Pemanfaatan Teknologi Informasi dan Komunikasi (TIK) yang semakin meningkat diberbagai sektor memunculkan risiko keamanan yang semakin besar. Terdapat beberapa sektor yang menggunakan teknologi informasi untuk membantu, menyimpan, dan mengelola informasi. Institusi pemerintah menggunakan teknologi informasi untuk memberikan layanan publik. Sektor kesehatan adalah salah satu dari berbagai sektor…
Blockchain merupakan teknologi transaksi digital yang menggunakan konsep peer-to-peer. Blockchain pertama kali diperkenalkan oleh Satoshi Nakamoto pada tahun 2009 dalam bentuk cryptocurrency yaitu Bitcoin. Implementasi blockchain pada Internet of Thing (IoT) bertujuan untuk mengamankan kemungkinan serangan yang potensial terhadap perangkat atau transaksi yang berlangsung pada sistem IoT. Dalam …
Android merupakan sistem operasi smartphone dengan pertumbuhan tercepat karena bersifat open-source sehingga memudahkan para pengembang untuk memodifikasi aplikasi atau fitur pada sistem operasi Android. Kemudahan tersebut juga mengakibatkan maraknya pengembangan aplikasi berbahaya atau biasa disebut dengan malware. Malware biasanya menyusup pada aplikasi untuk merusak sistem bahkan mencuri dat…
Wireless body area network (WBAN) merupakan salah satu teknologi yang dapat mendukung telemedicine. WBAN dapat berjalan secara realtime untuk memantau parameter kesehatan pasien. Namun, tidak adanya perlindungan yang kuat pada proses pertukaran data dalam model saluran terbuka dapat menjadi peluang bagi penyerang untuk melakukan aktivitas ilegal. Oleh karena itu, dibutuhkan adanya pemenuhan fak…
Skype merupakan aplikasi instant messanger yang dapat dengan mudah dioperasikan pada perangkat mobile Android. Hal tersebut memberikan peluang bagi pelaku kejahatan untuk memanfaatkan Aplikasi Skype dalam melakukan kejahatan. Kejahatan tersebut dapat diungkap salah satunya berdasarkan bukti digital yang didapatkan dengan melakukan mobile forensic pada perangkat pelaku. Proses penelitian ini dil…
Kondisi pandemi Covid-19 menyebabkan perubahan model pembelajaran. Mudahnya akses teknologi informasi dan komunikasi juga menyebabkan Flipped learning menjadi model pembelajaran yang populer belakangan ini. Flipped learning memiliki beberapa manfaat di antaranya memberikan fleksibilitas bagi siswa untuk dapat belajar dengan kemampuan mereka sendiri, mendorong siswa lebih aktif dalam diskusi, se…
Serangan aljabar merupakan salah satu serangan yang dapat diimplementasikan pada algoritme stream cipher dan block cipher. Serangan aljabar pada prinsipnya dilakukan dalam dua langkah. Pertama, teks terang dan teks sandi yang saling berkorespondensi dengan kunci rahasia yang diberikan dari suatu algoritme akan ditentukan persamaan polinomialnya. Kedua, solusi unik dari sistem persamaan poli…
Perkembangan laporan serangan phishing terus berkembang setiap tahunnya. Kerentanan manusia menjadikan serangan phishing yang paling efektif dilakukan. Berdasarkan hasil laporan tahunan monitoring keamanan siber tahun 2021 Badan Siber dan Sandi Negara (BSSN) menempatkan sektor pendidikan sebagai sektor terbanyak kedua sebaran phishing di Indonesia. Berkaitan dengan hal tersebut maka diperlukan …
Algoritme SFN merupakan salah satu algoritme block cipher yang menggunakan struktur SPN dan struktur Feistel Network untuk proses ekspansi kunci atau proses enkripsi dan dekripsi. 8 round algoritme SFN diklaim aman terhadap serangan diferensial namun belum ada pembuktian secara teoritis mengenai ketahanan algoritme SFN terhadap serangan diferensial. Serangan diferensial dilakukan dengan memanfa…
Algoritme lightweight block cipher HISEC diusulkan pada tahun 2014 oleh AlDabbagh et al. Satu blok pesan pada algoritme HISEC menggunakan 64 bit plaintext dan 80 bit kunci yang dioperasikan sebanyak 15 round. Setiap round terdiri atas substitution box (s-box), permutasi, XOR, rotasi, dan key update. Algoritme HISEC diklaim memiliki tingkat keamanan yang lebih baik dibandingkan algoritme lain se…
