Text
TA - Rancang Bangun Aplikasi Digital Signature Dengan Pemanfaatan AET63BIOTRUSTKEY Sebagai Salah Satu Solusi Untuk Real-Time Signing
Saat ini, penggunaan ‰ÛÏdigital signature‰Û untuk penandatanganan pesan merupakan hal yang relatif banyak digunakan. ‰ÛÏDigital signature‰Û digunakan untuk mendukung otentikasi identitas dan memberikan integritas. ‰ÛÏDigital signature‰Û yang dihasilkan dari penandatanganan didasarkan pada ‰ÛÏprivate key‰Û sehingga keamanan ‰ÛÏprivate key‰Û harus menjadi perhatian penting bagi pemilik ‰ÛÏprivate key‰Û. Keterbatasan manusia dalam mengingat menyebabkan ‰ÛÏprivate key‰Û disimpan dalam suatu media penyimpanan. Hal ini tidaklah menguntungkan karena media penyimpanan ‰ÛÏprivate key‰Û perlu diamankan oleh pemilik ‰ÛÏprivate key‰Û. Selain itu, umumnya ‰ÛÏprivate key‰Û dihasilkan secara acak sehingga ‰ÛÏprivate key‰Û tidak memiliki keterkaitan dengan pemilik ‰ÛÏprivate key‰Û. Kedua permasalahan tersebut dapat diatasi dengan menggunakan ‰ÛÏModified Mechanism-Based PKI (Public Key Infrastructure)‰Û. Mekanisme ini memungkinkan pembangkitan ‰Ûprivate key‰Û dari ‰ÛÏfingerprint‰Û pengguna sehingga ‰ÛÏprivate key‰Û memiliki keterkaitan dengan ‰ÛÏprivate key‰Û milik pengguna. Mekanisme ini juga memungkinkan ‰ÛÏprivate key‰Û tidak disimpan dan hanya dibangkitkan saat pengguna ingin menandatangani suatu pesan (‰ÛÏreal-time‰Û). Oleh karena itu, penelitian pada Tugas Akhir (TA) ini berusaha untuk merancang dan membangun sebuah aplikasi ‰ÛÏdigital signature‰Û yang menerapkan ‰ÛÏModified Mechanism-based PKI‰Û. Pembangunan aplikasi yang diberi nama ADSAET63 ini dilakukan dengan pemrograman berorientasi obyek dengan menggunakan pendekatan ‰ÛÏICONIX Process‰Û pada bahasa pemrograman Visual Basic (VB) 6.0. ADSAET63 juga menggunakan AET63BioTRUSTKey sebagai ‰ÛÏfingerprint reader‰Û, ‰ÛÏsmart card reader‰Û dan ‰ÛÏfingerprint matcher‰Û, sedangkan PC digunakan sebagai ‰ÛÏenvironment‰Û untuk fungsi-fungsi pada aplikasi. ADSAET63 telah lulus keseluruhan uji yang dilakukan yaitu ‰ÛÏacceptance testing‰Û, ‰ÛÏsystem testing‰Û, ‰ÛÏcompatibility testing‰Û, ‰ÛÏintegration testing‰Û, ‰ÛÏunit testing‰Û, ‰Ûacceptance testing‰Û dan ‰ÛÏsystem testing‰Û. Analisis keamanan menunjukkan bahwa mode pemilihan ‰ÛÏmodulo‰Û dan ‰ÛÏgenerator‰Û secara otomatis belum dapat memenuhi standar keamanan yang ada, namun pemilihan ‰ÛÏmodulo‰Û secara manual dengan penggunaan ‰ÛÏtools‰Û tambahan dapat memenuhi standar keamanan. Meskipun ‰ÛÏprivate key‰Û dipengaruhi oleh ‰ÛÏmodulo‰Û, namun ‰ÛÏprivate key‰Û telah memenuhi standard keamanan. Lebih lanjut, ‰ÛÏpass number‰Û juga telah memenuhi standard keamanan.
No other version available