Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN), sebagai perguruan tinggi di bawah Badan Siber dan Sandi Negara, menyediakan berbagai layanan web untuk mendukung proses pendidikan dan pembelajaran di bidang keamanan siber dan kriptografi. Dua layanan utama adalah Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) serta Aplikasi Persuratan dan Tanda Tangan Elektronik Poltek …
Abstrak: Pusat Operasi Keamanan Siber Nasional mencatat 976,429,996 anomali trafik pada tahun 2022, dengan serangan MyloBotnet mendominasi. Dalam mengatasi ancaman ini, ancaman serangan perlu dideteksi terlebih dahulu. Intrusion Detection System (IDS) open-source merupakan salah satu alat yang dapat digunakan untuk melakukan deteksi serangan, namun pendekatan ini masih kurang efektif, terutama …
Abstrak: Kriptanalisis merupakan teknik untuk menemukan kelemahan pada algoritma kriptografi. Kriptanalisis bekerja dengan melakukan serangan terhadap algoritma kriptografi menggunakan berbagai metode, seperti serangan diferensial, serangan linear, dan serangan related-key. Namun, metode ini tidak praktis karena membutuhkan banyak waktu, plaintext, dan memori. Sejak 2019, deep learning tela…
Abstrak: Sistem Informasi Dokumen Elektronik (SIDOEL) adalah aplikasi situs web milik PT Angkasa Pura II dirancang untuk mengelola dokumen dan arsip secara elektronik, memudahkan karyawan dalam pengelolaan dokumen. Meskipun upaya mitigasi telah dilakukan melalui vulnerability assessment dan penetration testing, pemindaian pada Oktober 2023 masih menemukan kerentanan dalam sistem ini. Penelitian…
Abstrak: Dinas Komunikasi dan Informatika (Diskominfo) Kabupaten Kendal memiliki peran penting dalam mendukung pemerintahan Kabupaten Kendal di bidang komunikasi, informatika, statistik, dan persandian. Salah satu tugas Diskominfo adalah pengembangan aplikasi pemerintahan, seperti KendalKab-CSIRT yang bertujuan memperkuat pertahanan keamanan siber nasional dan Pencet Dalman sebagai aplikasi pel…
Abstrak: Adanya transformasi digitalisasi layanan di berbagai sektor yang semula dilakukan secara tradisional beralih menjadi layanan berbasis web yang memudahkan akses kapanpun dan dimanapun oleh pengguna. Namun, sejalan dengan perkembangan tersebut, berbagai ancaman keamanan semakin kompleks dimana salah satunya adalah serangan Cross-site Scripting (XSS). Berdasarkan OWASP TOP 10, XSS mendudu…
Abstrak: Kriptografi merupakan ilmu tentang teknik-teknik matematika yang berkaitan dengan aspek-aspek atau layanan keamanan informasi seperti kerahasiaan, integritas data, autentikasi entitas, dan autentikasi asal data. Algoritma kriptografi diharapkan dapat memenuhi nilai efisiensi biaya dan kinerja. Akan tetapi dalam implementasinya, tidak semua algoritma kriptografi dapat memenuhi tujuan ef…
Abstrak: Pembukaan rekening bank dengan menggunakan KTP palsu (KTP Aspal) menjadi tantangan besar bagi industri perbankan. KTP Aspal memungkinkan individu yang tidak berwenang untuk membuka rekening dan mengakses layanan keuangan, menyebabkan kerugian finansial dan ancaman terhadap keamanan data pribadi. Untuk mengatasi masalah ini, penelitian ini mengembangkan sistem pengenalan wajah menggunak…
Abstrak: Standardisasi penggunaan algoritma lightweight cryptography pada perangkat Internet of Things (IoT) menjadi salah satu fokus penelitian kriptografi saat ini. Algoritma lightweight cryptography yang ditetapkan sebagai standar NIST pada tahun 2023 adalah algoritma Ascon. Tantangan terbaru yang diusulkan NIST dalam dokumen final NIST IR 8454 terhadap algoritma Ascon adalah evaluasi penera…
Abstrak: Teknologi blockchain menggunakan sistem terdistribusi yang memungkinkan masing-masing perangkat saling berhubungan dan berkolaborasi satu sama lain, membentuk jaringan sehingga memiliki potensi untuk meningkatkan keamanan dan transparansi yang dapat diterapkan pada sistem keuangan. Akan tetapi, transparansi pada sistem blockchain berpotensi menyebabkan serangan dan pelanggaran privasi.…
