Teknik Industri 2012

Teknik Industri 2012
:)

Kamis, 08 November 2012

Resume Jurnal


1.        Resume Jurnal Teknologi Informatika
Penerapan Tanda Tangan Digital Untuk Otentikasi SMS Banking
            SMS Banking merupakan layanan perbankan yang digunakan untuk melakukan transaksi melalui SMS. Karena melibatkan nominal yang cukup tinggi, faktor keamanan menjadi faktor terpenting dalam kelangsungan transaksi tersebut. Proses pembentukan dan verifikasi tanda tangan digital dilakukan dengan menggunakan kunci-publik. Salah satunya adalah algoritma RSA dan dengan menggunakan fungsi hash Secure Hash Algorithm (SHA) sehingga proses pembentukan tanda tangan tersebut dapat diperiksa keabsahannya. Penerapan dari digital signature pada SMS ini meni
ngkatkan keamanan dari aspek nonteknis.
            SMS Banking menyediakan layanan yang dapat digunakan oleh penggunanya secara langsung yaitu :
1.    Mendapatkan informasi mengenai jumlah saldo pelanggan
2.    Mendapatkan informasi mengenai tiga transaksi terakhir
3.    Melakukan transfer account ke rekening pengguna yang lain
4.    Membayar tagihan kartu kredit
5.    Mendapatkan informasi mengenai kurs valuta asing
6.    Melakukan transaksi ubah no PIN

            Gambaran sistem secara umum mengenai proses SMS Banking dimulai dari pelanggan yang akan mengirimkan sebuah pesan SMS berisi sebuah struktur kode tertentu kepada penyedia no layanan perbankan. Biasanya, no layanan itu berupa nomor pendek yang terdiri dari empat angka. Kemudian penyedia layanan no ini akan meneruskan pesan yang diterimanya ke aplikasi SMS Banking yang ada di Bank. Aplikasi SMS Banking itu terhubung dengan komputer server yang menyimpan informasi mengenai rekening Bank pelanggan sekaligus melayani permintaan pelanggan. Hasil permintaan pelanggan tersebut akan dikirimkan oleh aplikasi SMS Banking ke Bulk SMS Service Provider dan dilanjutkan ke no telepon seluler pelanggan melalui layanan SMS. Ada dua metode yang digunakan Bank untuk mengirimkan data kepada pelanggan, yaitu:
1.    E-mail to mobile (E2M) : Bank akan mengirimkan sebuah email ke aplikasi SMS Banking yang terdapat di Bank melalui alamat email yang spesifik.
2.    Database to mobile (D2M) : Aplikasi SMS Banking yang terdapat di Bank akan secara aktif melakukan polling ke basis data server Bank.
Ditinjau dari kelebihannya, metode yang paling cocok untuk diaplikasikan dalam program tanda tangan digital untuk SMS Banking adalah metode D2M. Berikut kelebihan metode D2M:
1.    Respon yang diberikan kepada pelanggan lebih cepat karena aplikasi langsung berhubungan dengan server.
2.    Format data yang digunakan dapat disesuaikan dengan kebutuhan karena tidak harus melakukan parsing seperti jika menggunakan E2M.
3.    Keamanannya lebih terjamin karena hanya pihak Bank yang mengetahui format data yang dikirimkan.
            Berikut ini akan dijelaskan mengenai aliran data yang terjadi pada SMS Banking:
1.    Untuk melaukan transaksi perbankan, pelanggan menggunakan aplikasi SMS Banking yang terdapat pada telepon selulernya. Kemudian, pelanggan akan memilih menu transaksi perbankan dan menu yang dipilih akan berubah ke bentuk kode tertentu.
2.    Untuk menjamin keamanan pengiriman, maka kode yang telah terbentuk diberi tanda tangan digital.
3.    SMS yang dikirimkan oleh pelanggan akan diterima oleh Bulk SMS Service Provider melalui perangkat GSM modem dan akan diperiksa oleh komputer apakah no telepon pelanggan dikenali atau tidak. Jika tidak, maka SMS tidak akan diteruskan ke SMS Banking.
4.    Setelah diteruskan ke SMS Banking maka aplikasi akan memeriksa keabsahan tanda tangan digital melalui data SMS yang diterima.
5.    Jika hasil verifikasi positif, maka disusun query untuk transaksi perbankan yang berasal dari SMS tersebut.
6.    Server akan membentuk SMS dan mengirimkannya ke pelanggan jika hasil verifikasi tersebut positif.
            Aplikasi SMS Banking dijamin keamanannya karena ditangani oleh sistem kriptografi kunci publik yang memiliki tingkat kesukaran tinggi yaitu algoritma RSA dan SHA. Hal ini dibuktikan dengan keberhasilan penggunaan kunci privat untuk membentuk tanda tangan digital dan kunci publik untuk memverifikasi dan diperkuat oleh algoritma DES (kunci simetrik) untuk menyimpan informasi penting.
            Dengan adanya penerapan tanda tangan digital untuk program SMS-Banking, diharapkan agar pelanggan lebih mudah melakukan transaksi perbankan dengan sistem keamanan yang terjamin.

Tidak ada komentar:

Posting Komentar