Indonesia Command and control malware merupakan sebuah malware yang dapat melakukan perintah kepada korbannya untuk melakukan kejahatan seperti mencuri data dari pengguna. Command and control malware dapat melakukan kegiatan dengan adanya komunikasi oleh command and control server yang bertujuan untuk mengontrol komunikasi apa yang diinginkan oleh penyerang dalam mempengaruhi korbannya. Comman…
Indonesia Aplikasi e-government semakin banyak bermunculan mengikuti perkembangan teknologi, terutama dengan meningkatnya penggunaan smartphone berbasis Android maka hadir aplikasi e-government yang diperuntukkan bagi pengguna smartphone berbasis Android. Di Indonesia, hampir setiap instansi pemerintahan memiliki aplikasi mereka sendiri-sendiri. Akan tetapi, karena pemeliharaan keamanan yang ku…
Indonesia Protokol SRT dan SRTv2 merupakan protokol yang dirancang untuk memenuhi aspek keamanan terhadap komunikasi chatting. Keduanya menerapkan Elliptic Curve Diffie Hellman (ECDH) untuk menetapkan kunci bersama. Namun, SRT dan SRTv2 tidak memiliki mekanisme penetapan kunci grup untuk mengamankan komunikasi group chatting, serta masih bersifat synchronous. Aplikasi chatting berorientasi grup…
Umumnya teknik autentikasi pada kontrol akses masif menggunakan skema password sebagai nilai credential verifier-nya, terutama skema password static konvensional, karena hal ini dianggap mudah dan efisien untuk digunakan. Namun pada nyatanya, autentikasi menggunakan password statis lemah terhadap serangan-serangan password-guessing attacks dan password leakage. Pada penelitian ini, dilakukan r…
Pada penelitian ini dilakukan implementasi face recognition pada protokol Single Sign On (SSO) SAML. Hal ini bertujuan untuk mengatasi kerawanan pada protokol SSO yaitu pencurian credential milik user yang dilakukan menggunakan serangan Cross Site Scripting (XSS). Credential yang dimaksud dalam penelitian ini adalah username dan password milik user. Credential ini biasanya dipakai pada hala…
Banyak cara yang dapat digunakan untuk mengamankan pesan dalam suatu komunikasi, salah satunya adalah steganografi. Aplikasi Steganografi RPE merupakan aplikasi yang diterapkan pada smartphone android untuk mengamankan pesan kedalam citra digital dengan menggunakan steganografi redundant pattern encoding(RPE) dan teknik digital signature. Sehingga pihak yang tidak berhak tidak akan menyadari ad…
SMS (Short Message Service) adalah sebuah layanan dasar pada setiap jenis telepon selular yang memungkinkan terjadinya pertukaran pesan teks singkat melalui telepon selular. Karena pemakaiannya yang mudah, pesan teks yang dikirim dan diterima bisa saja berupa data-data pribadi atau rahasia yang tidak berhak diketahui oleh orang lain. Oleh karena itu diperlukan suatu pengamanan untuk menjaga ker…
Aplikasi Instant Messaging merupakan salah satu aplikasi yang paling banyak digunakan pada Smartphone, terutama Smartphone berbasis sistem operasi Android. Sebagian besar dari aplikasi ini menggunakan arsitektur client‰ÛÒserver, sehingga memungkinkan terjadinya penyadapan. Salah satu solusi keamanannya adalah dengan penggunaan enkripsi dan protokol kriptografi. Algoritma AES merupakan salah…
Perkembangan teknologi yang pesat memungkinkan telekomunikasi berlangsung cepat dan terkesan seolah ‰ÛÏtanpa jarak‰Û misalnya dengan menggunakan internet untuk tukar-menukar informasi. FTP merupakan salah satu fasilitas di internet guna kirim terima informasi berupa file. Namun dibutuhkan suatu FTP yang menjamin kerahasiaan data yang ditransfer. Salah satu solusinya adalah menyandi dat…
