Showing posts with label Skripsi. Show all posts
Showing posts with label Skripsi. Show all posts

26 September 2010

Security Testing & Upgrade Encryption Modul

Judul yang disebutkan dalam posting ini adalah tema revisi berdasarkan hasil pengujian skripsi yang dilakukan oleh dosen penguji pada tanggal 23 September 2010.

Dalam revisi tersebut, skripsi yang ada wajib dilakukan penambahan pada tes keamanan (security testing) dan penambahan fungsi enkripsi angka pada vigenere, serta bagaimana kombinasi AES dan vigenere pada skripsi.

Security Testing merupakan tes keamanan pada software penyimpan data pegawai yang dibuat dalam skripsi, dan dalam memenuhi tes keamanan tersebut ditemukan beberapa referensi, antara lain :
Black Box Security Testing by Ken van Wyk, 2009
Javasnnoop - tool hacking java desktop application, untuk akses download tools di sini
Tutorial Javasnoop
Security Testing Manual by ISECOM, 2003
Cain abel hacking tool - for security testing

Dalam penambahan fungsi enkripsi ditemukan beberapa referensi untuk memenuhi revisi, antara lain :
NIST - AES Rjindael Algorithm
AES Java Forum

01 July 2010

Enkripsi Vigenere Cipher pada JDBC - Part 2

Dalam posting sebelumnya dikondisikan sebuah kasus dimana pemilihan vigenere ini dilakukan karena mempertimbangkan panjang karakter hasil enkripsi. Dan setelah berkonsultasi dengan dosen pembimbing, berkaitan dengan hal ini ternyata ada suatu hal penting yang bisa menjadi hal penting dalam teknik variasi kriptografi.

Poin penting dalam enkripsi vigenere terhadap jdbc ini adalah :
Pada beberapa implementasi kripografi yang diberikan terhadap database, yang sudah sering dilakukan, adalah dengan memberikan penyandian data pada saat data akan disimpan. Dalam teknis querynya adalah enkripsi dilakukan pada saat data diberi query insert into. Contohnya adalah insert into "namatabel" values (enkripsi("nilai yang akan disimpan dalam database")). Teknik implementasi enkripsi database ini, atau bisa disebut translucent database, merupakan teknik yang berguna saat pembuat sistem sudah merencanakan sebuah sistem database yang wajib diberi perlindungan enkripsi. Teknik ini berguna untuk database yang masih kosong, sehingga sejak awal penyimpanan data, sudah dilakukan enkripsi.

Ketika dilakukan implementasi enkripsi pada "insert into", maka data yang disimpana setelah adanya penambahan modul enkripsi tersebut akan terenkripsi. Tetapi bagaimana dengan data yang sudah ada dalam database sebelum si pemilik atau si pembuat sistem berpikir untuk memberikan perlindungan.
Dalam hal ini harus dilakukan pengisian ulang data yang dengan menggunakan "insert into" yang sudah diberi modul enkripsi. Tentunya kasus ini menimbulkan kerugian bagi si pemilik dan pembuat sistem database.

Teknik enkripsi database, atau translucent database, yang diumplementasikan di skripsi ini adalah dengan menggunakan teknik query select, enkripsi, lalu update database menjadi cipherteks.

Referensi :
Yos Richard Beeh

30 June 2010

Enkripsi Vigenere Chiper dalam JDBC

Teknologi basic database dalam Java, JDBC, merupakan teknologi pengolah database yang dapat dipelajari dengan mudah. Dan dalam skripsi yang saya kerjakan JDBC ini dikaitkan dengan adanya fitur enkripsi. Fitur enkripsi yang saya pakai untuk mengamankan data dalam tabel adalah Vigenere Cipher.

Kasus
Dalam kasus yang saya hadapi adalah teknologi jdbc vigenere ini digunakan untuk mengenkripsi data dalam tabel yang panjang datanya terbatas. Kebanyakan fitur enkripsi modern seperti DES, atau AES, memiliki hasil enkripsi yang panjang karakternya lebih panjang dari panjang karakter data asli, meskipun memakai kunci yang dengan panjang karakter yang sedikit.

Pilihan Vigenere
Dari sisi pertimbangan lingkungan kerja database.
Saya menggunakan vigenere sebagai metode enkripsi dalam jdbc ini karena hasil enkripsinya memiliki panjang karakter yang sama dengan data asli.

