UI - Skripsi Membership :: Kembali

UI - Skripsi Membership :: Kembali

Implementasi autentikasi aplikasi web menggunakan on-time password

Yoppie Agitya Krisnanto; Nji Raden Poespawati, supervisor (Fakultas Teknik Universitas Indonesia, 2004)

 Abstrak

Saat ini penggunaan situs web semakin meluas. mulai dari kalangan pribadi, organisasi, perusahaan,. lembaga pemerintahan. sampai negara. Ada kalanya pemilik situs web ingin menjaga halaman web-nya agar hanya bisa dimasuki oleh pengguna tertentu saja. Hal ini dapat diwujudkan dengan menggunakan proses autentikasi. Proses autentikasi umumnya menggunakan user nama dan password Proses ini menggunakan password yang tidak dienkripsi, sehingga dengan mudah mendapat ancaman nerwork sniffing (penyadapan), replay attack (pengulangan) dan masquerade (penyamaran) oleh para penyusup. Hal tersebut menjadi kendala bagi pengguna situs web yang memerlukan tingkat keamanan tinggi seperti on-line banking, karena menggunakan jaringan komputer yang sifatnya publik dan global. Untuk mengatasi kelemahan tersebut digunakan proses autentikasi dengan 0ne-Time Password (OTP), yang mana digunakan password yang selalu berubah pada setiap pmses autentikasi. Autentikasi dengan OTP memerlukan kalkulator yang digunakan untuk menghitung password sebagai output dari perhitungan jumlah literasi, challenge, dan passphrase yang dimiliki pengguna. Sistem OTP memanfaatkan sifat tidak dapat dibalik (non-invertability dari fungsi secure hash. Pada skripsi ini algoritma secure hash yang digunakan adalah Message Digest-5 yang telah digunakan oleh Bell Communications Research Centre. Pad a skripsi ini dilakukan penerapan proses autentikasi aplikas1 web dengan OTP menggunakan bahasa pemrograman Visual Basic dan ASP (Active Server Pages). Dari program yang dihasilkan akan di1akukan uji coba dan analisa terhadap one-time password yang dihasilkan dari masukan berupa jumlah iterasi, passphrase, dan challange yang berbeda, serta analisa faktor keamanan. Autentikasi aplikasi web dengan OTP ini dapat mengatasi ancaman network sniffing, replay attack dan masquerade, tetapi masih memiliki ke1emahan terhadap ancaman identity interception (penangkapan identitas), dan repudiation (penolakan). Selain itu pengguna yang tidak berhak yang berusaha melakukan proses autentikasi dengan jalan mencoba-coba password memiliki peluang yang sangat kecil untuk berhasil.

 File Digital: 1

Shelf
 S40054-Yoppie Agitya Krisnanto.pdf :: Unduh

LOGIN required

 Metadata

Jenis Koleksi : UI - Skripsi Membership
No. Panggil : S40054
Entri utama-Nama orang :
Entri tambahan-Nama orang :
Entri tambahan-Nama badan :
Program Studi :
Subjek :
Penerbitan : Depok: Fakultas Teknik Universitas Indonesia, 2004
Bahasa : ind
Sumber Pengatalogan : LibUI ind rda
Tipe Konten : text
Tipe Media : unmediated ; computer
Tipe Carrier : volume ; online resource
Deskripsi Fisik : x, 47 pages : illustration ; 28 cm + appendix
Naskah Ringkas :
Lembaga Pemilik : Universitas Indonesia
Lokasi : Perpustakaan UI, Lantai 3
  • Ketersediaan
  • Ulasan
  • Sampul
No. Panggil No. Barkod Ketersediaan
S40054 14-23-18903375 TERSEDIA
Ulasan:
Tidak ada ulasan pada koleksi ini: 20242393
Cover