Rancang bangun aplikasi Android otentikasi spinpad dengan JSON Web Token (JWT)
Android merupakan salah satu sistem operasi gawai yang banyak digunakan oleh masyarakat dunia. Android menjadi salah satu sistem operasi smartphone terpopuler abad ini. Hal ini dikarenakan smartphone Android berubah menjadi kebutuhan dasar dari manusia seperti mencari nafkah, menyimpan data pribadi dan menyimpan aset secara digital. Seiring dengan itu juga kerentanan aplikasi berkembang, jenis serangan seperti Shoulder Surfing Attacks (SSA), Smudge Attacks dimana kerentanan ini menyerang pengguna gawai pada saat pengguna memasukkan PIN ke dalam gawai untuk keperluan otentikasi. Otentikasi merupakan bentuk pengamanan suatu aplikasi untuk melindungi data, aset dan informasi di dalam gawai. Pada penelitian skema otentikasi Spinpad untuk mencegah SSA sebelumnya terdapat masalah pada aspek usability yakni waktu login memerlukan waktu yang lama dan kepraktisan skema yang kurang. Selain itu, keamanan pada proses client ke server belum ada validasi yang kuat. Pada penelitian ini akan dibangun suatu aplikasi otentikasi Android menggunakan entrypad dialer dengan cara memasukkan PIN ke dalam aplikasi sebagai solusi perbaikan aspek usability penelitian Spinpad. Ditambah dengan penggunaan JSON Web Token (JWT) untuk mengamankan proses otentikasi dari client ke server. Metodologi penelitian menggunakan Design Research Methodology (DRM), dan pengembangan aplikasi menggunakan metode prototyping. Hasil akhir dari penelitian ini adalah perbaikan aspek usability dengan TQ-Model yaitu membandingkan nilai evaluasi Spinpad sebelum dan setelah diperbaiki. Juga dengan pengujian keamanan aplikasi client ke server. --
Android is one of the device operating systems that are widely used by the world community. Android became one of the most popular smartphone operating systems of the century. This is because Android smartphones are turning into basic human needs such as making a living, storing personal data and storing assets digitally. Along with that, application vulnerabilities are also developing, types of attacks such as Shoulder Surfing Attacks (SSA), Smudge Attacks where these vulnerabilities attack the device user when the user enters the PIN into the device for authentication purposes. Authentication is a form of securing an application to protect data, assets, and information on the device. Then a secure authentication is required. Spinpad authentication scheme research to prevent SSA previously there was a problem in the usability aspect where the login time took a long time, and the practicality of the scheme was lacking. Then the security of the client-to-server process has not been strongly validated. Therefore, in this study, an Android authentication application will be built using the entrypad dialer as a method of entering a PIN into the application as a solution to improve the usability aspects of Spinpad research and using JSON Web Token (JWT) to secure the authentication process from client to server. The research methodology uses the Design Research Methodology (DRM), as well as application development is carried out using a prototyping approach. The result of this study is that there is an improvement in the usability aspect by evaluating with TQ-Model comparing spinpad evaluation values before and after repair and securing client to server.
No copy data
No other version available