Untuk refrensi teknis dan data pustaka enkripsi Vigenere itu sendiri saya peroleh dari beberapa sumber di internet. Referensinya antara lain :
1. Source Vigenere pada Java di forum.sun.com
2. Data Object Vigenere pada Kelas yang dimiliki Java
3. Contoh Java Vigenere Applet

09 June 2010

Proses Perancangan Translucent Database

Dalam skripsi yang saya buat, dilakukan perancangan sistem translucent database dengan dua algorita kriptografi. Algoritma yang digunakan adalah AES dan Vigenere. Dan dalam pencarian referensi kedua algoritma tersebut saya menemukan beberapa link yang bermanfaat. Supaya link ini dapat bermanfaat untuk kelanjutan skripsi, maka saya record disini. Link tersebut antara lain :
AES dengan Java Crypto

Penentuan sistem dengan public dan private key

Enkripsi dengan Transparent Enkripsi Database

Sekian. Semoga bermanfaat.

17 May 2010

Tahapan Pembuatan Skripsi - 1

Dalam skripsi saya yang berkaitan dengan metode pengamanan data dalam database, saya melakukan beberapa tahapan untuk menyelesaikannya.
  1. Mempelajari konsep translucent database dari berbagai sumber.
  2. Mempelajari dan menentukan konsep dan gambaran translucent database yang akan saya buat dalam skripsi.
    Kupas tuntas jenis fitur translucent database mana yang akan diimplementasikan dalam skripsi - untuk BAB 2
  3. Menyiapkan data tambahan seperti (a) artikel dari beberapa media yang terkait pengamanan dan penyalahgunaan data sistem, (b)wawancara dengan 20 guru , 10 pegawai, dan 20 siswa dari sekolah yang menjadi studi kasus skripsi - untuk BAB 3
  4. Menyiapkan dengan matang program bagian awal - koneksi database.
  5. Menyiapkan pemahaman dalam program yang dibuat yang terdiri dari beberapa bagian yaitu (a) fungsi enkripsi AES yang akan diimplementasikan, (b) menggunakan fungsi tersebut dengan parameter inputan database sampel, dan (c) menggabungkan langkah a dan b dalam sebuah interface dengan fungsi koneksi database.
Sekian, semoga bermanfaat.

16 May 2010

Fitur Translucent Database

Translucent database adalah sebuah metode sistem basis data yang memiliki konsep dasar untuk membentuka sebuah privacy sensitive database. Metode ini dapat mengurangi adanya penyalahgunaan data pribadi seseorang, misalnya penculikan, penipuan dan perampokan.
(Wayner, 2002)

Ide dasar translucent database ini adalah adanya keharusan terhadap sebuah informasi, dimana informasi itu harus tidak disajikan secara mentah, informasi detail tidak boleh dilihat orang lain dan disembunyikan. Upaya ini dapat dilakukan dengan cara enkripsi atau cara yang lain. Dalam penggunaan metode ini dapat dibagi menjadi beberapa fitur sesuai dengan kasus yang akan ditangani. Fitur translucent database antara lain :
  1. Enkripsi
  2. Ignorance/ketidaksadaran
  3. Minimisasi
  4. Misdireksi
  5. Data stunt
  6. Ekuivalen
  7. Kuantisasi
Sekian, semoga bermanfaat.




02 May 2010

AES Learning

Akhirnya setelah sekian lama tidak melakukan posting, ada hasrat buat posting lagi.
Dan posting ini berkaitan dengan skripsi / tugas akhirku yang temanya Enkripsi Database.
Dan untuk enkripsi ini aku memakai algoritma kriptografi AES dan dengan Java Language Programming.

Referensi banyak saya peroleh dari Blog Restia (reestea.wordpress.com).
Dimana dalam melakukan kriptografi programming dia menggunakan Library Bouncy Castle (www.bouncycastle.org), dengan alasan library ini dapat dipertanggungjawabkan mengenai referensi dan ada beberapa fitur yang mudah diimplementasikan dalam program.
Untuk cara konfigurasi library Bouncy Castle tersebut dapat dilihat pada link berikut.

Sekian, semoga bermanfaat.