PROPOSAL SKRIPSI IMPLEMENTASI TEKNOLOGI 2016

PROPOSAL SKRIPSI
IMPLEMENTASI TEKNOLOGI KEAMANAN WEBSITE E-COMMERCE CV
MONREAL MENGGUNAKAN METODE WEB SERVICE SECURITY
Wegi Randol (1A113233)
[email protected]

1.
2.

Latar Belakang

.Adapun permasalahan yang timbul

Keamanan suatu website merupakan
salah satu prioritas yang sangat utama
bagi

seorang

web


master.

Tetapi

kebanyakan para web master hanya
mengutamakan desain dan topik apa saja
yang harus disediakan supaya menarik
pengunjung sebanyak-banyaknya.
Sebuah website e-commerce
misalnya

pada

CV

Monreal

yang

merupakan toko skala menengah dan

berlokasi di daerah Bandung serta
bergerak dalam bidang penjualan sepatu
yang

menggunakan teknologi XML

(eXtensible Markup Language) yang
merupakan sebuah bahasa standar untuk
mendefinisikan data – data yang ada
pada website e-commerce dalam format
sederhana dan fleksibel.
Dalam prosesnya untuk mengelola
informasi

khususnya

dalam

server


database untuk kegiatan transaksi jual –
beli biasanya dilakukan secara online. …

dalam sistem keamanan sebuah website
e-commerce

CV

Monreal

adalah

rentannya pengintaian, perusakan data
dalam sebuah server database penjualan
sepatu, manipulasi data dan alamat
domain dan internet protokol dalam
setiap transaksi jual – beli dikarenakan
oleh oknum yang tidak bertanggung
jawab.
Website e-commerce CV Monreal

juga

menggunakan

database

dalam

mengelola transaksi jual - beli setiap
harinya, sehingga proses ini harus di
kelola secara berkala oleh admin dan
seringkali mengalami masalah dalam
pengelolaan data yang disebabkan oleh
menumpuknya data, server yang tidak
stabil, jaringan internet dan kelalaian
para admin server dalam mengelola
website tersebut sehingga menyebabkan
kerusakan dalam proses database jualbeli.

Begitu


pula

dengan

semakin

dalam sistem keamanan website CV

berkembangnya website e-commerce CV

Monreal yang akan menggunakan

Monreal, sehingga diperlukannya suatu

SSL

metode yang diimplementasikan dalam

dedicated dan penggunaan captcha


sebuah teknologi yang disebut Web

dalam beberapa proses yang dirasa

Service atau WS Security yang dapat

perlu.

(Secure

Service

Layer)

memberikan keamanan dan pengelolaan

2. Evaluasi keamanan sistem jaringan

data dalam sebuah website secara online


website CV Monreal yang ditinjau

ataupun offline.

dari aspek keamanan website yaitu :

Dengan

menggunakan

teknik

Aspek

kriptografi yaitu enkripsi dimana website

Privacy,

Integrity,


Autentication dan Avaibility.

akan mengenkripsi teks secara otomatis
ketika terhubung ke server yang aman
sehingga dalam perjalanan informasi
antar

komputer

menangkap

apabila

file

ini,

ada


yang

tidak

akan

bermanfaat bagi yang mencurinya dan
hanya akan melihat kode-kode yang
tidak dimengerti.
Selain itu, para pengelola website
atau admin CV Monreal juga tidak perlu
untuk

mengawasi

website

secara

langsung dan terus menerus baik dari

segi

pengelolaan

pemesanan

dan

data

transaksi,

penjualan

yang

dilakukan oleh para pengguna atau
pelanggan.

3.


Batasan Masalah
Pembuatan aplikasi ini mempunyai

4.

Tujuan Penulisan
Tujuan dari penulisan ini adalah
membuat sistem teknologi keamanan
menggunakan metode Web Service
Security pada aplikasi website ecommerce CV Monreal dengan aspek
keamanan

privacy,

integrity,

authentication dan availability yaitu
bagaimana hak akses dapat diberikan
kepada admin yang berhak saja.
tersebut adalah asli dan dimana yang
diharapkan

memberikan

manfaat

yaitu:
1.

Memberikan

sarana

dan

prasarana kepada admin website
dalam mengontrol transaksi yang
lebih aman kepada CV Monreal.
2.

Memudahkan

admin

atau

beberapa batasan masalah diantaranya:

pengelola

1. Bagaimana metode Web Service

dalam mengelola data dan proses

Security dapat diimplementasikan

transaksi.

website

CV

Monreal

3.

Menjamin

keamanan

saat

dilakukan

sewaktu

user

login

dengan

proses transaksi jual – beli dilakukan

menggunakan nama user dan passwordnya

dan mengurangi tindak kejahatan

dan Availability dimana aspek ini berkaitan

dalam website

dengan apakah sebuah data tersedia saat

oknum

yang

dan server oleh
tidak

bertanggung

jawab.

dibutuhkan diperlukan. Apabila sebuah data
atau informasi terlalu ketat pengamanannya
akan menyulitkan dalam akses data tersebut.

