Indonesia Skema Lin et al. merupakan skema fungsi hash Message Authentication Codes (MAC) berbasis block cipher yang tersusun atas fungsi kompresi. Karakteristik fungsi kompresi pada skema Lin et al. dinilai rentan terhadap serangan collision. Penambahan nilai counter dan salt pada fungsi kompresi skema modifikasi Lin et al. tidak memberikan dampak yang berpengaruh pada karakteristik fungsi kom…
Indonesia Sistem biometrik sidik jari merupakan salah satu kendali akses biometrik yang umum digunakan oleh masyarakat. Namun terdapat kerawanan pada sensor sidik jari, salah satunya adalah spoofing attack. Serangan spoofing pada sistem biometrik sidik jari dilakukan dengan memanipulasi perangkat antara sensor dengan sidik jari palsu agar pengguna yang tidak sah dapat masuk ke sistem. Oleh kare…
Indonesia RFID merupakan teknologi yang menggunakan gelombang radio untuk melakukan identifikasi terhadap suatu objek dengan komponen yang berperan yaitu tag, reader, dan server. Pemanfaatan RFID diantaranya yaitu sebagai perangkat penyimpanan data rekam medis pasien, yang berisi riwayat kesehatan pasien yang confidential. Meskipun bermanfaat, RFID memiliki kelemahan yaitu rentan terhadap seran…
Indonesia Poliklinik Poltek SSN merupakan klinik pratama yang memiliki proses pelayanan kesehatan . Kondisi yang dialami oleh Poliklinik Poltek SSN saat ini adalah belum adanya aplikasi yang dibangun untuk mempermudah proses pelayanan yang terdapat pada poliklinik sehingga segala proses pelayanan masih secara manual (manual). Contohnya yaitu perhitungan jumlah obat yang masuk maupun yang habis…
Indonesia Sistem kesehatan pribadi merupakan bentuk transformasi dalam pengelolaan informasi demi menunjang layanan kesehatan. Tranformasi tersebut dapat dilakukan dengan menggunakan jaringan sensor medis nirkabel untuk mendukung pengawasan kesehatan pasien. Berdasarkan Peraturan Menteri Kesehatan No. 269 tahun 2008, informasi kesehatan hanya boleh diakses oleh pihak yang berkepentingan. Salah …
Indonesia Badan Siber dan Sandi Negara (BSSN) merupakan organisasi yang baru dibentuk pada tahun 2017. Salah satu rincian kegiatan organisasi dari BSSN yaitu untuk memonitor, menganalisis, dan mengevaluasi media dalam rangka membangun citra positif BSSN serta memonitor perkembangan opini publik terkait organisasi BSSN untuk dapat menentukan strategi yang mendukung pencitraan organisasi BSSN. Sa…
Indonesia Ancaman malware sering tidak terdeteksi secara langsung, karena para penyerang dapat berkamuflase dengan baik dalam sistem, sehingga pengguna baru tersadar ketika perangkat sudah tidak berfungsi dan menyebabkan kerugian bagi pengguna. Salah satu cara untuk mengelabui malicious content detection, pembuat malware menggunakan packer. Analisis malware merupakan kegiatan yang bertujuan u…
Indonesia Pada era perkembangan teknologi saat ini, penerapan pengelolaan naskah dinas secara elektronik menjadi solusi menghadapi tantangan administrasi dan komunikasi instansi dimasa pandemi seperti saat ini. Karena, hal ini mengatasi permasalahan terbatasnya akses untuk melakukan kegiatan diluar rumah dan memastikan administrasi pada organisasi berlanjut. Dengan kondisi tingkat kebutuhan yan…
Indonesia BSSN merupakan sebuah institusi pemerintah yang dibentuk pada tahun 2017 yang mempunyai tugas salah satunya adalah memonitor dan menganalisis media, serta memantau perkembangan opini publik. Salah satu upaya yang dilakukan adalah dengan melakukan analisis sentimen terhadap media sosial. Twitter merupakan salah satu media sosial yang digunakan oleh BSSN untuk membantu menjalankan tupok…
Indonesia Command and control malware merupakan sebuah malware yang dapat melakukan perintah kepada korbannya untuk melakukan kejahatan seperti mencuri data dari pengguna. Command and control malware dapat melakukan kegiatan dengan adanya komunikasi oleh command and control server yang bertujuan untuk mengontrol komunikasi apa yang diinginkan oleh penyerang dalam mempengaruhi korbannya. Comman…