Abstrak: Penggunaan VPN telah menjadi solusi utama untuk memastikan keamanan dan keandalan komunikasi melalui infrastruktur jaringan publik. Namun, banyak penyedia layanan VPN yang ada saat ini hanya terbatas pada fungsi VPN tanpa fitur keamanan tambahan yang mampu melindungi pengguna dari berbagai ancaman di internet. Penelitian ini bertujuan untuk mengembangkan sebuah prototipe VPN yang dilen…
Abstrak: Museum Sandi merupakan satu-satunya museum kriptografi di Indonesia. Masalah yang dihadapi adalah masyarakat di luar daerah Yogyakarta mengalami kesulitan dalam mendapatkan pengetahuan mengenai koleksi Museum Sandi dan sejarah kriptografi karena jarak yang jauh dan perlu biaya transportasi yang besar untuk mengunjungi Museum Sandi di Yogyakarta. Selain itu, kekurangan sarana edukasi m…
Abstrak: Peningkatan penggunaan dokumen digital dalam kegiatan bisnis dan organisasi telah menciptakan peluang baru bagi serangan siber, terutama melalui pemanfaatan makro berbahaya dalam dokumen Microsoft Office. Penelitian ini berfokus pada pengembangan dokumen berbahaya yang dapat menghindari deteksi oleh perangkat keamanan seperti Windows Defender dan Wazuh yang terintegrasi dengan YARA. Da…
Abstrak: Berdasarkan laporan BSSN pada tahun 2022 terjadi lonjakan serangan siber. lonjakan tersebut secara berantai memberikan triger kepada para pengembang teknologi khususnya IDS untuk semakin meningkatkan kemampuannya baik akurasi maupun kapasitas deteksi. Berfokus pada kolaboratif IDS penelitian ini mencoba menambahkan fitur rule sharing kemampuan IDS sehingga dapat disebut sebagai knowled…
Abstrak: Bitcoin merupakan salah satu digital currency yang paling banyak digunakan dalam melakukan transaksi privat. Keamanan dalam bitcoin menjadi perhatian utama, khususnya dalam penggunaan digital signature pada sistem transaksinya. Berdasarkan penelitian yang dilakukan oleh Ko dan Kwak (2021), ditemukan adanya kerentanan pada digital signature bitcoin yang berbasis ECDSA terhadap serangan…
Abstrak: Meningkatnya populasi manusia seiring dengan menurunnya lahan pertanian yang tersedia. Dengan demikian, dibutuhkan pemanfaatan teknologi pertanian dan teknologi IoT untuk menghasilkan produk pertanian dengan kualitas dan kuantitas yang lebih baik. penerapan IoT pada pertanian atau smart farm yang sejauh ini telah dilakukan memilki berbagai kerentanan keamanan dari serangan. Untuk …
Abstrak: Fungsi hash adalah salah satu kriptografi primitif yang banyak digunakan pada perangkat IoT yang dapat menyediakan layanan integritas dan autentikasi dalam membantu menjaga data dan keamanan. Perangkat IoT memiliki keterbatasan daya, memori, dan kapasitas komputasi sehingga kebutuhan akan fungsi hash yang efisien dan ringan menjadi semakin kritis. Penelitian ini mengusulkan sebuah peng…
Abstrak: Penggunaan IPv6 sebagai penerus IPv4 telah menjadi solusi untuk mengatasi masalah kehabisan alamat IPv4 dan meningkatkan keamanan komunikasi. Pada tahun 2022, masih terdapat 12,7 juta akun yang mengalami kebocoran data, sehingga pengguna internet menjadikan VPN sebagai solusi. Sebanyak 35% pengguna VPN berharap dapat berkomunikasi melalui internet dengan kualitas yang baik dan aman. Na…
Abstrak: Identitas digital merupakan sebuah representasi unik dari subjek dalam dunia digital. Identitas digital dibagi menjadi tiga jenis yakni: centralized identities, federated identities, dan decentralized identities. Centralized identities dan federated identities memiliki kelemahan, seperti risiko kebocoran data, kurangnya kontrol pengguna terhadap data pribadi, dan potensi pelacakan akti…
Abstrak: Dalam era transformasi digital, SPBE atau e-Government memiliki peran penting dalam menyediakan layanan publik di Indonesia. Namun, implementasi keamanan jaringan intra SPBE, terutama di daerah, masih kurang optimal karena keterbatasan sumber daya dan anggaran. Oleh karena itu, meningkatnya ancaman siber terhadap infrastruktur SPBE menunjukkan perlunya solusi keamanan yang handal dan e…