoh, sebuah kunci pintu adalah
sebuah poin kendali yang dimaksudkan untuk menghalangi orang-orang yang tidak diinginkan masuk. Sebagian besar sistem keamanan berisi banyak poin kendali yang bekerja sama untuk membuat suatu paket keamanan. Dalam sebuah sistem keamanan bangunan, ada poin-poin kendali yang berbeda untuk
pengeluaran badge, kode-kode keamanan, instalasi hand-scanner, kunci-kunci pintu, dan sebagainya.Keamanan dapat dikompromikan jika orang dari poin kendali sedang absen atau tidak bekerja.

Sebuah sistem keamanan jaringan dibuat berdasarkan prinsip yang sama. Seperti sistem keamanan fisik, sebuah sistem keamanan jaringan berisi sebuah himpunan poin kendali yang bekerja bersama membentuk sebuah paket keamanan yang terintegrasi.
Banyak masalah keamanan yang telah diketahui disebabkan bukan karena teknologi keamanan, tetapi karena kekuranglengkapan dalam membangun poin-poin kendali atau sebuah kegagalan dalam memelihara sebuah poin kendali dengan prosedur-prosedur dan kebijakan yang tepat.
Solusi VPN Tradisional VANS
Sebagaimana telah disebutkan di atas, VPN bukanlah hal baru. Value Added Networks (VANs), sebuah tipe VPN, telah tersedia bertahun-tahun. Sebuah VAN berdasar pada akses dial-up, leased-line, tertutup, atau khusus (private). Organisasi seperti IBM (lewat Advatis) dan General Electric Informaion Services sekarang menawarkan kemampuan EDI berdasarkan VAN. VAN menawarkan keunggulan pada transfer data cepat dan high-volume. Selain itu juga menyediakan pertukaran data ini lewat jaringan yang aman.

Pada waktu yang sama, VAN terbatas pada beberapa cara. Mereka merupakan solusi bagi owner yang membatasi pengguna pada beberpa platform software dan hardware tertentu. Selain itu juga membutuhkan
koneksi dial-up atau jalur telepon dedicated, yang mungkin mahal. Sebagai tambahan, perusahaan-perusahaan harus mempunyai VAN yang sama untuk melaksanakan transaksi. Sekarang, ribuan perusahaan mempunyai VAN tetapi jumlah itu merupakan bagian kecil dari ratusan ribu perusahaan yang sekarang terhubung internet. Dua perusahaan dalam sebuah VAN juga harus menyetujui sebuah standar format EDI untuk order pembelian, catatan pengapalan, tagihan angkutan, invoice, dan form elektronik yang lain.
Formating standar dapat menjadi sebuah masalah untuk satu atau kedua perusahaan jika melakukan redesain dan reorganisasi form-form yang ada.

Secara ringkas, sebuah VAN, selain terbukti merupakan platform yang aman untuk komunikasi, dapat membatasi perusahaan dalam kasus memilih rekanan bisnis dan bagaimana melakukan bisnis.
Router, Firewall, dan Router Terenkripsi
Sebuah VPN dapat berbasis pada router dan firewall. Router adalah komputer yang mengendalikan lalu lintas pada sebuah jaringan. Sebuah firewall adalah sebuah metoda yang memproteksi satu jaringan terhadap jaringan yang lain. Keduanya terletak antara jaringan internal dengan jaringan luar untuk memblok lalu lintas yang tak diinginkan. Jika pengguna mengirimka sebuah pesan, pesan tersebut mengalir melewati firewall meunju internet. Firewall akan memblok lalu lintas dari user ini jika ia tidak mempunyai izin ke internet, atau ia menggunakan protokol yang tak diizinkan.

