Text
Analisis Protokol Autentikasi Nai-Wei dan Alexander Menggunakan AVISPA
BLE-Based Authentication Protocol termasuk dalam mutual authentication protocol antara entitas pengguna yang direpresentasikan dengan Wearable Device (WD), Wearable Payment Counter (WP counter), dan server atau pihak ketiga tepercaya yang di desain oleh Nai-Wei dan Alexander pada tahun 2020. BLE Authentication protocol ditujukan untuk menjamin autentikasi pada sistem pembayaran mikro berbasis Bluetooth. Menurut Nai-Wei dan Alexander, BLE-Based Authentication Protocol tahan terhadap eavesdropping, replay attack, man-in-the middle attack, dan impersonation attack. Dalam protokol yang diajukan diklaim memenuhi mutual authentication dan backward/forward secrecy. Klaim tersebut berdasarkan analisis dengan metode adversary model. Pada penelitian ini dilakukan verifikasi kebenaran klaim oleh Nai-Wei dan Alexander menggunakan AVISPA. Verifkasi dilakukan dengan menggunakan back-End CL-AtSe dan OFMC yang mampu untuk memodelkan operasi aljabar pada protokol. Dari analisis hasil yang diberikan oleh CL-AtSe dan OFMC ditemukan adanya serangan man-in-the-middle attack. Serangan dapat dilakukan akibat tidak adanya enkripsi dan faktor autentikasi pada pengiriman paket pesan antara pihak WD dan WP Counter. Pada penelitian ini diberikan perbaikan skema protokol untuk mengatasi kerentanan serangan dengan memberikan penambahan penggunaan tanda tangan digital pada pengiriman paket pesan. Skema perbaikan juga dilakukan verifikasi keamanan menggunakan AVISPA dengan back-end OFMC. Pada hasil verifikasi menunjukkan skema perbaikan dinyatakan aman terhadap ancaman serangan.
No other version available