Salah satu upaya yang dapat dilakukan untuk menjamin keamanan informasi khususnya informasi digital, adalah dengan melakukan proses enkripsi terhadap informasi tersebut. Saat ini algoritma enkripsi yang sering digunakan untuk melakukan proses enkripsi adalah algoritma enkripsi block cipher, sehingga dibutuhkan algoritma block cipher yang kuat secara kriptografis. Salah satu komponen utama pada …
Penilaian kapabilitas tata kelola TI penting untuk dilakukan guna mengetahui kondisi penerapan tata kelola TI serta mengidentifikasi permasalahan kegiatan TI. Tata kelola teknologi informasi adalah proses pengelolaan data yang merupakan aset penting bagi organisasi. Tata kelola keamanan teknologi informasi pada proses pengelolaan data yang kurang baik akan menimbulkan permasalahan yang merupaka…
BSSN merupakan organisasi pemerintah di bidang keamanan siber. Dalam menjalankan tugas tersebut, perlu didukung oleh kualitas sumber daya manusia dan budaya organisasi yang baik. Karena belum pernah dilakukan penilaian tingkat budaya keamanan informasi, sehingga belum diketahui kualitas sumber daya manusia dan budaya organisasi BSSN. Pada penelitian ini akan dilakukan penilaian tingkat budaya k…
Sekolah Tinggi Sandi Negara (STSN) merupakan salah satu Perguruan Tinggi Kedinasan dibawah Badan Siber dan Sandi Negara. Sesuai visi misi STSN dan peraturan perguruan tinggi, STSN perlu menerapkan sistem informasi sebagai sistem pengelolaan data dan informasinya. Namun, sampai saat ini penerapan sistem informasi hanya dilakukan oleh beberapa unit kerja di STSN sehingga menyebabkan kendala dala…
Pada penelitian ini dilakukan pengembangan metode HAIS-Q sekaligus melakukan pengukuran tingkat kesadaran keamanan informasi mahasiswa Sekolah Tinggi Sandi Negara (STSN). Tujuan dilakukan pengembangan tersebut yaitu untuk mendapatkan nilai kesadaran keamanan informasi yang lebih komprehensif. Adapun pengukuran yang dilakukan bertujuan untuk mengetahui kesadaran keamanan informasi mahasiswa STSN…
Second preimage attack metode Kortelainen merupakan suatu skema serangan yang diaplikasikan pada fungsi hash berstruktur Merkle-Damgard. Second preimage attack metode Kortelainen memiliki dua variasi, yaitu Chosen Initial Value Attack (CIVA) dan Chosen Prefix Attack (CPA). Serangan ini memanfaatkan diamond structure (struktur intan) yang berupa pohon biner untuk mencari second preimage dari sua…
Fanbao dan Fengmei (2017) menyatakan bahwa skema PMAC rentan terhadap serangan universal forgery dengan kompleksitas 2n/2. Begitu juga dengan skema Authenticated Encryption (AE) yaitu COPA, ELMD, dan COLM, diklaim rentan terhadap serangan universal forgery karena menggunakan struktur seperti skema PMAC. Berdasarkan pernyataan tersebut, pada Tugas Akhir ini dilakukan penelitian untuk mengetahui …
Algoritme SIT-64 adalah algoritme yang diusulkan oleh Usman et al. pada jurnal International Journal of Advanced Computer Science and Application Vol. 8 No. tahun 2017 yang digunakan untuk mengamankan data pada teknologi IoT. Algoritme SIT-64 diklaim tahan terhadap serangan linier, namun pada paper yang dipublikasikan tidak menyertakan hasil aproksimasi yang diperoleh. Pada penelitian Tugas Akh…
Cloud storage merupakan salah satu media data sharing yang saat ini terus meningkat penggunaannya. Seiring dengan peningkatan tersebut, jumlah penyedia layanan cloud storage juga terus bertambah. Namun, sebagian besar penyedia layanan cloud storage belum sepenuhnya mendukung layanan enkripsi, kendali akses, dan data sharing yang efisien. Sebagai contoh yaitu google drive belum mendukung layanan…