Rancang Bangun Keamanan Web Service Dengan Metode Ws-Security

Abstrak Web service menggunakan teknologi XML dalam melakukan pertukaran data. Umumnya penggunaan web service terjadi pertukaran data ataupun informasi penting yang perlu dijaga keamanannya. Bentuk pengamanan yang diterapkan pada web services adalah dengan penggunaan teknik kriptografi kunci-publik...

Full description

Bibliographic Details
Main Authors: Ari Muzakir, Ahmad Ashari
Format: Article
Language:English
Published: Universitas Gadjah Mada 2012-01-01
Series:IJCCS (Indonesian Journal of Computing and Cybernetics Systems)
Online Access:https://jurnal.ugm.ac.id/ijccs/article/view/2035
id doaj-481bbb5f48eb4b1ca76867f23912bae8
record_format Article
spelling doaj-481bbb5f48eb4b1ca76867f23912bae82020-11-24T22:24:05ZengUniversitas Gadjah MadaIJCCS (Indonesian Journal of Computing and Cybernetics Systems)1978-15202460-72582012-01-016110.22146/ijccs.20351883Rancang Bangun Keamanan Web Service Dengan Metode Ws-SecurityAri MuzakirAhmad AshariAbstrak Web service menggunakan teknologi XML dalam melakukan pertukaran data. Umumnya penggunaan web service terjadi pertukaran data ataupun informasi penting yang perlu dijaga keamanannya. Bentuk pengamanan yang diterapkan pada web services adalah dengan penggunaan teknik kriptografi kunci-publik. Adapun serangan dapat berupa pengintaian, perusakan maupun pencurian data. Salah satu cara penyelesaian terbaik adalah dengan membuat data tersebut tidak dapat dibaca orang lain. Implementasi yang telah dilakukan dengan menggunakan library keamanan akan memberikan kemudahan dalam membangun keamanan web service karena dengan dukungan library XMLSEC sebagai library pendukung dan library class_wss yang telah dibangun mampu mengatasi masalah keamanan pada jalur transport khususnya untuk otentikasi, otorisasi, dan konfidensialitas pesan SOAP request. Model WS-Security dengan menggunakan XML Signature, XML Encryption, serta Security Token yang memanfaatkan algoritma kriptografi RSA dengan panjang kunci 1024 bit mampu memberikan perlindungan terhadap transmisi data antara client dan server web service. Pengujian yang dilakukan pada web service dengan menerapkan model library class_wss sebagai keamanan web service yang dibangun memberikan hasil yang baik, yaitu pesan SOAP request terenkripsi dan mampu didekripsi dengan baik serta dapat tertandatangani dan dicek keasliannya. Kata kunci— Keamanan Web Service, XML Signature, XML  Encryption, Security Token.   Abstract  Web service uses XML technology to exchange data in. Generally, the use of the web service exchanges data or important information that needs to be guarded security. Form of security is applied to web services is to use public-key cryptography techniques. The attack can be a reconnaissance, destruction or theft of data. One way the best solution is to create data that can not read anyone else, even if someone else managed to retrieve the data, he will not be able to read it.             The implementation was done by using the security library will provide facilities in developing a web security service for the library support XMLSEC as library supporters and library class_wss that have been built able to overcome the problem of security on the transport path, especially for authentication, authorization, and confidentiality request SOAP message. Model WS-Security using XML Signature, XML Encryption, and Security Token which utilizes the cryptographic algorithm RSA with 1024 bit key length to provide protection against transmission of data between client and server web service. Tests performed on the web service by implementing a security model class_wss library web service that is built to give good results, the SOAP request message is encrypted and decrypted with a good and able to sign and check their authenticity too. Keywords— Web Service Security, XML Signature, XML Encryption, Security Tokenhttps://jurnal.ugm.ac.id/ijccs/article/view/2035
collection DOAJ
language English
format Article
