Tuesday, October 21, 2008

PROTEKSI DOKUMEN OFFICE MENGGUNAKAN XML WEB SERVICE DENGAN ALGORITMA ELLIPTIC CURVE CRYPTOGRAPHY (ECC) BERBASIS WEB

wew.. sibuk2nya ni ngerjain Tugas Akhir . bingung juga ternyata ga semudah yang dibayangkan (puyeng mode on... ) konsep ada.. teori ada trs koq masih bingung ngerjainnya.. weduw ga tau dah.. ni sekilas tentang TA yang dikerjakan...

LATAR BELAKANG
Keamanan data merupakan salah satu isu penting dalam penukaran data,khusunya pertukaran data didunia maya yang didalamnya terdapat banyak ancaman untuk prose situ sendiri. Keamanan data, khususnya untuk dokumen bagi suatu organisasi yang mengasumsikan bahwa dokumen tersebut bernilai rahasia (private and confidential). Sama halnya dengan dokumen konvensiaonal, dokumen dalam format digital pun membutuhkan aspek keamanan. Salah satu aspek keamanan dalam dokumen konvensional dan digital adalah keaslian. Seperti dokumen konvensional, dokumen digital pun harus terjamin keasliannya, bentuk dan isinya harus sesuai dengan yang dimaksud oleh pembuat.


Misal dalam salah satu institusi pendidikan(exp : universitas) memerlukan suatu cara untuk pengamanan dokumen –dokumen yang penting. Misalnya dokumen soal-soal ujian. Soal ujian tersebut dibuat oleh dosen dalam bentuk file Microsoft Word dikirimkan secara online melalui jaringan lokal. Untuk kemanan maka pada dokumen tersebut telah dimasukkan program yang mengharuskan terkoneksi dengan web service jaringan local untuk otentifikasi. Sehingga dokumen tersebut tidak bisa dibuka ditempat lain (selain dilingkungan jaringan lokal) oleh pihak yang tidak berkepentingan.
Untuk menambah tingkat keamanan dalam pengiriman dokumen, pada saat dokumen dikirim dilakukan proses enkripsi. Untuk mempermudah distribusi dokumen antara pengirim dan penerima, maka dibutuhkan sistem enkripsi yang bersifat publik yaitu dengan public key cryptosystem, salah nya adalah dengan algoritma Elliptic Curve Cryptography (ECC). ECC merupakan teknik kriptografi asimetri yang menggunakan dua buah kunci berbeda dalam proses enkripsi-dekripsi. Kedua kunci tersebut dikenal dengan private key, yang digunakan untuk enkripsi data, dan public key, yang digunakan untuk dekripsi data. Dipilihnya ECC sebagai metoda kriptografi untuk proteksi dokumen berdasarkan pada hal-hal berikut :
1.Besarnya field dimana kurva elips berada dapat dipilih sehingga memudahkan implementasi ECC pada suatu batasan tertentu.
2.Besar kunci yang dihasilkan dengan metoda ECC tidak terlalu besar sehingga tidak membutuhkan banyak memori tambahan.
3.Proses kriptografi ECC tidak membutuhkan prosesor khusus sehingga bisa mengurangi biaya implementasi. )

TUJUAN
Tujuan utama pada pembuatan Tugas Akhir ini adalah sebagai berikut:
1.Melindungi dokumen office (Excel dan Word ) sehingga faktor keamanan dalam pertukaran data dapat teratasi.
2.Membuat sebuah situs yang mampu menangani distribusi dokumen (upload dan download) secara aman serta dapat dipercaya keaslian dokumen tersebut.
3.Otentikasi penggunaan dokumen dengan VBA sehingga tingkat validasi lebih terjamin.

PERMASALAHAN
Berdasarkan latar belakang yang telah diuraikan diatas, terdapat beberapa permasalahan yang dapat dirumuskan sebagai berikut :
•Bagaimana memproteksi dokumen office sehingga keamanannya terjamin saat pertukaran data.
•Bagaimana cara agar hanya orang yang berhak saja yang dapat membuka dokumen office tersebut.
•Bagaimana cara membuat sebuah situs yang mampu menangani distribusi dokumen (upload dan download) secara aman serta dapat dipercaya keaslian dokumen tersebut.


Ada yang bisa bantu???


1 comment:

getrevising said...

Ada! Very interesting post!

http://getrevising.wordpress.com/