Sebuah VPN berbasis router dan firewall dapat dibuat dalam jaringan dan lalu lintas antar jaringan. Walaupun demikian, router tak membedakan antara komunitas dan user, sehingga user pada dua jaringan harus menggunakan nama user dan password. Prosedur ini membuat sebuah logon single sangat sulit. Sebagai tambahan, nama user dan password dapat dibaca oleh orang luar, sehingga transmisi membutuhkan enkripsi.
Dengan router yang terenkripsi, komunikasi dapat dilakukan antar jaringan dengan tingkat keamanan yang cukup. Sebuah sistem yang menggunakan router dan firewall tidak termasuk authentication mutual atau unilateral : seorang user tidak perlu membuktikan identitasnya di luar nama user dan password. Router juga secara khusus membagikan symmetric-key yang sama. Ini berarti keamanan dapat dikompromikan oleh seseorang dengan menggunakan key yang dicuri.
Lebih penting lagi, sebuah sistem router sangat rapuh untuk mengakomodasi grup user yang dinamis dan banyak. Tiap perubahan pada sistem sangat sulit untuk membuat dan / atau keamanan terhadap compromise.
Bergabung Dengan VPN
Sebelum benar-benar menggunakan VPN, pengguna atau servis harus join pertama kali dengan registrasi CA. Sebuah corporate-employee yang dipercaya, disebut Agen Registrasi Lokal, menyetujui semua permintaan registrasi. Prosedur-prosedur keamanan yang kuat menjamin bahwa hanya user yang ditunjuk yang diregistrasi dan menerima sertifikat. CA menjamin bahwa serifikat-sertifikat yang dikembalikan diposkan dan tersedia sehingga servis dapat disangkal jika sertifikat-sertifikat ini digunakan.

Menggunakan VPN TradeWave
User dan servis mengirim dan menerima informasi secara kontinyu dalam sebuah VPN. Walaupun demikian, step-step dasar pada tiap interchange sama. Step-step berikut menggambarkan user meminta informasi dari suatu server dengan meng-klik mouse pada sebuah hyperlink.

1. User meminta (request) informasi menggunakan sebuah aplikasi desktop seperti browser internet Pertukaran informasi mulai ketika user mengirim informasi kepada user lain atau meminta informasi dari sebuah server. VPN dapat memasukkan aplikasi-aplikasi proprietary. Walaupun demikian, juga
harus ditawarkan aplikasi-aplikasi yang dapat menggunakan internet, dan khususnya Worl Wide Web.Dalam hal ini user telah mengakses suatu hyperlink dalam beberapa dokumen web. Hyperlink ini, walaupun demikian, aman dan dapat diakses hanya oleh user-user yang diizinkan.
2. Aplikasi mengamankan dan mengirim pesan. Ketika client dan server mendeteksi bahwa keamanan diperlukan untuk memancarkan request dan melihat dokumen baru, mereka bekerja dalam sebuah protocol authentication mutual. Sekali authentication terjadi, tetapi sebelum aplikasi mengirim request, dilakukan pengamanan pesan dengan meng-enkripsi-nya. Tambahan, dapat melampirkan sertifikat elektronik user atau tanda tangan. Enkripsi informasi melindungi kerahasiaan dan integritas. Tanda tangan , jika dikirmkan, akan digunakan untuk auditability. Untuk enable operability dari mekanisme-mekanisme keamanan banyak,fungsi-fungsi keamanan harus berbasis pada satndar-standar yang well-defined, seperti standar Internet Generic Security Services Application Programming Interface (GSSAPI).
3. Pesan dipancarkan lewat Internet. Untuk request mencapai server, ia harus meninggalkan LAN, keluar ke dalam Internet, dan mencapai server pada site orang lain. Perjalanan ini mungkin melintasi satuat atau lebih firewall sebelum request mencapai tujuannya. Sekali melewati firewall, request dilewatkan
sepanjang jalur-jalur Internet untuk mencapai tujuan.
4. Pesan yang diterima harus lewat keamanan (security). Ketika pesan mencapai tujuan , ada kemungkinan harus melewati firewall lagi. Firewall ini akan secara hati-hati menyaring lalu lintas yang akan masuk, memastikan bahwa pesan atau obyek itu sesuai kebijakan perusahaan sebelum melewatkannya ke dalam jaringan internal. Pesan ditransfer ke server. Karena client dan server telah mengeksekusi step authentication mutual, server tahu identitas pengguna client ketika menerima request.
5. Untuk request-request, hak-hak akses user di-verify. Sebagaimana di semua jaringan perusahaan, semua user tak dapat mempunyai akses ke semua informasi perusahaan. Dalam VPN dinamis, sistem harus dapat membatasi apa yang dapat dan tidak dapat diakses oleh tiap user. Server harus menentukan apakah user mempunyai hak-hak akses untuk meminta informasi. Hal ini menggunakan suatu mekanisme kendali akses, lebih disukai suatu server terpisah. Server kendali akses membatasi akses informasi pada level dokumen. Sehingga, bahkan jika user menunjukkan sebuah sertifikat yang valid, mungkin ia akan dicegah mengakses berdasarkan kriteria (seperti kebijakan-kebijakan informasiperusahaan)
6. Informasi yang diminta, diamankan dan dikembalikan melalui Internet. Jika user mempunyai hak-hak akses pada informasi yang diminta, server informasi akan meng-enkrip informasi dan , secara optional, sertifikatnya. Kunci-kunci dikembangkan selama langkah authentication mutual digunakan meng-enkrip dan men-dekrip pesan. User sekarang mendapatkan dokumennya yang sudah diamankan.

