KESIMPULAN DAN SARAN Spesifikasi Dan Pengaturan Kontrol Akses Dalam Pendataan Masyarakat Miskin Di Kabupaten Aceh Utara

xi 3.5.3 Pemberian Hak Akses dam DSD ANSI 2004 55 3.5.4 Hambatan Hak Akses dalam DSD 56 3.5.5 Hambatan Hak Akses dalam Objek 57

3.5.5.1 Hak Akses Negatif dalam Kegiatan Baca

59 3.5.5.2 Hak Akses Negatif dalam Kegiatan Tulis 60 3.5.5.2 Hak Akses Negatif dalam Kegiatan Cetak 61 3.6 Kamus Data 62

BAB IV HASIL DAN PEMBAHASAN

63

4.1 Pengaturan Akses Pengguna

63 4.1.1 Penugasan Hak Akses 64 4.1.2 Implementasi dengan menggunakan Negative MEP 68

4.2 Pembahasan

72 4.3 Implementasi dalam Pendataan Masyarakat Miskin 72 4.3.1 Role dalam Sistem Pendataan Masyarakat Miskin 72 4.3.2 Authentication-Access Control Mechanism 77 4.3.3 Static Separation of Duty SSD 78 4.3.4 Dinamic Separation of Duty DSD 79

BAB V KESIMPULAN DAN SARAN

84

5.1 Kesimpulan

84 5.2 Saran 85 DAFTAR PUSTAKA 86 Universita Sumatera Utara xii DAFTAR GAMBAR Hal. GAMBAR 2.1 GAMBAR 2.2 GAMBAR 2.3 Kontrol akses tradisional Role Based Access Control Model Role-Based Access Control RBAC 7 17 24 GAMBAR 2.4 Core RBAC ANSI, 2004 27 GAMBAR 2.5 Hierarchical RBAC ANSI 30 GAMBAR 2.6 Static Separation of Dury Realations ANSI, 2004 33 GAMBAR 2.7 GAMBAR 2.8 Dynamic Separation of Duty Relations ANSI, 2004 Hambatan Hak Akses di MER 36 41 GAMBAR 3.1 GAMBAR 3.2 GAMBAR 3.3 Tugas Pengguna dalam Mutually Exclusive Roles Hak Akses dalam MER Normalisasi Role ME 49 50 51 GAMBAR 3.4 Diagram Metode Kontrol Akses dalam Database 52 GAMBAR 3.5 GAMBAR 3.6 GAMBAR 3.7 GAMBAR 3.8 GAMBAR 3.9 GAMBAR 3.10 GAMBAR 3.11 GAMBAR 3.12 Pemberian Hak Akses ke role Pemberian Hak Akses ke Pengguna Hambatan dalam role Hambatan dalam Hak Akses Pohon Direktori Hambatan Hak Akses dalam Objek Pohon Direktori dalam Kegiatan Baca Pohon Direktori dalam Kegiatan Tulis Pohon Direktori dalam Kegiatan Cetak 53 54 55 56 58 59 60 61 GAMBAR 3.13 Kamus data 62 GAMBAR 4.1 GUI Role 73 GAMBAR 4.2 GUI Tampilan Role 74 GAMBAR 4.3 GUI Menetapkan Hak Akses bagi Role 74 GAMBAR 4.4 GUI Static Separation of Duty SSD 78 GAMBAR 4.5 Data Pengguna SSD 79 GAMBAR 4.6 GUI Dynamic Separation of Duty DSD 81 GAMBAR 4.7 Data Pengguna DSD 82 GAMBAR 4.8 GUI Mutually Exclusive Permissions 83 Universita Sumatera Utara xiii DAFTAR TABEL Hal. TABEL 2.1 TABEL 2.2 TABEL 4.1 TABEL 4.2 TABEL 4.3 TABEL 4.4 Kebijakan kontrol akses bagi pengguna Kajian Riset Terkait Daftar Kegiatan Hak Akses Pembuatan role baru dan hak akses dalam Kegiatan Baca Pembuatan role baru dan hak akses dalam Kegiatan Tulis Pembuatan role baru dan hak akses dalam Kegiatan Cetak 9 46 64 66 67 68 Universita Sumatera Utara vii ABSTRAK Kontrol akses menyediakan sarana untuk mengontrol sistem informasi yang memiliki akses ke sumber daya. Pembatasan akses dapat dilakukan bagi pengguna yang berwenang, mekanismenya dibuat untuk memastikan bahwa informasi tersedia bagi pengguna yang diizinkan untuk mengaksesnya. Static Separation of Duty SSD adalah pengguna yang sama tidak diperbolehkan untuk mendapatkan role yang berbeda, sehingga pengguna hanya memiliki satu role dalam tugas yang diberikan kepadanya. Dynamic Separation of Duty DSD dimungkinkan pengguna dapat ditugaskan sebagai mutually exclusive roles, tetapi role tidak dapat diaktifkan dalam waktu yang sama. Di DSD memungkinkan pengguna diberi otorisasi dalam role sehingga memungkinkan tidak terjadinya konflik kepentingan ketika pengguna bertindak secara mandiri, tetapi terjadi permasalahan sewaktu kebijakan yang didapatkan diaktifkan secara bersamaan. Umumnya DSD memberikan efesiensi yang lebih tinggi dan fleksibilitas dalam operasionalnya. Penerapan ranah otoritas pengguna mengalami kekurangan besar dalam mengimplementasikan DSD dari segi mutually exclusive, diakibatkan oleh pengguna RBAC kehilangan bagian dari ranah otoritas mereka. Administrator keamanan tidak perlu secara khusus menentukan kedua konflik dalam hak akses yang memiliki role yang sama seperti mutually exclusive permissions karena akan dilakukan secara otomatis. Hal ini menjadi keberuntungan bagi administrator karena dengan cara ini administrator tidak lagi melakukannya secara manual. Kata Kunci: pengguna, role, SSD, DSD, hak akses, otoritas, administrator Universita Sumatera Utara viii SPECIFICATIONS AND ACCESS CONTROL SETTINGS THE LOGGING OF THE POOR IN NORTH ACEH REGENCY ABSTRACT Access control provide the means how to control information systems have to resources access. Access restrictions can be made for authorized users, mechanism created to ensure that the information available to users are allowed to access it. Static Separation of Duty SSD are the same users are not allowed to get another role. So that users only have one role in the task given to him. Dynamic Separation of Duty DSD was made possible its user can be assigned as mutually exclusive roles. But role can not have to enabled at the same time. DSD allows users in the role authorization is given so as to allow no occurrence of a conflict of interest when the user is acting independently, but the problem occurs when the policy was obtained by activated simultaneously. This generally provides higher efficiency and flexibility in DSD operational. The application of domain user authority is experiencing major shortages in DSD implementing this in terms of mutually exclusive. RBAC user caused by the loss of part of the realm of their authority. Security Administrator does not need to specifically define the second conflict in the access rights which have the same role as mutually exclusive permissions because it will be done automatically. This is a stroke of luck for administrators because in this way the administrator ceases to do so manually. Keywords: user, role, SSD, DSD, privileges, authority, administrator Universita Sumatera Utara 1

BAB I PENDAHULUAN