Kebocoran data terjadi karena sistem informasi memiliki kerentanan yang dapat di eksploitasi. Kerentanan tersebut berasal dari kurangnya kesadaran keamanan ataupun kesalahan dalam melakukan konfigurasi sistem informasi. Pada saat insiden kebocoran data terjadi sering kali tidak diketahui penyebab dan aktor dalam insiden tersebut, sehingga perlu dilakukan investigasi untuk memperoleh informasi s…
Tingginya pemanfaatan media penyimpanan fisik seperti USB drive di Indonesia untuk menyimpan data dan semakin banyaknya serangan malware yang terjadi secara global menjadi faktor pemicu munculnya ancaman kejahatan social engineering berupa serangan baiting. Serangan ini dilakukan dengan cara sengaja meninggalkan media fisik berbahaya di lokasi umum. Hal buruk seperti peretasan sistem dan pencur…
Protokol yang diusulkan oleh Zheng et al. pada tahun 2018 merupakan protokol autentikasi pada sistem telemedis. Protokol ini memiliki sifat mutual authentication, indistinguishability, dan forward security sehingga aman terhadap beberapa serangan seperti retransmission, tracking, eavesdropping, denial of service, dan man in the middle. Namun, belum terdapat penelitian yang membuktikan klaim ter…
Protokol SMAP Fog/ Edge merupakan protokol mutual autentikasi antara pengguna, authentication server, dan fog server yang didesain oleh Pardeshi dan Yuan pada tahun 2019. Protokol SMAP Fog/ Edge ditujukan untuk memberikan sistem autentikasi yang aman dalam fog computing. Berdasarkan klaim yang dituliskan oleh Pardeshi dan Yuan, protokol SMAP Fog/ Edge dinilai aman terhadap serangan pasif dan ak…
Enkripsi menjadi salah satu cara untuk mengamankan data, sehingga hanya dapat diakses oleh pihak yang dituju. Terdapat kondisi ketika penerima pesan terenkripsi hanya diperbolehkan mengakses sebagian dari pesan terenkripsi. Kondisi ini disebut sebagai kondisi yang membutuhkan adanya pembatasan akses. Hal tersebut merupakan keterbatasan yang dimiliki oleh Public Key Encryption (PKE) konvensional…
Ruangan pendukung akademik memiliki layanan ruangan yang dapat digunakan oleh stakeholder untuk menunjang kebutuhan akademik. Layanan ruangan pendukung akademik antara lain akses masuk ruangan, pencatatan kunjungan, serta peminjaman dan pengembalian aset ruangan. Pengelolaan layanan ruangan yang masih konvensional dan manual menjadi permasalahan pada penelitian ini. Penelitian ini melakukan pem…
WordPress merupakan salah satu CMS (content management system) paling popular di dunia. Ada jutaan web di internet menggunakan WordPress. Data statistik yang dimiliki oleh Akamai menunjukkan bahwa ada jutaan hingga puluhan juta serangan terhadap web setiap hari. Ada berbagai cara yang dapat dilakukan untuk mengamankan web dari serangan-serangan tersebut, seperti memperhatikan input sanitization…
MDC-2 merupakan salah satu bentuk skema double-length hash function yang bertujuan untuk memfasilitasi jaminan integritas data. Skema ini menggunakan input berupa dua operasi block cipher per blok dari input hash dengan hanya menggunakan input berupa pesan tanpa kunci. Ide konstruksi penggunaan block cipher sebagai komponen utama fungsi hash diharapkan dapat menyediakan efisiensi yang sama jika…
Kebocoran data mempengaruhi kerahasiaan dan integritas yang dapat merugikan berbagai pihak. Data yang tersebar dapat dimanfaatkan untuk tindak kejahatan oleh orang pihak yang tidak berwenang. Berdasarkan riset OWASP (Open Web Application Security Project) pada tahun 2017, serangan injeksi SQL menduduki posisi pertama dalam kerawanan aplikasi web teratas. Serangan injeksi SQL dapat mengambil dat…
Transformasi digital berupa perubahan dari tanda tangan biasa ke tanda tangan elektronik mulai populer di kalangan masyarakat Indonesia. Dalam melakukan tanda tangan secara digital, dapat digunakan aplikasi baik secara gratis maupun berbayar. Banyak aplikasi gratis yang beredar di internet juga menyertakan kode sumber. Hal itu disebut dengan aplikasi sumber terbuka. Meski begitu, masyarakat cen…