CD-ROM
Rancang Bangun Aplikasi Digital Signature Dengan Pemanfaatan AET63BIOTRUSTKEY Sebagai Salah Satu Solusi Untuk Real-Time Signing
Saat ini, penggunaan “digital signature” untuk penandatanganan pesan
merupakan hal yang relatif banyak digunakan. “Digital signature” digunakan
untuk mendukung otentikasi identitas dan memberikan integritas. “Digital
signature” yang dihasilkan dari penandatanganan didasarkan pada “private
key” sehingga keamanan “private key” harus menjadi perhatian penting bagi
pemilik “private key”. Keterbatasan manusia dalam mengingat menyebabkan
“private key” disimpan dalam suatu media penyimpanan. Hal ini tidaklah
menguntungkan karena media penyimpanan “private key” perlu diamankan oleh
pemilik “private key”. Selain itu, umumnya “private key” dihasilkan secara acak
sehingga “private key” tidak memiliki keterkaitan dengan pemilik “private key”.
Kedua permasalahan tersebut dapat diatasi dengan menggunakan “Modified
Mechanism-Based PKI (Public Key Infrastructure)”. Mekanisme ini
memungkinkan pembangkitan ”private key” dari “fingerprint” pengguna
sehingga “private key” memiliki keterkaitan dengan “private key” milik
pengguna. Mekanisme ini juga memungkinkan “private key” tidak disimpan dan
hanya dibangkitkan saat pengguna ingin menandatangani suatu pesan (“realtime”).
Oleh karena itu, penelitian pada Tugas Akhir (TA) ini berusaha untuk
merancang dan membangun sebuah aplikasi “digital signature” yang
menerapkan “Modified Mechanism-based PKI”.
Pembangunan aplikasi yang diberi nama ADSAET63 ini dilakukan dengan
pemrograman berorientasi obyek dengan menggunakan pendekatan “ICONIX
vi
Process” pada bahasa pemrograman Visual Basic (VB) 6.0. ADSAET63 juga
menggunakan AET63BioTRUSTKey sebagai “fingerprint reader”, “smart card
reader” dan “fingerprint matcher”, sedangkan PC digunakan sebagai
“environment” untuk fungsi-fungsi pada aplikasi.
ADSAET63 telah lulus keseluruhan uji yang dilakukan yaitu “acceptance
testing”, “system testing”, “compatibility testing”, “integration testing”, “unit
testing”, ”acceptance testing” dan “system testing”. Analisis keamanan
menunjukkan bahwa mode pemilihan “modulo” dan “generator” secara otomatis
belum dapat memenuhi standar keamanan yang ada, namun pemilihan “modulo”
secara manual dengan penggunaan “tools” tambahan dapat memenuhi standar
keamanan. Meskipun “private key” dipengaruhi oleh “modulo”, namun “private
key” telah memenuhi standard keamanan. Lebih lanjut, “pass number” juga telah
memenuhi standard keamanan.
xiii + 81 + 6 lampiran (2010)
Kata kunci : Modified Mechanism-based PKI (1), Digital signature (2),
AET63BioTRUSTKey (3), ICONIX Process(4)
No copy data
No other version available