xi
3.5.3 Pemberian Hak Akses dam DSD ANSI 2004 55
3.5.4 Hambatan Hak Akses dalam DSD 56
3.5.5 Hambatan Hak Akses dalam Objek 57
3.5.5.1 Hak Akses Negatif dalam Kegiatan Baca
59 3.5.5.2 Hak Akses Negatif dalam Kegiatan
Tulis 60
3.5.5.2 Hak Akses Negatif dalam Kegiatan Cetak
61 3.6
Kamus Data 62
BAB IV HASIL DAN PEMBAHASAN
63
4.1 Pengaturan Akses Pengguna
63 4.1.1 Penugasan Hak Akses
64 4.1.2 Implementasi dengan menggunakan Negative
MEP 68
4.2 Pembahasan
72 4.3
Implementasi dalam Pendataan Masyarakat Miskin 72
4.3.1 Role dalam Sistem Pendataan Masyarakat Miskin 72
4.3.2 Authentication-Access Control Mechanism 77
4.3.3 Static Separation of Duty SSD 78
4.3.4 Dinamic Separation of Duty DSD 79
BAB V KESIMPULAN DAN SARAN
84
5.1 Kesimpulan
84 5.2
Saran 85
DAFTAR PUSTAKA 86
Universita Sumatera Utara
xii
DAFTAR GAMBAR
Hal. GAMBAR 2.1
GAMBAR 2.2 GAMBAR 2.3
Kontrol akses tradisional Role Based Access Control
Model Role-Based Access Control RBAC 7
17 24
GAMBAR 2.4 Core RBAC ANSI, 2004
27 GAMBAR 2.5
Hierarchical RBAC ANSI 30
GAMBAR 2.6 Static Separation of Dury Realations ANSI, 2004
33 GAMBAR 2.7
GAMBAR 2.8 Dynamic Separation of Duty Relations ANSI, 2004
Hambatan Hak Akses di MER 36
41 GAMBAR 3.1
GAMBAR 3.2 GAMBAR 3.3
Tugas Pengguna dalam Mutually Exclusive Roles Hak Akses dalam MER
Normalisasi Role ME 49
50 51
GAMBAR 3.4 Diagram Metode Kontrol Akses dalam Database
52 GAMBAR 3.5
GAMBAR 3.6 GAMBAR 3.7
GAMBAR 3.8 GAMBAR 3.9
GAMBAR 3.10 GAMBAR 3.11
GAMBAR 3.12 Pemberian Hak Akses ke role
Pemberian Hak Akses ke Pengguna Hambatan dalam role
Hambatan dalam Hak Akses Pohon Direktori Hambatan Hak Akses dalam Objek
Pohon Direktori dalam Kegiatan Baca Pohon Direktori dalam Kegiatan Tulis
Pohon Direktori dalam Kegiatan Cetak 53
54 55
56 58
59 60
61
GAMBAR 3.13 Kamus data 62
GAMBAR 4.1 GUI Role
73 GAMBAR 4.2
GUI Tampilan Role 74
GAMBAR 4.3 GUI Menetapkan Hak Akses bagi Role
74 GAMBAR 4.4
GUI Static Separation of Duty SSD 78
GAMBAR 4.5 Data Pengguna SSD
79 GAMBAR 4.6
GUI Dynamic Separation of Duty DSD 81
GAMBAR 4.7 Data Pengguna DSD
82 GAMBAR 4.8
GUI Mutually Exclusive Permissions 83
Universita Sumatera Utara
xiii
DAFTAR TABEL
Hal. TABEL 2.1
TABEL 2.2 TABEL 4.1
TABEL 4.2 TABEL 4.3
TABEL 4.4 Kebijakan kontrol akses bagi pengguna
Kajian Riset Terkait Daftar Kegiatan Hak Akses
Pembuatan role baru dan hak akses dalam Kegiatan Baca Pembuatan role baru dan hak akses dalam Kegiatan Tulis
Pembuatan role baru dan hak akses dalam Kegiatan Cetak 9
46 64
66 67
68
Universita Sumatera Utara
vii
ABSTRAK
Kontrol akses menyediakan sarana untuk mengontrol sistem informasi yang memiliki akses ke sumber daya. Pembatasan akses dapat dilakukan bagi
pengguna yang berwenang, mekanismenya dibuat untuk memastikan bahwa informasi tersedia bagi pengguna yang diizinkan untuk mengaksesnya. Static
Separation of Duty SSD adalah pengguna yang sama tidak diperbolehkan untuk mendapatkan role yang berbeda, sehingga pengguna hanya memiliki satu
role dalam tugas yang diberikan kepadanya. Dynamic Separation of Duty DSD dimungkinkan pengguna dapat ditugaskan sebagai mutually exclusive
roles, tetapi role tidak dapat diaktifkan dalam waktu yang sama. Di DSD memungkinkan pengguna diberi otorisasi dalam role sehingga memungkinkan
tidak terjadinya konflik kepentingan ketika pengguna bertindak secara mandiri, tetapi terjadi permasalahan sewaktu kebijakan yang didapatkan diaktifkan
secara bersamaan. Umumnya DSD memberikan efesiensi yang lebih tinggi dan fleksibilitas dalam operasionalnya. Penerapan ranah otoritas pengguna
mengalami kekurangan besar dalam mengimplementasikan DSD dari segi mutually exclusive, diakibatkan oleh pengguna RBAC kehilangan bagian dari
ranah otoritas mereka. Administrator keamanan tidak perlu secara khusus menentukan kedua konflik dalam hak akses yang memiliki role yang sama
seperti mutually exclusive permissions karena akan dilakukan secara otomatis. Hal ini menjadi keberuntungan bagi administrator karena dengan cara ini
administrator tidak lagi melakukannya secara manual. Kata Kunci:
pengguna, role, SSD, DSD, hak akses, otoritas, administrator
Universita Sumatera Utara
viii
SPECIFICATIONS AND ACCESS CONTROL SETTINGS THE LOGGING OF THE POOR IN NORTH ACEH REGENCY
ABSTRACT
Access control provide the means how to control information systems have to resources access. Access restrictions can be made for authorized users,
mechanism created to ensure that the information available to users are allowed to access it. Static Separation of Duty SSD are the same users are
not allowed to get another role. So that users only have one role in the task given to him. Dynamic Separation of Duty DSD was made possible its user
can be assigned as mutually exclusive roles. But role can not have to enabled at the same time. DSD allows users in the role authorization is given so as to
allow no occurrence of a conflict of interest when the user is acting independently, but the problem occurs when the policy was obtained by
activated simultaneously. This generally provides higher efficiency and flexibility in DSD operational. The application of domain user authority is
experiencing major shortages in DSD implementing this in terms of mutually exclusive. RBAC user caused by the loss of part of the realm of their authority.
Security Administrator does not need to specifically define the second conflict in the access rights which have the same role as mutually exclusive
permissions because it will be done automatically. This is a stroke of luck for administrators because in this way the administrator ceases to do so manually.
Keywords: user, role, SSD, DSD, privileges, authority, administrator
Universita Sumatera Utara
1
BAB I PENDAHULUAN