Pengamanan M-Commerce Menggunakan One Time Password Metode Pseudo Random Number Generator (PRNG)
DOI:
https://doi.org/10.36341/rabit.v5i2.1363Kata Kunci:
keamanan e-commerce, m-commerce, one time password, PRNGAbstrak
Mobile commerce atau m-commerce merupakan sistem perdagangan elektronik (e-commerce) yang menggunakan peralatan bergerak seperti telepon genggam, telepon pintar, PDA, dan notebook. Dengan pertumbuhan pengguna telepon pintar (smartphone) di seluruh dunia, banyak pemilik bisnis perdagangan elektronik yang juga menyediakan aplikasi m-commerce untuk mempermudah para pelanggannya dalam bertransaksi. Selain memberikan kenyamanan bagi pengguna, penyedia aplikasi m-commerce harus dapat memastikan bahwa pelanggan dapat bertransaksi dengan aman. Resiko keamanan merupakan salah satu kendala besar dalam perkembangan sistem perdagangan elektronik. Oleh karena itu, pada penelitian ini diterapkan metode pengamanan aplikasi m-commerce menggunakan one time password (OTP) yang dibangkitkan dengan metode Pseudo Random Number Generator (PRNG). Penelitian ini juga melakukan modifikasi terhadap algoritme PRNG dengan melakukan tiga kali proses bit shifting dan menambahkan algoritme enkripsi. Hasil pengujian menunjukkan bahwa sistem dapat membangkitkan OTP yang selalu unik untuk setiap transaksi. Hasil penelitian ini bermanfaat bagi pengembang aplikasi m-commerce untuk mengamankan aplikasinya.
Unduhan
Referensi
C. M. Annur, “Survei APJII: Penetrasi Pengguna Internet di Indonesia Capai 64,8%,†Katadata.co.id, 2019. [Daring]. Tersedia pada: https://katadata.co.id/berita/2019/05/16/survei-apjii-penetrasi-pengguna-internet-di-indonesia-capai-648.
N. A. Rozama, A. L. Kusumatrisna, Z. Ilmiyah, T. Sutarsih, G. Siswayu, dan A. Syakilah, Statistik E-Commerce 2019. Jakarta: Badan Pusat Statistik, 2019.
WikipediaID, “M-Dagang,†Wikipedia.org, 2020. [Daring]. Tersedia pada: https://id.wikipedia.org/wiki/M-dagang. [Diakses: 20-Jun-2020].
A. M. R. Wajong dan C. R. Putri, “Keamanan dalam Electronic Commerce,†ComTech, vol. 1, no. 2, hal. 867–874, 2010.
C. Hanifurohman dan D. D. Hutagalung, “Analisa Keamanan Aplikasi Mobile E-Commerce Berbasis Android Menggunakan Mobile Security Framework,†in Seminar Nasional Enhancing Innovations for Sustainable Development, 2020.
RiskBased Security, “2020 Q1 Report Data Breach QuickView,†2020.
K. K. Kumbhare dan K. V. Warkar, “A Review on Noisy Password, Voiceprint Biometric and One-Time-Password,†in International Conference on Information Security & Privacy, 2016, vol. 78, hal. 382–386.
S. Ma et al., “An Empirical Study of SMS One-Time Password Authentication in Android Apps,†in ACSAC ’19: Proceedings of the 35th Annual Computer Security Applications Conference, 2019, hal. 339–354.
H. A. Chandra, Y. I. Wijaya, dan H. Budiman, “Algoritma One Time Password pada Sistem Informasi Penerimaan Siswa Baru Online SMP H.A. Johansyah.A Banjarmasin,†Technologia, vol. 10, no. 4, hal. 207–211, 2019.
D. V. S. Y. Sakti, N. Agani, dan M. Hardjianto, “Pengamanan Sistem Menggunakan One Time Password Dengan Pembangkit Password Hash SHA-256 dan Pseudo Random Number Generator (PRNG) Linear Congruential Generator (LCG) di Perangkat Berbasis Android,†J. BIT, vol. 13, no. 1, hal. 1–10, 2016.
G. H. Editya dan S. Mulyati, “Aplikasi Mobile One Time Password Menggunakan Algoritma MD5 dan SHA1 untuk Meningkatkan Keamanan Website,†SKANIKA, vol. 1, no. 2, hal. 618–623, 2018.
A. Hangga dan E. Prabowo, “Modifikasi Linear Congruential Generator untuk Sistem Pengacakan Soal pada Computer Based Test ( CBT ),†J. Tek. Elektro, vol. 8, no. 2, hal. 47–49, 2016.
S. Gharge, H. Brijwani, M. Pugrani, G. Sukhwani, dan D. Udherani, “Percon8 Algorithm for Random Number Generation,†Int. J. Eng. Res. Appl., vol. 4, no. 5, hal. 54–60, 2014.
A. Solichin, M. A. Putra, dan K. Diniari, “RESTful Web Service Optimization with Compression and Encryption Algorithm,†2018 Int. Semin. Appl. Technol. Inf. Commun., hal. 333–337, 2018.
##submission.downloads##
Diterbitkan
Cara Mengutip
Terbitan
Bagian
Lisensi
1. Hak cipta dari semua manuskrip jurnal dipegang oleh RABIT: Jurnal Teknologi dan Sistem Informasi Univrab.
2. Ketentuan hukum formal untuk mengakses artikel digital jurnal elektronik tunduk pada ketentuan lisensi Creative Commons Attribution-ShareAlike (CC BY-NC-SA), yang berarti bahwa RABIT: Jurnal Teknologi dan Sistem Informasi Univrab berhak untuk menyimpan, mentransfer media / format, mengelola dalam bentuk basis data, memelihara, dan menerbitkan artikel.
3. Naskah yang diterbitkan baik cetak maupun elektronik adalah akses terbuka untuk tujuan pendidikan, penelitian, dan perpustakaan. Selain itu, dewan editorial tidak bertanggung jawab atas pelanggaran hukum hak cipta.