PERANCANGAN DAN UJI COBA KEAMANAN PADA JALUR TRANSPORT WEB SERVICE MENGGUNAKAN METODE XML SIGNATURE DAN XML ENCRYPTION

Ari Muzakir

Abstract


Web service menggunakan teknologi XML dalam melakukan pertukaran
data. Umumnya penggunaan web service terjadi pertukaran data ataupun informasi
penting yang perlu dijaga keamanannya. Pengamanan tersebut dapat dilakukan
dengan menggunakan salah satu teknik kriptografi yaitu enkripsi dan dekripsi.
Teknik kriptografi yang digunakan adalah kriptografi asymmetric RSA yang
diimplementasikan pada jalur pengiriman. Implementasi yang telah dilakukan
dengan kemudian menggunakan library keamanan akan memberikan kemudahan
dalam membangun keamanan web service karena dengan dukungan library
XMLSEC sebagai library pendukung dan library class_wss yang telah dibangun
mampu mengatasi masalah keamanan pada jalur transport khususnya untuk
otentikasi, otorisasi, dan konfidensialitas pesan SOAP request dan SOAP response.
Dengan menggunakan metode XML Signature dan XML Encryption yang
memanfaatkan algoritma kriptografi RSA dengan panjang kunci 1024 bit mampu
memberikan perlindungan terhadap transmisi data antara client dan server web
service. Pengujian yang dilakukan pada web service dengan menerapkan model
library class_wss sebagai keamanan web service yang dibangun memberikan hasil
yang baik, yaitu pesan SOAP request terenkripsi dan mampu didekripsi dengan baik
serta dapat ter tandatangani dan dicek keotentikannya.
Kata kunci: keamanan web service, XML Signature, XML


Keywords


keamanan web service, XML Signature, XML Encryption

Full Text:

PDF

References


Rakhim, R, T, (2010). Keamanan Web Service Menggunakan Token, Tesis S2 Magister Ilmu Komputer,

Universitas Gadjah Mada.

Zhang, W., (2009). Integrated Security Framework for Secure Web Services, Research Institute of

Applied Computer Technology, China Women’s University.

Fareghzadeh, N,(2009). Web Service Security Method To SOA Development, World Academy of Science,

Engineering and Technology, No.49, 10 hal.

Kenali, E., W., (2010). Implementasi Web Service untuk Integrasi Data Satuan Reserse Kriminal (Studi

Kasus Polda Lampung), Tesis S2 Magister Ilmu Komputer, Universitas Gadjah Mada.

Suteja, B ,(2004). Implementasi XML Signature untuk Secure XML Pada Kasus Integritas Transkrip

Online, Tesis S2 Magister Ilmu Komputer, Universitas Gadjah Mada.

Supriyanto,A., (2007). Otentikasi Dokumen XML menggunakan Algoritma RSA dan Hash SHA-1, Tesis

S2 Magister Ilmu Komputer, Universitas Gadjah Mada.

Hartono, B., (2003). Pemakaian kriptografi kunci publik dengan algoritma RSA untuk keamanan data

XML, S2 Ilmu Komputer, Universitas Gadjah Mada.




License URL: https://creativecommons.org/licenses/by-nc/4.0