7/28/09

Lab 3

"Authentication and Basic Cryptography"

Pada hari Selasa(28/7/2009) dalam lab internet security yang ke 3 ini kami mempelajari dengan lebih terperinci tentang Cryptography. Dalam lab ini kami perlu selesaikan 5 tugasan iaitu "Penggunaan NTFS untuk data encryption", "Penggunaan Windows 2003 Local Password Policy Settings bagi Length", "Penggunaan Windows 2000 Local Password Policy Settings bagi Complexity","Penetapan Account Lockout Policy" dan "Encryption dan Decryption menggunakan Pretty Good Privacy(PGP)". Kami juga mempelajari tentang bagaimana untuk menghasilkan public key dan bagaimana untuk menghantar dan menerima email dengan menggunakan PGP. Tugasan2 yang kami jalankan pada lab kali ini sangat menarik walaupun sepanjang waktu lab ini pelbagai persoalan yang di tanyakan pada Encik Zaki dan ada juga yang masih belum jelas tetapi ternyata dengan latihan praktikal apa yang diajarkan waktu kuliah lebih mudah difahami.


Encryption and Decryption Operation

Lecture 2(continue)

"Authentication & Basic Cryptography"

Pada minggu ketiga ini kami masih dalam topik yang ke 2. Dan pada kuliah kali ini Encik Zaki menerangkan dengan lebih jelas tentang Caeser Ciphers. Dalam kuliah kali ini saya lebih memahami dengan jelas antara monoalphabetic ciphers dan juga polyalphabetic cipher. Selain itu kami juga pelajari subtopic Vigenere di mana melibatkan jadual yang mempunyai bahagian menegak ialah Key Letter dan bahagian mendatar ialah Plaintext Letter. Kami juga mempelajari tentang Modern Algorithm, Stream Ciphers, Block Ciphers, Digital Signatures, Hash Function, Public Key Infrastructure, Key Management dan RSA. Pengiraan RSA encryption dan decryption agak rumit tapi buat masa ini masih boleh difahami...hehehe...


The Key Life Cycle


Digital Signature

7/21/09

Lab 2

"The Goals of Information Technology Security"

Pada lab kali ini kami mempelajari dan lebih memahami apakah matlamat Information Tecnology Security. Selain itu kami juga dpt menentukan sama ada adakah partition NTFS ataupun FAT32. Tambahan lagi kami juga menjalankan aktiviti mengikut lab modul iaitu implement confidentiality,integrity dan availability dalam Windows Server 2003 yang kami telah install dlm lab yg lepas. Hasil daripada pembelajaran dalam lab Internet Security hari ini, saya dpt mengetahui bagaimana untuk mengelakkan sesuatu data daripada di ceroboh oleh pengguna yang lain. Ini ilmu yang sangat berguna kepada kami. Aktiviti lab pada hari ini sangat menarik.Tak sabar nak tunggu lab minggu depan...Hehe....setakat di sini dulu ye....sambung mggu hadapan..^_^


Relationship between confidentiality, integrity and availability

7/20/09

Lecture 2

"Authentication & Basic Cryptography"

Pada kuliah kali ini Encik Zaki banyak menerangkan kepentingan dalam mencipta kata laluan yang sesuai bagi mengelakkan daripada di ceroboh. Selain itu kami juga di ajar tentang bagaimana pengiraan kata laluan yang menggunakan rumus seperti N=r^s, 1/N dan sebagainya. Encik Zaki juga menekankan kepada kami tentang bagaimana untuk memastikan kata laluan yang dicipta selamat digunakan iaitu dengan tidak menggunakan kurang daripada 6 huruf dan lebih baik jika menggunakan simbol yang berbeza seperti @,_,*,# dan sebagainya. Di sini saya lampirkan antara rajah-rajah yang terdapat dalam lecture ini.


Symmetric Cryptography Principles


Encryption using Asymmetric Cryptography

7/15/09

Lab 1

"Introduction to virtualization & VMware"


-- VMware Installation Wizards--


Pada hari Selasa bersamaan 14 Julai 2009 pada jam 1.30ptg kami melangkah ke makmal sistem utk menghadiri kelas Internet Security yang bermula pada jam 2ptg. Disebabkan hari pertama kami mengikuti lab tersebut, saya dan kawan2 terpaksa mencari makmal yang belum pernah kami kunjungi. Tetapi alhamdulillah kami berjaya tiba sebelum Encik Zaki. Setelah tiba di makmal tersebut Encik Zaki mendapati ada kekurangan pada PC2 di situ yang boleh menyebabkan pembelajaran kami pada hari itu akan terganggu. Tidak lama kemudian Encik Zaki meminta kami untuk berpindah makmal. Dan di makmal tersebut segala masalah dpt di atasi. Pada hari tersebut kami melakukan latihan praktikal yang pertama utk subjek ini iaitu kami perlu install software VMWare yang digunakan dalam subjek ini sepanjang sem ini. Selain itu kami juga install Windows Server 2003 dalam Virtual Machine. Aktiviti tersebut sangat menarik walaupun terpaksa bergilir2 utk mendapatkan CD Installer software tersebut. Setelah selesai aktiviti tersebut pada jam 4ptg kami dibenarkan pulang.

Lecture 1

"Introduction to Information Security"

Hari ini hari Isnin bersamaan 13 Julai 2009. Hari pertama Encik Mohd Zaki menjejakkan kaki di kelas BITS utk memulakan pembelajaran kami dalam subjek Internet Security. Pada hari ini juga kami di perkenalkan dengan skop subjek tersebut.Walaupun agak sukar tp saya merasakan subjek ini agak menarik kerana dalam subjek ini saya akan mengetahui dengan lebih terperinci tentang apa kelemahan dan juga bagaimana utk mengatasi masalah yang dihadapi ketika melayari Internet. Pada hari ini juga kami diarahkan oleh Encik Zaki supaya dapat mewujudkan blog masing2 sebagai markah projek kami utk subjek ini di akhir sem nanti. Dengan itu saya terus membina blog saya sendiri dan inilah cerita saya yang pertama. Saya sangat teruja utk memiliki blog sendiri dan setelah di dorong oleh Encik Zaki saya berjaya menghasilkan blog sendiri.Saya yakin bahawa subjek ini akan menambahkan ilmu pengetahuan saya tentang dunia IT. Juga dengan adanya pensyarah yang berpengalaman yang mengajar saya. Dalam topik ini kami mempelajari secara keseluruhannya tentang security mechanism iaitu terdiri daripada 2 bahagian iaitu Specific Security Mechanisms dan Pervasive Security Mechanisms.


SECURITY MECHANISMS

Specific Security Mechanisms


Pervasive Security Mechanisms