Supported client platforms
Linux, Mac OS X,Windows 9598ME,
Windows NT2000XP, Mac OS X
Linux, MacOS X, Windows
Authentication server implementations
Cisco ACS, Funk Odyssey, Interlink
Secure.XS, Meetinghouse AEGIS, Microsoft IAS,
FreeRADIUS Cisco ACS, Microsoft IAS,
Interlink Secure.XS, Meetinghouse, Funk,
FreeRADIUS
Basic protocol structure
Sesi pembentukan jalur TLS dan validasi sertifikat client
dan server Terdapat dua fase :
1. pembentukan jalur TLS anatara client
dan server PEAP 2. menjalankan inner
EAP didalam tunnel TLS
Fast session reconnect Tidak
Ya
Standard Terbuka
Terbuka
Key Material Ya
Ya
Mutual Authentication
Ya Ya
Informasi Otentikasi
Supplicant : sertifikat Server : sertifikat
Supplicant : username- passsword
Server : sertifikat
Proteksi terhadap identitas pengguna
Tidak Ya
4.2.2 Analisa Komponen Komponen
Setelah menentukan protokol otentikasi user terpusat yang akan digunakan, yaitu jenis EAP PEAP. maka kegiatan selanjutnya adalah menganalisa
dan menentukan komponen-komponen yang akan digunakan. Tabel 4.2 Spesifikasi Sistem Otentikasi Terpusat
Sistem Keterangan
Sitem otentikasi user terpusat
Sistem otentikasi user terpusat berperan sebagai data atau daftar user dan administrator yang ada, yang
diberikan izin akses ke sistem atau jaringan.
Tabel 4.3 Spesifikasi Software
No Software
Versi Keterangan
1 Ubuntu
10.10 Sistem operasi digunakan sebagai OS yang
diinstall Ubuntu untuk otentikasi user terpusat.
2 Windows 7
7 Untuk sistem operasi client user
3 Ubuntu
10.10 Untuk sistem operasi komputer sniffer
4 freeRADIUS
2.1.10 Software
yang digunakan
untuk memberikan layanan dan pengolahan
otentikasi hak akses user pengguna 5
MySQL 5.1
Aplikasi yang digunakan untuk menyimpan dan mengelola database user secara
terpusat
6 XAMPP
Linux Sebagai web server
7 aircrack-ng
1.1 Software yang digunakan untuk uji coba
serangan pada jaringan wireless 8
Wireshark 1.0.4
Software yang digunakan untuk meng- Capture paket PEAP dan paket data yang
ditransmisikan
9 JRADIUS
Simulator 1.3
Sebagai Simulator untuk membangkitkan request otentikasi secara simultan.
10 daloRADIUS
0.9.8 Merupakan web based interface yang
digunakan dalam manajemen user.
11 Cacti
0.8.7 Berfungsi untuk mengawasi user yang
memakai jaringan. dan memantau beban pada server
Tabel 4.4 Spesifikasi Hardware N
o Perangkat
Spesifikasi Jumla
h Keterangan
1 Komputer
Server AAA
RADIUS server
Prosesor : Core2Duo 2,2 GHz
RAM : 2 GB Harddisk : 250 GB
LAN
Card :
Realtek RTL8168B WLAN
Card :
Atheros AR9285 1
Digunakan sebagai server otentikasi
terpusat menggunakan FreeRADIUS,
serta manajemen
dan pengelolaan database user
yang terpusat.
2 Access Point
AP WRT54GL
Prosesor : Broadcom
BCM5352 200 2
Sebagai access server device yang menghantarkan
paket EAP antara client dan server otentikasi
MHz RAM : 16 MB
Flash : 4 MB
4 Komputer
Client Prossesor :
Core2Duo T5800 2,0GHz
RAM : 3 GB Harddisk : 250 GB
WLAN card : Broadcom 802.11 g
Fungsi
: client
terotentikasi 1
Digunakan sebagai komputer client yang terotentikasi dan
memiliki hak akses.
5 Komputer
Penyadap Prossesor : Intel
Core Duo T2250 1.6GHz
RAM : 1 GB DDR2 Harddisk : 120 GB
WLAN card : Integrated
802.11bg 1
Digunakan sebagai komputer pengguna
yang tidak
terotentikasi sniffer
4.2.3 Analisa Mekanisme PEAP