sources DOAJ
author Ari Muzakir
Ahmad Ashari
spellingShingle Ari Muzakir
Ahmad Ashari
Rancang Bangun Keamanan Web Service Dengan Metode Ws-Security
IJCCS (Indonesian Journal of Computing and Cybernetics Systems)
author_facet Ari Muzakir
Ahmad Ashari
author_sort Ari Muzakir
title Rancang Bangun Keamanan Web Service Dengan Metode Ws-Security
title_short Rancang Bangun Keamanan Web Service Dengan Metode Ws-Security
title_full Rancang Bangun Keamanan Web Service Dengan Metode Ws-Security
title_fullStr Rancang Bangun Keamanan Web Service Dengan Metode Ws-Security
title_full_unstemmed Rancang Bangun Keamanan Web Service Dengan Metode Ws-Security
title_sort rancang bangun keamanan web service dengan metode ws-security
publisher Universitas Gadjah Mada
series IJCCS (Indonesian Journal of Computing and Cybernetics Systems)
issn 1978-1520
2460-7258
publishDate 2012-01-01
description Abstrak Web service menggunakan teknologi XML dalam melakukan pertukaran data. Umumnya penggunaan web service terjadi pertukaran data ataupun informasi penting yang perlu dijaga keamanannya. Bentuk pengamanan yang diterapkan pada web services adalah dengan penggunaan teknik kriptografi kunci-publik. Adapun serangan dapat berupa pengintaian, perusakan maupun pencurian data. Salah satu cara penyelesaian terbaik adalah dengan membuat data tersebut tidak dapat dibaca orang lain. Implementasi yang telah dilakukan dengan menggunakan library keamanan akan memberikan kemudahan dalam membangun keamanan web service karena dengan dukungan library XMLSEC sebagai library pendukung dan library class_wss yang telah dibangun mampu mengatasi masalah keamanan pada jalur transport khususnya untuk otentikasi, otorisasi, dan konfidensialitas pesan SOAP request. Model WS-Security dengan menggunakan XML Signature, XML Encryption, serta Security Token yang memanfaatkan algoritma kriptografi RSA dengan panjang kunci 1024 bit mampu memberikan perlindungan terhadap transmisi data antara client dan server web service. Pengujian yang dilakukan pada web service dengan menerapkan model library class_wss sebagai keamanan web service yang dibangun memberikan hasil yang baik, yaitu pesan SOAP request terenkripsi dan mampu didekripsi dengan baik serta dapat tertandatangani dan dicek keasliannya. Kata kunci— Keamanan Web Service, XML Signature, XML  Encryption, Security Token.   Abstract  Web service uses XML technology to exchange data in. Generally, the use of the web service exchanges data or important information that needs to be guarded security. Form of security is applied to web services is to use public-key cryptography techniques. The attack can be a reconnaissance, destruction or theft of data. One way the best solution is to create data that can not read anyone else, even if someone else managed to retrieve the data, he will not be able to read it.             The implementation was done by using the security library will provide facilities in developing a web security service for the library support XMLSEC as library supporters and library class_wss that have been built able to overcome the problem of security on the transport path, especially for authentication, authorization, and confidentiality request SOAP message. Model WS-Security using XML Signature, XML Encryption, and Security Token which utilizes the cryptographic algorithm RSA with 1024 bit key length to provide protection against transmission of data between client and server web service. Tests performed on the web service by implementing a security model class_wss library web service that is built to give good results, the SOAP request message is encrypted and decrypted with a good and able to sign and check their authenticity too. Keywords— Web Service Security, XML Signature, XML Encryption, Security Token
url https://jurnal.ugm.ac.id/ijccs/article/view/2035
work_keys_str_mv AT arimuzakir rancangbangunkeamananwebservicedenganmetodewssecurity
AT ahmadashari rancangbangunkeamananwebservicedenganmetodewssecurity
_version_ 1725762422346612736