March 10, 2010

Tugas Keamanan Informasi : Anatomi Email

March 10, 2010
Tugas terbaru dari kuliah II3062 Keamanan Informasi yang saya ikuti adalah mengetahui anatomi dari suatu email.

Deskripsi tugas yang diberikan adalah sebagai berikut :
Kirimkan email ke diri sendiri (atau minta orang lain untuk mengirimkan email) dengan dua attachment (yang kecil saja). Identifikasi bagian-bagian di email, mana yang menunjukkan separator (pemisahan) dan mana attachmentnya (dan dikodekan dalam format apa).

Email terdiri dari 3 bagian utama :
  • Header yang berisi tentang informasi pengiriman pesan seperti alamat penerima, alamat pengirim, waktu pengiriman. Melalui header dapat dilihat jalur yang dialui email serta waktu yang dibutuhkan untuk pemrosesan.
Pesan, yang terdiri dari :
  • Header fields, sejumlah baris yang merepresentasikan konfigurasi pesan, seperti pengirim, penerima, tanggal, dan sebagainya. Header sebuah email paling tidak terdiri dari : From, To, Subject dan Message ID. Sebagai tambahan opsional dapat mencakup : Bcc, Cc, Content Type (biasanya dengan tipe MIME), In-Reply-To, Precedence, Received, References, Reply-To, Sender
  • Message Body, mengandung pesan yang dipisahkan dengan enter
Attachment sendiri merupakan suatu file yang disertakan dalam email dan dianggap sebagai bagian dari isi pesan (Message Body). Attachment bisa dikirim dalam bentuk unencoded maupun dalam bentuk encoded dengan berbagai cara misalnya : base64, binhex, uuencoding, quoted-printable. Pada MIME, format standar terhadap pesan dikirim sebagai suatu pesan yang dipisahkan dalam beberapa bagian dan biasanya menggunakan encoding base64 untuk attachment yang bukan teks.

Gambar berikut ini merupakan contoh email yang telah diterima.



Berikut ini anatomi email tersebut yang dilakukan dengan membuka email (show original) dengan akun Gmail.
  • Header, yang berisi versi MIME, waktu pengiriman, alamat penerima
  • Header fields, yang berisi Message-ID, Subjet, From, To dan Content Type
  • Body, terdiri dari :
- Separator, yang berfungsi sebagai pemisah
- Content Type, tipe pesan dan jenis karakter set yang digunakan
- Isi pesan itu sendiri
  • Attachment yang pertama berupa file survey.txt dengan ukuran 4kb, terdiri dari :
- Separator, yang berfungsi sebagai pemisah
- Content Type dan Content Disposition, berisi deskripsi tipe, karakter set, dan nama file
- Attachment Id
- Content Encoding, informasi encoding yang digunakan, yaitu base64
- Isi Attachment yang telah di-encoding (gambar berikut hanya sebagian)

  • Berikut ini merupakan Attachment yang kedua merupakan file glossary.pdf dengan ukuran 6kb, memiliki bagian-bagian yang sama dengan Attachment sebelumnya



Referensi

0 comments:

 
Story of My Life ◄Design by Pocket, BlogBulk Blogger Templates