Text
Rancang Bangun Aplikasi Key Management System Berbasis Layanan Web Berdasarkan Rekomendasi NIST SP 800-57
Abstrak: Sistem Pemerintahan Berbasis Elektronik menggunakan teknologi informasi untuk memberikan suatu layanan kepada pengguna. Keamanan data dan kunci kriptografi dalam lingkup SPBE menjadi aspek kritis. Penelitian ini mengembangkan skema aplikasi key management system berbasis web berdasarkan standar NIST SP 800-57. Skema aplikasi ini terinspirasi oleh PETIR BSSN, yang belum mengimplementasikan seluruh standar NIST SP 800-57. Pada penelitian ini, proses pembangkitan kunci menggunakan perangkat ESP8266 dengan menambahkan metode henon-logistic map. Kunci yang dihasilkan dari proses pembangkitan kunci selanjutnya dienkripsi menggunakan AES-256 mode GCM sebelum tersimpan pada database MySQL. Pembaruan kunci dilakukan berkala, dan log aktivitas serta log kunci-kunci yang telah kadaluarsa ditambahkan guna proses pemantauan. Sistem mengikuti daur hidup kunci, termasuk pembangkitan, penyimpanan, distribusi, pembaruan, dan penghancuran. Uji statistik terhadap nilai acak yang dihasilkan oleh ESP8266 dan metode henon-logistic map dilakukan dengan menggunakan NIST SP 800-22. Proses pengujian kesesuaian algoritma dilakukan terhadap kunci yang telah dienkripsi menggunakan metode AES-256 mode GCM yang bertujuan untuk memastikan kesesuain algoritma dengan standar yang telah ditetapkan. Selain itu, pengujian fungsional aplikasi dilakukan untuk mengevaluasi performa dan kinerja aplikasi secara keseluruhan sesuai dengan kebutuhan dan tujuan yang diusung. Hasil penelitian menunjukkan bahwa aplikasi ini memenuhi seluruh standar keamanan NIST SP 800-57, dengan implementasi fitur-fitur pembangkitan kunci yang teruji, distribusi melalui protokol HTTPS, enkripsi kunci sebelum penyimpanan, dan pencatatan log operasi kunci. Uji keacakan bilangan yang dihasilkan oleh ESP8266 dengan metode henon-logistic map sesuai dengan rekomendasi NIST SP 800-22, menunjukkan keandalan dalam menghasilkan kunci kriptografi yang acak. Fitur log daur hidup kunci memungkinkan pencatatan setiap operasi terkait kunci, meningkatkan transparansi dan memperkuat keamanan sistem secara keseluruhan.
No copy data
No other version available