Modul Ajar Informatika Kelas 11 SMA: Jaringan Komputer dan Keamanan Siber: Protokol dan Kriptografi (Bab 4)

Model protokol 4 Lapis TCP/IP, cara kerja DNS, DHCP, HTTP/HTTPS, dasar kriptografi simetris (AES) dan asimetris (RSA/Kunci Publik-Privat), tanda tangan digital, serta pertahanan keamanan siber (Firewall, IDS, mitigasi Phishing & DDoS).

Capaian dan tujuan pembelajaran

  • Peserta didik mampu menganalisis mekanisme kerja lapisan protokol TCP/IP dan layanan jaringan komputer.
  • Peserta didik mampu membedakan prinsip kerja kriptografi simetris, asimetris, dan tanda tangan digital.
  • Peserta didik mampu mengidentifikasi ancaman keamanan siber dan menerapkan strategi proteksi jaringan yang andal.

Materi pokok & uraian konsep pembelajaran

Jaringan komputer memungkinkan interkoneksi perangkat global melalui standarisasi protokol komunikasi data. Model protokol TCP/IP membagi proses transmisi ke dalam empat lapisan fungsional: *Application Layer* (HTTP/S, DNS, DHCP), *Transport Layer* (TCP yang andal vs UDP yang cepat), *Internet Layer* (IPv4/IPv6 routing), dan *Network Access Layer*.

Keamanan data dalam transmisi internet bertumpu pada ilmu kriptografi. Kriptografi kunci simetris (*AES*) menggunakan satu kunci bersama untuk enkripsi-dekripsi cepat, sedangkan kriptografi asimetris (*RSA/ECC*) memanfaatkan pasangan kunci publik (*Public Key*) untuk enkripsi dan kunci pribadi (*Private Key*) untuk dekripsi serta verifikasi tanda tangan digital (*Digital Signature*).

Lanskap ancaman keamanan siber mencakup serangan rekayasa sosial (*Phishing*), perangkat perusak (*Ransomware, Trojan*), pembajakan jalur (*Man-in-the-Middle*), dan serangan *Distributed Denial of Service* (DDoS). Pertahanan sistem dibangun melalui penerapan Firewall berlapis, enkripsi SSL/TLS, dan prinsip *Zero Trust*.

Peta subtopik bahasan

  • Lapisan Protokol TCP/IP dan Peran Layanan Jaringan (DNS/DHCP)

    Menganalisis proses 3-way handshake TCP, pemetaan IP DNS, dan alokasi otomatis DHCP.

  • Protokol HTTP vs HTTPS dan Sertifikat Keamanan SSL/TLS

    Menelaah enkripsi sesi penjelajahan web aman dan mekanisme rantai otoritas sertifikat CA.

  • Dasar Kriptografi Simetris, Asimetris, dan Hashing (SHA-256)

    Menerapkan konsep enkripsi RSA, fungsi hash satu arah, dan tanda tangan digital integritas data.

  • Anatomi Serangan Siber dan Mitigasi Keamanan Jaringan

    Menganalisis skenario phishing, proteksi firewall, deteksi malware, dan pertahanan terhadap DDoS.

Istilah kunci dan glosarium

TCP/IP
Kumpulan protokol komunikasi standar yang digunakan untuk menghubungkan perangkat jaringan di internet (Application, Transport, Internet, Network Access).
DNS (Domain Name System)
Sistem basis data terdistribusi yang menerjemahkan nama domain yang mudah dibaca manusia (contoh: ajar.id) menjadi alamat IP numerik komputer.
Kriptografi Asimetris (Kunci Publik)
Sistem enkripsi yang menggunakan sepasang kunci berbeda: kunci publik untuk mengenkripsi pesan dan kunci privat untuk mendekripsinya.
Fungsi Hash Kriptografis (SHA-256)
Algoritma matematika satu arah yang mengubah input data sembarang ukuran menjadi untaian karakter berukuran tetap (fingerprint data) yang unik.
DDoS (Distributed Denial of Service)
Serangan siber yang membanjiri lalu lintas server target menggunakan ribuan komputer zombie (botnet) sehingga server lumpuh dan tidak dapat melayani pengguna.

