Desain Keamanan Pada Komunikasi data Sistem Bank Air Kami V2 menggunakan Trias Cia
Abstract
Memastikan proliferasi generasi unggul dalam konteks pembangunan bangsa merupakan
kewajiban bagi seluruh masyarakat untuk ikut berkontribusi. Salah satu asupan terpenting
dalam kehidupan manusia dan semua makhluk hidup adalah air. Konsumsi air yang layak dan
berkualitas untuk kesehatan adalah sesuatu yang harus terpenuhi untuk semua orang, sehingga
upaya untuk memastikan kualitas air yang dikonsumsi oleh masyarakat perlu dilakukan. Hal
ini yang menjadi salah satu motivasi terciptanya alat pemantauan kualitas air yang bernama
Bank Air Kami. Alat yang mengimplementasi konsep Internet of Things (IoT) untuk
fungsionalitas sistem mengandalkan internet untuk menjalankan perintah, menerima pesan,
dan berkomunikasi. Komunikasi seperti ini rentan terhadap serangan pada jaringan internet
dengan serangan yang dapat merusak kinerja sistem, sehingga produksi data kualitas air dapat
terganggu. Penelitian ini bertujuan untuk menginisiasi fitur-fitur keamanan pada komunikasi
data sistem sebagai pengembangan pada versi sebelumnya yang dinamakan Bank Air Kami v2.
Desain keamanan mengacu pada aspek-aspek trias CIA (Confidentiality, Integrity,
Availability) dalam menentukan fitur-fitur keamanan pada sistem. Aspek Kerahasiaan
(Confidentiality) berkaitan dengan menjaga kerahasiaan komunikasi data, Aspek Integritas
(Integrity) berkaitan dengan kepercayaan atas data, dan Aspek Ketersediaan (Availability)
berkaitan dengan ketersediaan data. Penelitian ini berhasil mengimplementasi desain
keamanan pada Virtual Machine Raspberry Pi yang menerapkan Transport Layer Security
(TLS) pada protokol Message Queueing Telemetry Transport (MQTT) untuk mencegah
Eavesdropping, menerapkan algoritma hash menggunakan SHA-256 yang diimplementasi
pada simulasi transmisi data melalui platform kontroler Node-RED untuk mencegah Data
Tampering, dan menerapkan Snort Network Intrusion Detection System (NIDS) dan Firewall
untuk mencegah serangan Distributed Denial of Service (DDoS) dan Port Scanning.
Collections
- Informatics Engineering [2510]