Indonesia Aplikasi e-government semakin banyak bermunculan mengikuti perkembangan teknologi, terutama dengan meningkatnya penggunaan smartphone berbasis Android maka hadir aplikasi e-government yang diperuntukkan bagi pengguna smartphone berbasis Android. Di Indonesia, hampir setiap instansi pemerintahan memiliki aplikasi mereka sendiri-sendiri. Akan tetapi, karena pemeliharaan keamanan yang ku…
Indonesia Protokol SRT dan SRTv2 merupakan protokol yang dirancang untuk memenuhi aspek keamanan terhadap komunikasi chatting. Keduanya menerapkan Elliptic Curve Diffie Hellman (ECDH) untuk menetapkan kunci bersama. Namun, SRT dan SRTv2 tidak memiliki mekanisme penetapan kunci grup untuk mengamankan komunikasi group chatting, serta masih bersifat synchronous. Aplikasi chatting berorientasi grup…
Umumnya teknik autentikasi pada kontrol akses masif menggunakan skema password sebagai nilai credential verifier-nya, terutama skema password static konvensional, karena hal ini dianggap mudah dan efisien untuk digunakan. Namun pada nyatanya, autentikasi menggunakan password statis lemah terhadap serangan-serangan password-guessing attacks dan password leakage. Pada penelitian ini, dilakukan r…
Pada penelitian ini dilakukan implementasi face recognition pada protokol Single Sign On (SSO) SAML. Hal ini bertujuan untuk mengatasi kerawanan pada protokol SSO yaitu pencurian credential milik user yang dilakukan menggunakan serangan Cross Site Scripting (XSS). Credential yang dimaksud dalam penelitian ini adalah username dan password milik user. Credential ini biasanya dipakai pada hala…
Penilaian kapabilitas tata kelola TI penting untuk dilakukan guna mengetahui kondisi penerapan tata kelola TI serta mengidentifikasi permasalahan kegiatan TI. Tata kelola teknologi informasi adalah proses pengelolaan data yang merupakan aset penting bagi organisasi. Tata kelola keamanan teknologi informasi pada proses pengelolaan data yang kurang baik akan menimbulkan permasalahan yang merupaka…
BSSN merupakan organisasi pemerintah di bidang keamanan siber. Dalam menjalankan tugas tersebut, perlu didukung oleh kualitas sumber daya manusia dan budaya organisasi yang baik. Karena belum pernah dilakukan penilaian tingkat budaya keamanan informasi, sehingga belum diketahui kualitas sumber daya manusia dan budaya organisasi BSSN. Pada penelitian ini akan dilakukan penilaian tingkat budaya k…
Sekolah Tinggi Sandi Negara (STSN) merupakan salah satu Perguruan Tinggi Kedinasan dibawah Badan Siber dan Sandi Negara. Sesuai visi misi STSN dan peraturan perguruan tinggi, STSN perlu menerapkan sistem informasi sebagai sistem pengelolaan data dan informasinya. Namun, sampai saat ini penerapan sistem informasi hanya dilakukan oleh beberapa unit kerja di STSN sehingga menyebabkan kendala dala…
Pada penelitian ini dilakukan pengembangan metode HAIS-Q sekaligus melakukan pengukuran tingkat kesadaran keamanan informasi mahasiswa Sekolah Tinggi Sandi Negara (STSN). Tujuan dilakukan pengembangan tersebut yaitu untuk mendapatkan nilai kesadaran keamanan informasi yang lebih komprehensif. Adapun pengukuran yang dilakukan bertujuan untuk mengetahui kesadaran keamanan informasi mahasiswa STSN…
Second preimage attack metode Kortelainen merupakan suatu skema serangan yang diaplikasikan pada fungsi hash berstruktur Merkle-Damgard. Second preimage attack metode Kortelainen memiliki dua variasi, yaitu Chosen Initial Value Attack (CIVA) dan Chosen Prefix Attack (CPA). Serangan ini memanfaatkan diamond structure (struktur intan) yang berupa pohon biner untuk mencari second preimage dari sua…
Fanbao dan Fengmei (2017) menyatakan bahwa skema PMAC rentan terhadap serangan universal forgery dengan kompleksitas 2n/2. Begitu juga dengan skema Authenticated Encryption (AE) yaitu COPA, ELMD, dan COLM, diklaim rentan terhadap serangan universal forgery karena menggunakan struktur seperti skema PMAC. Berdasarkan pernyataan tersebut, pada Tugas Akhir ini dilakukan penelitian untuk mengetahui …