1.
Resume
Jurnal Teknologi Informatika
Penerapan
Tanda Tangan Digital Untuk Otentikasi SMS Banking
SMS Banking merupakan layanan
perbankan yang digunakan untuk melakukan transaksi melalui SMS. Karena
melibatkan nominal yang cukup tinggi, faktor keamanan menjadi faktor terpenting
dalam kelangsungan transaksi tersebut. Proses pembentukan dan verifikasi tanda
tangan digital dilakukan dengan menggunakan kunci-publik. Salah satunya adalah
algoritma RSA dan dengan menggunakan fungsi hash Secure Hash Algorithm (SHA)
sehingga proses pembentukan tanda tangan tersebut dapat diperiksa keabsahannya.
Penerapan dari digital signature pada SMS ini meni
ngkatkan keamanan dari aspek
nonteknis.
SMS Banking menyediakan layanan yang
dapat digunakan oleh penggunanya secara langsung yaitu :
1. Mendapatkan
informasi mengenai jumlah saldo pelanggan
2. Mendapatkan
informasi mengenai tiga transaksi terakhir
3. Melakukan
transfer account ke rekening pengguna yang lain
4. Membayar
tagihan kartu kredit
5. Mendapatkan
informasi mengenai kurs valuta asing
6. Melakukan
transaksi ubah no PIN
Gambaran sistem secara umum mengenai
proses SMS Banking dimulai dari pelanggan yang akan mengirimkan sebuah pesan
SMS berisi sebuah struktur kode tertentu kepada penyedia no layanan perbankan.
Biasanya, no layanan itu berupa nomor pendek yang terdiri dari empat angka.
Kemudian penyedia layanan no ini akan meneruskan pesan yang diterimanya ke
aplikasi SMS Banking yang ada di Bank. Aplikasi SMS Banking itu terhubung
dengan komputer server yang menyimpan informasi mengenai rekening Bank
pelanggan sekaligus melayani permintaan pelanggan. Hasil permintaan pelanggan
tersebut akan dikirimkan oleh aplikasi SMS Banking ke Bulk SMS Service Provider
dan dilanjutkan ke no telepon seluler pelanggan melalui layanan SMS. Ada dua
metode yang digunakan Bank untuk mengirimkan data kepada pelanggan, yaitu:
1. E-mail
to mobile (E2M) : Bank akan mengirimkan sebuah email ke aplikasi SMS Banking
yang terdapat di Bank melalui alamat email yang spesifik.
2. Database
to mobile (D2M) : Aplikasi SMS Banking yang terdapat di Bank akan secara aktif
melakukan polling ke basis data server Bank.
Ditinjau dari kelebihannya, metode
yang paling cocok untuk diaplikasikan dalam program tanda tangan digital untuk
SMS Banking adalah metode D2M. Berikut kelebihan metode D2M:
1.
Respon yang diberikan
kepada pelanggan lebih cepat karena aplikasi langsung berhubungan dengan
server.
2.
Format data yang
digunakan dapat disesuaikan dengan kebutuhan karena tidak harus melakukan
parsing seperti jika menggunakan E2M.
3.
Keamanannya lebih
terjamin karena hanya pihak Bank yang mengetahui format data yang dikirimkan.
Berikut ini akan dijelaskan mengenai
aliran data yang terjadi pada SMS Banking:
1.
Untuk melaukan
transaksi perbankan, pelanggan menggunakan aplikasi SMS Banking yang terdapat
pada telepon selulernya. Kemudian, pelanggan akan memilih menu transaksi
perbankan dan menu yang dipilih akan berubah ke bentuk kode tertentu.
2.
Untuk menjamin keamanan
pengiriman, maka kode yang telah terbentuk diberi tanda tangan digital.
3.
SMS yang dikirimkan
oleh pelanggan akan diterima oleh Bulk SMS Service Provider melalui perangkat
GSM modem dan akan diperiksa oleh komputer apakah no telepon pelanggan dikenali
atau tidak. Jika tidak, maka SMS tidak akan diteruskan ke SMS Banking.
4.
Setelah diteruskan ke SMS
Banking maka aplikasi akan memeriksa keabsahan tanda tangan digital melalui
data SMS yang diterima.
5.
Jika hasil verifikasi
positif, maka disusun query untuk transaksi perbankan yang berasal dari SMS
tersebut.
6.
Server akan membentuk
SMS dan mengirimkannya ke pelanggan jika hasil verifikasi tersebut positif.
Aplikasi SMS Banking dijamin
keamanannya karena ditangani oleh sistem kriptografi kunci publik yang memiliki
tingkat kesukaran tinggi yaitu algoritma RSA dan SHA. Hal ini dibuktikan dengan
keberhasilan penggunaan kunci privat untuk membentuk tanda tangan digital dan
kunci publik untuk memverifikasi dan diperkuat oleh algoritma DES (kunci
simetrik) untuk menyimpan informasi penting.
Dengan adanya penerapan tanda tangan
digital untuk program SMS-Banking, diharapkan agar pelanggan lebih mudah
melakukan transaksi perbankan dengan sistem keamanan yang terjamin.
Tidak ada komentar:
Posting Komentar