Perkembangan teknologi yang pesat memungkinkan telekomunikasi berlangsung cepat dan terkesan seolah ‰ÛÏtanpa jarak‰Û misalnya dengan menggunakan internet untuk tukar-menukar informasi. FTP merupakan salah satu fasilitas di internet guna kirim terima informasi berupa file. Namun dibutuhkan suatu FTP yang menjamin kerahasiaan data yang ditransfer. Salah satu solusinya adalah menyandi dat…
Salah satu upaya yang dapat dilakukan untuk menjamin keamanan informasi khususnya informasi digital, adalah dengan melakukan proses enkripsi terhadap informasi tersebut. Saat ini algoritma enkripsi yang sering digunakan untuk melakukan proses enkripsi adalah algoritma enkripsi block cipher, sehingga dibutuhkan algoritma block cipher yang kuat secara kriptografis. Salah satu komponen utama pada …
Penilaian kapabilitas tata kelola TI penting untuk dilakukan guna mengetahui kondisi penerapan tata kelola TI serta mengidentifikasi permasalahan kegiatan TI. Tata kelola teknologi informasi adalah proses pengelolaan data yang merupakan aset penting bagi organisasi. Tata kelola keamanan teknologi informasi pada proses pengelolaan data yang kurang baik akan menimbulkan permasalahan yang merupaka…
BSSN merupakan organisasi pemerintah di bidang keamanan siber. Dalam menjalankan tugas tersebut, perlu didukung oleh kualitas sumber daya manusia dan budaya organisasi yang baik. Karena belum pernah dilakukan penilaian tingkat budaya keamanan informasi, sehingga belum diketahui kualitas sumber daya manusia dan budaya organisasi BSSN. Pada penelitian ini akan dilakukan penilaian tingkat budaya k…
Sekolah Tinggi Sandi Negara (STSN) merupakan salah satu Perguruan Tinggi Kedinasan dibawah Badan Siber dan Sandi Negara. Sesuai visi misi STSN dan peraturan perguruan tinggi, STSN perlu menerapkan sistem informasi sebagai sistem pengelolaan data dan informasinya. Namun, sampai saat ini penerapan sistem informasi hanya dilakukan oleh beberapa unit kerja di STSN sehingga menyebabkan kendala dala…
Pada penelitian ini dilakukan pengembangan metode HAIS-Q sekaligus melakukan pengukuran tingkat kesadaran keamanan informasi mahasiswa Sekolah Tinggi Sandi Negara (STSN). Tujuan dilakukan pengembangan tersebut yaitu untuk mendapatkan nilai kesadaran keamanan informasi yang lebih komprehensif. Adapun pengukuran yang dilakukan bertujuan untuk mengetahui kesadaran keamanan informasi mahasiswa STSN…
Second preimage attack metode Kortelainen merupakan suatu skema serangan yang diaplikasikan pada fungsi hash berstruktur Merkle-Damgard. Second preimage attack metode Kortelainen memiliki dua variasi, yaitu Chosen Initial Value Attack (CIVA) dan Chosen Prefix Attack (CPA). Serangan ini memanfaatkan diamond structure (struktur intan) yang berupa pohon biner untuk mencari second preimage dari sua…
Fanbao dan Fengmei (2017) menyatakan bahwa skema PMAC rentan terhadap serangan universal forgery dengan kompleksitas 2n/2. Begitu juga dengan skema Authenticated Encryption (AE) yaitu COPA, ELMD, dan COLM, diklaim rentan terhadap serangan universal forgery karena menggunakan struktur seperti skema PMAC. Berdasarkan pernyataan tersebut, pada Tugas Akhir ini dilakukan penelitian untuk mengetahui …
Algoritme SIT-64 adalah algoritme yang diusulkan oleh Usman et al. pada jurnal International Journal of Advanced Computer Science and Application Vol. 8 No. tahun 2017 yang digunakan untuk mengamankan data pada teknologi IoT. Algoritme SIT-64 diklaim tahan terhadap serangan linier, namun pada paper yang dipublikasikan tidak menyertakan hasil aproksimasi yang diperoleh. Pada penelitian Tugas Akh…
Cloud storage merupakan salah satu media data sharing yang saat ini terus meningkat penggunaannya. Seiring dengan peningkatan tersebut, jumlah penyedia layanan cloud storage juga terus bertambah. Namun, sebagian besar penyedia layanan cloud storage belum sepenuhnya mendukung layanan enkripsi, kendali akses, dan data sharing yang efisien. Sebagai contoh yaitu google drive belum mendukung layanan…