Instrumen asesmen formatif & contoh soal pembelajaran

5 butir instrumen soal pilihan ganda berbasis HOTS untuk mengukur pemahaman konsep pada bab ini. Dilengkapi kunci jawaban dan uraian pembahasan analitis.

Soal 1

Fungsi utama dari protokol DNS (Domain Name System) dalam jaringan internet adalah...

  • A. Menerjemahkan nama domain ramah manusia (misal: wikipedia.org) menjadi alamat IP komputer yang dituju
  • B. Mengirimkan pasokan daya listrik ke kabel LAN
  • C. Menghapus berkas virus di komputer secara otomatis
  • D. Mempercepat kecepatan kipas pendingin server
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan A

Pembahasan: DNS bertindak seperti buku telepon internet yang memetakan nama domain ke alamat IP numerik server tujuan.

Soal 2

Perbedaan keamanan utama antara protokol HTTP biasa dengan HTTPS adalah...

  • A. HTTPS mengenkripsi seluruh lalu lintas data antara browser dan server menggunakan protokol SSL/TLS sehingga tidak dapat disadap
  • B. HTTP hanya dapat digunakan pada malam hari
  • C. HTTPS membuat halaman situs berubah menjadi hitam putih
  • D. HTTP tidak membutuhkan koneksi internet sama sekali
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan A

Pembahasan: HTTPS (Hypertext Transfer Protocol Secure) menyandikan data menggunakan enkripsi SSL/TLS untuk menjamin kerahasiaan dan integritas data.

Soal 3

Dalam sistem kriptografi asimetris, jika Budi ingin mengirimkan pesan rahasia yang hanya bisa dibaca oleh Siti, maka Budi harus mengenkripsi pesan tersebut menggunakan...

  • A. Kunci Publik milik Siti
  • B. Kunci Privat milik Siti
  • C. Kunci Publik milik Budi
  • D. Kunci Privat milik Budi
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan A

Pembahasan: Pesan dienkripsi dengan Kunci Publik penerima (Siti) sehingga hanya Kunci Privat rahasia milik Siti yang dapat mendekripsinya.

Soal 4

Ciri khas dari fungsi hash satu arah (seperti SHA-256) dalam verifikasi keutuhan data adalah...

  • A. Perubahan satu huruf kecil saja pada data sumber akan mengubah hasil output hash secara drastis (*avalanche effect*) dan data asli mustahil direkonstruksi dari nilai hash
  • B. Nilai hash dapat dengan mudah diubah kembali menjadi file aslinya
  • C. Ukuran output hash selalu berubah sesuai panjang teks input
  • D. Dua file yang berbeda dipastikan menghasilkan hash yang identik
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan A

Pembahasan: Fungsi hash bersifat deterministik, satu arah (*irreversible*), dan menghasilkan perubahan nilai total pada modifikasi data terkecil (*avalanche effect*).

Soal 5

Serangan siber yang memanfaatkan manipulasi psikologis dengan mengirimkan tautan formulir login palsu untuk mencuri kata sandi perbankan korban disebut...

  • A. Phishing
  • B. DDoS
  • C. Brute force port scanning
  • D. SQL Injection
Lihat Kunci Jawaban & Pembahasan
Kunci Jawaban: Pilihan A

Pembahasan: Phishing adalah taktik rekayasa sosial yang menyamar sebagai entitas tepercaya guna memancing korban memberikan informasi kredensial sensitif.

Petunjuk penggunaan berkas

Setelah mengunduh berkas perangkat ajar, ikuti langkah berikut untuk menggunakannya secara optimal:

  1. Buka dokumen menggunakan Microsoft Word, Google Docs, atau LibreOffice.
  2. Sesuaikan identitas satuan pendidikan, nama guru pengampu, NIP, serta alokasi waktu kelas.
  3. Cetak instrumen asesmen atau bagikan lembar kerja (LKPD) kepada peserta didik.

Bahan ajar Informatika lainnya

  • Berpikir Komputasional

    Informatika SMP Kelas 7 · Semester 1

  • Teknologi Informasi dan Komunikasi

    Informatika SMP Kelas 7 · Semester 1

  • Sistem Komputer

    Informatika SMP Kelas 7 · Semester 1