Teks
Rancang Bangun Prototipe Autentikasi Perangkat IoT dengan Memanfaatkan HTTPS dan JSON Web Token Sebagai Solusi Session Hijacking Attack
Perkembangan teknologi informasi dan komunikasi telah membuka kesempatan yang besar bagi perkembangan Internet of Things (IoT) untuk saling menghubungkan perangkat-perangkatnya ke dalam jaringan internet. Pada tahun 2017, Symantec mengungkapkan bahwa ada peningkatan sebesar 600% serangan yang terjadi di dalam IoT. Serangan-serangan dalam IoT dapat berupa DDOS attack, man in-the-middle attack, sybil attack, session hijacking attack, sinkhole attack, dan masih banyak lagi. Salah satu serangan yang dapat mengungkapkan identitas pribadi client dengan memanfaatkan kerawanan pada manajemen sesi adalah session hijacking attack.
Maka dari itu, untuk mengatasi permasalahan session hijacking attack, pada penelitian ini akan merancang bangun prototipe autentikasi perangkat IoT dengan memanfaatkan Hypertext Transfer Protocol Secure (HTTPS) dan JSON Web Token. Penerapan tersebut akan dibandingkan dengan penerapan protokol HTTP dan JWT. Hasil perbandingan kedua penerapan tersebut, menyatakan bahwa penerapan HTTPS dan JWT mampu mengatasi permasalahan session hijacking attack. Selain itu, dari hasil pengujian didapatkan waktu rata-rata pembangkitan JWT sebagai cookie selama 0,644 detik sedangkan waktu rata-rata pengiriman nilai JWT ke ESP8266 selama 4,955 detik.
No copy data
No other version available