Trade Atthachés
Sebuah tambahan keuntungan dari arsitektur berbasis agent adalah kemampuan TradeVPI menggunakan berbagai module software yang disebut Trade Atthachés. Modul-modul ini dapat ditambahkan pada sistem TradeVPI untuk meningkatkan fungsionalitas dan interoperabilitas. Sebagai contoh, Trade Atthachés memungkinkan VPN meluas termasuk protokol-protokol keamanan yang berbeda tanpa mengganggu browser atau server.

Fungsi-fungsi keamanan yang baru telah tersedia dalam sistem ini. TradeVPI juga dapat mengatur beberapa Trade Atthachés keamanan secara simultan, sehingga VPN dapat mendukung platform-platform keamanan dalam waktu yang sama.
VPN Checklist
Kemampuan dan ciri-ciri yang penting dalam pengembangan sebuah solusi VPN dinamis.
Kemampuan :

• Menyediakan keamanan “industrial-strength”
• Mengakomodasi komunitas user yang berubah secara dinamis
• Kemampuan bertukar informasi dalam berbagai form (web page, file, dll)
• Mengakomodasi user-user berbeda dengan browser, aplikasi, sistem operasi berbeda, dll
• Memungkinkan user bergabung dengan grup-grup atau administrator melakukan assign identitas
dalam fashion yang dikendalikan tetapi sederhana
• Memelihara integritas setiap waktu, tanpa memandang pergantian administrasi, perubahan
teknologi, atau peningkatan kompleksitas pada sistem informasi perusahaan

Ciri-iri khusus :
Administrasi
Update dan recovery kunci transparan

Single Sign-On
• Sebuah on-line, servis berbasis web untuk registrasi dan mengatur user dan servis-servis yang
aman
• Sebuah opsi untuk membawa manajemen dan administrasi kunci in-house
• Mendukung MS mail yang aman dan cc: mail menggunakan sistem yang sama seperti yang
digunakan untuk aplikasi-aplikasi web (seperti TradeAgent dengan browser atau server Microsoft
atau Netscape)
• Akreditasi FIPS-PUB 140-1 dari pemerintah AS untuk software enkripsi
• Cross-certification untuk multiple Cas

Access Control
• Mekanisme kendali akses terdistribusi
• Independen aplikasi, dengan dukungan untuk sumber-sumber yang berubah yang dikendalikan
akses (access controlling arbitrary resources) (dengan tambahan pada dokumen-dokumen web dan
aplikasi-aplikasi CGI)
• Kendali akses berbasis authenticated-user-identities yang kuat, termasuk organizational-
wildcarding
• Mendukung grup-grup user, termasuk nested-groups
• Mendukung identitas user dari banyak CA (untuk cross-certification)

Standar-standar
• mendukung tanda tangan digital DSS (DSA/SHA)
• mendukung enkripsi simetrik CAST 64-bit
• menggunakan ANSI X9.17 random number generation IETF GSSAPI-based application toolkit