Keamanan RESTful Web Service Menggunakan JSON Web Token (JWT) HMAC SHA-512

Main Authors: Rahmatulloh, Alam, Sulastri, Heni, Nugroho, Rizal
Format: Article info application/pdf eJournal
Bahasa: eng
Terbitan: Jurusan Teknik Elektro dan Teknologi Informasi, Fakultas Teknik, Universitas Gadjah Mada , 2018
Subjects:
Online Access: http://ejnteti.jteti.ugm.ac.id/index.php/JNTETI/article/view/417
http://ejnteti.jteti.ugm.ac.id/index.php/JNTETI/article/view/417/338
Daftar Isi:
  • Teknologi informasi dari hari ke hari terus berkembang, sehingga berbagai macam teknologi, bahasa pemrograman, dan arsitektur beragam terus bermunculan. Hal tersebut menjadikan permasalahan baru karena pada zaman sekarang semua perbedaan tersebut harus tetap bisa menghasilkan sebuah informasi yang saling terhubung. Maka, diperlukan integrasi sistem. Saat ini Web Service (WS) adalah solusi dalam integrasi sistem karena tanpa melihat platform, arsitektur maupun bahasa pemrograman yang digunakan oleh sumber berbeda. Namun, pada WS keamanan yang ada masih dirasa kurang. Penerapan JSON Web Token (JWT) pada WS sangat berpengaruh dalam hal keamanan data. JWT merupakan mekanisme autentikasi pada WS, tetapi penerapan JWT standar dengan algoritme HMAC SHA-256 masih belum optimal, sehingga pada makalah ini dibahas optimasi keamanan JWT dengan algoritme HMAC SHA-512, yang menurut beberapa penelitian algoritme ini akan lebih baik dibandingkan SHA-256 jika dikompilasi pada arsitektur 64-bit. Hasil menunjukkan, penggunaan SHA-512 menghasilkan waktu yang lebih baik 1% dibandingkan SHA-256. Namun pada segi ukuran token yang dihasilkan, SHA-512 lebih besar 2% dibandingkan SHA-256.