Peraturan Presiden Nomor 95 Tahun 2018 tentang SPBE menyatakan bahwa Kemlu merupakan salah satu instansi pemerintah yang memiliki urgensi untuk melakukan evaluasi pemanfaatan TI dalam menunjang proses bisnisnya. Berdasarkan SOTK Kemlu, pengelolaan TI pada Kemlu berpusat pada bagian PusTIK KP. Pada Tugas Akhir ini, evaluasi pemanfaatan TI dilakukan dengan cara menilai tingkat kapabilitas tata ke…
Kesiapan forensik digital pada suatu organisasi menunjukkan tingkat kesiapan organisasi tersebut dalam menghadapi kejahatan siber. Dalam mengukur kesiapan forensik digital pada organisasi diperlukan suatu penilaian forensik digital. Namun, belum ada standar umum dalam menilai kesiapan forensik digital di suatu organisasi. Terdapat sebuah model penilaian kesiapan forensik digital yang diusulkan …
Pusdiklat BSSN merupakan salah satu unsur pendukung BSSN yang menyelenggarakan pendidikan dan pelatihan di bidang keamanan siber dan sandi. Pusdiklat BSSN sebagai institusi pemerintah yang bergerak di bidang keamanan, perlu menerapkan keamanan fisik dan lingkungan yang efektif, sehingga dapat melindungi infrastruktur, fasilitas, dan aset bernilai bagi organisasi dari ancaman manusia yang dapat …
Skema fungsi hash PGV yang diperkenalkan oleh Preneel et al. merupakan MDCs iteratif yang memanfaatkan block cipher sebagai fungsi kompresi. Mereka mengajukan 64 cara dasar untuk membangun sebuah fungsi hash dari sebuah block cipher berdasarkan kombinasi input dan output. Mereka menjelaskan bahwa dari 64 skema hanya 4 yang aman, dan 8 skema lainnya hanya lemah terhadap fixed-point attack. Prene…
Otoritas Sertifikat Digital Layanan Universal (OSD LU) BSrE merupakan penyelenggara sertifikasi elektronik (PSrE) yang diselenggarakan Badan Siber dan Sandi Negara. Berdasarkan Permenkominfo Nomor 11 Tahun 2018 menjelaskan bahwa PSrE di Indonesia dibagi menjadi tiga tingkatan yaitu PSrE terdaftar, tersertifikasi dan berinduk. Saat ini BSrE dalam proses mendaftar sebagai PSrE berinduk. Salah sat…
Tanggap insiden layanan Teknologi Informasi (TI) internal BSSN merupakan salah satu tugas dari Pusdatik BSSN. Digital Forensic Readiness (DFR) dapat mengefisienkan proses investigasi terhadap insiden yang terjadi pada layanan TI internal BSSN. Namun, hingga saat ini BSSN belum memiliki kebijakan yang mengatur DFR tersebut. Pada penelitian ini dilakukan perancangan dokumen kebijakan digital fore…
Perkembangan Teknologi dan Informasi memberikan kemudahan berkomunikasi melalui aplikasi Secure Chat. Namun, pengembangan tersebut tidak sepenuhnya menjadi solusi atas tingginya kebutuhan pengguna aplikasi chatting. Berbagai ancaman terkait aplikasi Secure Chat mengancam dan mengganggu pengguna dalam menggunakan aplikasi tersebut. Salah satu cara untuk menanggulangi ancaman tersebut adalah mela…
Badan Siber dan Sandi Negara (BSSN) melaksanakan keamanan siber dan sandi secara efektif dan efisien melalui sertifikasi keamanan perangkat teknologi informasi oleh Subdirektorat Fasilitasi Standardisasi dan Sertifikasi Keamanan Perangkat Teknologi Informasi (Subdit FSSKPTI). Penilaian kesesuaian pada sertifikasi dilakukan oleh laboratorium pengujian. Dalam rangka memperoleh akreditasi Komite A…
Salah satu tugas pokok dan fungsi Subdirektorat Fasilitasi Standardisasi dan Sertifikasi Keamanan Perangkat Teknologi Informasi (Subdirektorat FSSKPTI) adalah menyelenggarakan sertifikasi dan pengujian keamanan perangkat teknologi informasi (TI). Dalam rangka menjalankan tugas sertifikasi keamanan perangkat TI, Subdirektorat FSSKPTI sedang membentuk Lembaga Sertifikasi Produk Badan Siber dan Sa…
ID Trust adalah salah satu Certificate Authority (CA) yang diselenggarakan oleh Balai Sertifikasi Elektronik (BSrE). Sebagai sebuah CA, salah satu komponen penting yang harus dimiliki adalah dokumen certificate policy (CP). Dokumen ini digunakan sebagai persyaratan untuk memperoleh pengakuan sebagai Penyelenggara Sertifikasi Elektronik berdasarkan Permenkominfo No. 11 Tahun 2018. Saat ini, BSr…