Text
Rancang bangun sistem E-Control Tugas Akhir yang Aman pada Jurusan Kriptografi Politeknik Siber dan Sandi Negara
Tugas Akhir merupakan salah satu proses dan syarat kelulusan studi di pendidikan tingkat tinggi yang dalam proses pembuatannya membutuhkan intensitas cukup dalam berkomunikasi antara dosen dengan mahasiswa. Adanya pandemi sejak Maret 2020 membuat diterapkannya metode Pembelajaran Jarak Jauh yang menyebabkan komunikasi secara langsung antara mahasiswa dan dosen masih sangat terbatas. Dalam kondisi ini, Jurusan Kriptografi Politeknik Siber dan Sandi Negara juga masih melakukan pengelolaan administrasi tugas akhir secara manual sehingga menyebabkan proses kontrol bimbingan yang tidak bisa dipantau secara langsung oleh pihak Jurusan dan adanya ketidaksesuaian dalam hal format file yang dikumpulkan mahasiswa. Dari permasalahan tersebut dapat diatasi dengan cara melakukan pembangunan Sistem E-Control Tugas Akhir pada Jurusan Kriptografi yang berbasis web.
Pada penelitian ini sistem akan dibangun mulai dari proses Idea Concept Project, Proposal, dan Tugas Akhir. Berdasarkan OWASP tahun 2021, injeksi SQL masih menempati posisi 10 besar. Oleh karena itu, pembangunan sistem ini juga menerapkan skema multi-factor authentication yang memanfaatkan email, password, dan kode OTP pada proses login, pengamanan database, serta penerapan secure coding untuk mengurangi dampak serangan injeksi SQL. Dari hasil penelitian, sistem dapat mengamankan proses autentikasi login dan mengamankan data dari serangan injeksi SQL serta mampu memenuhi kebutuhan dari Jurusan Kriptografi Politeknik Siber dan Sandi Negara. --
The Final Project is one of the processes and requirements for graduation at a university which in the process of making it requires sufficient intensity of communication between lecturers and students. The existence of a pandemic since March 2020 has made the implementation of the Distance Learning method which causes direct communication between students and lecturers to be very limited. In this condition, the Department of Cryptography at the National Cyber and Crypto Polytechnic also still manages the administration of the final project manually, causing the guidance control process that cannot be monitored directly by the Department and there are differences in file formats which collected by students. From these problems can be overcome by developing a web-based Final Project of E-Control System in the Department of Cryptography.
In this research, the system to be built starts from the process of Project Concept Ideas, Proposals, and Final Projects. Based on OWASP 2021, SQL injection is still in the top 10. Therefore, the development of this system also applies a multi-factor authentication scheme that utilizes email, password, and OTP codes in the login process, secures the database, and applies secure coding to reduce the impact of SQL injection attacks. From the results of the research, the system can secure the login authentication process and secure data from SQL injection attacks and is able to meet the needs of the Department of Cryptography.
No other version available