5. Teori Dasar
Teori

-

teori

dasar

yang

4.2 Enskripsi

mendukung penyelesaian masalah
Enkripsi

diatas adalah sebagai berikut:

adalah

nama

yang

diberikan untuk proses penerapan
4.1 Keamanan Komputer

algoritma pada sebuah pesan, yang

tindakan

mana proses tersebut akan mengacak

pengguna

data di dalamnya sehingga sangat

komputer atau pengakses jaringan yang tidak

sulit dan memakan waktu apabila

bertanggung jawab. Keamanan komputer

data

adalah berhubungan dengan pencegahan diri

disimpulkan

dan deteksi terhadap tindakan pengganggu

kode/sandi khusus. Plus, algoritma

yang tidak dikenali dalam sistem komputer

tersebut biasanya melibatkan data

Inti dari keamanan komputer adalah

rahasia tambahan yang disebut kunci,

Keamanan
pencegahan

melindungi

komputer
dari

adalah

serangan

komputer

dan

jaringannya

yang

hasil

enkripsi
tanpa

mencegah

tersebut
mengetahui

pesan

untuk

dengan tujuan mengamankan informasi yang

disimpulkan bahkan jika algoritma

berada di dalamnya. Keamanan komputer

tersebut sudah umum dan dikenal

sendiri meliputi beberapa aspek , antara

oleh publik.

lain

:

4.3 Web Service Security

Privacy, adalah sesuatu yang bersifat
rahasia, Confidentiality,

merupakan data

Web

Service

Security

adalah

yang diberikan ke pihak lain untuk tujuan

metode atau cara

khusus tetapi tetap dijaga penyebarannya,

aplikasi website yg dikelola dengan

Integrity,

menggunakan aspek dari \ Privacy,

penekanannya

adalah

sebuah

mengamankan

informasi tidak boleh diubah kecuali oleh

Integrity,

Autentication

dan

pemilik informasi. Autentication, ini akan

Avaibility. Aspek keamanan privacy

dimana menjaga informasi website

XML menyediakan suatu cara

agar tidak mudah disalah gunakan,

terstandarisasi

integrity dimana agar data tidak

dimodifikasi untuk menggambarkan

dapat dirubah, autentication yang

isi

menyatakan bahwa suatu informasi

sendirinya, XML dapat digunakan

atau data dan availability yaitu

untuk menggambarkan sembarang

bagaimana hak akses dapat diberikan

view database, tetapi dengan suatu

kepada admin yang berhak saja.

cara yang standar. Tipe file XML

Biasanya juga yang bertanggung

terdiri dari:

jawab

melakukannya

adalah

pengelola aplikasi web tersebut. Web
Auditor

adalah

orang

dari

namun

bisa

dokumen.[4]

1.XML,

Dengan

merupakan

standar

format dari struktur berkas (file).

yang

2.XSL, merupakan standar untuk

melakukan audit atau pengecekan

memodifikasi data yang diimpor atau

keamanan sebuah aplikasi web dan

diekspor.

melaporkan letak celah keamananya

3.XSD, merupakan standar yang

utk kemudian dilakukan perbaikan.

mendefinisikan

Jika

dalam XML.

seorang

mengabaikan

webmaster

keamanan

suatu

Sedangkan,

website formal ataupun e-commerce,

XML

maka

(Intelligence).

seorang

hacker

dapat

itu

struktur

database

keunggulan

sendiri

adalah
XML

dari
pintar
dapat

mengambil data-data penting pada

menangani berbagai tingkat (level)

suatu website dan bahkan pula dapat

kompleksitas.

mengacak-acak

tampilan

website

tersebut.
4.4 XML (eXtensible Markup
Language)

Dapat

beradaptasi.

Dapat

mengadaptasi untuk membuat bahasa
sendiri. Seperti Microsoft membuaat
bahasa MSXML atau Macromedia
mengembangkan MXML. dimana

XML didesain untuk mempu

dalam

implementasinya

menyimpan data secara ringkas dan

mudah

dalam

mudah diatur. Kata kunci utama

sederhana

XML adalah data (jamak dari datum)

pindahkan (Portability).

dan

adalah

pemeliharaannya,
mudah

dipindah-

yang jika diolah bisa memberikan
informasi.

4.5 SSL (Secure Socket Layer)

SSL adalah protokol keamanan

dan elemen pencegahan yaitu sebagai

yang digunakan pada hampir semua

berikut:

transaksi aman pada internet. SSL
mengubah suatu protokol transport

1. Menggunakan SSL (Secure Socket Layer)

seperti TCP menjadi sebuah saluran

sebagai salah satu tembok pertahanan dari

komunikasi aman yang cocok untuk

serangan dan ancaman kerusakan jaringan

transaksi

server

yang

sensitif

seperti

dengan

mengadopsi

teknologi

Paypal, Internet Banking, dan lain-

jaringan internet.

lain.

sebuah

2. Menggunakan konfirmasi via email

infrastruktur komunikasi standar di

sebagai lapisan perlindungan keamanan

mana

dapat

website e-commerce CV Monreal dalam

menggunakannya dengan mudah dan

mengelola data pendaftaran pelanggan dan

hampir tidak dapat terlihat (invisible)

transaksi jual-beli dalam bentuk email

Dan

menyediakan

sebuah

aplikasi

sehingga

5. Kerangka Pikiran

dapat

ketidakakuratan

dari

meminimalisir
data

yang

telah

diinputkan oleh pelanggan.
3. Menggunakan password sebagai salah
salah satu pelindung dari hacker yang
biasanya akan merusak data dalam transaksi
penjualan online dan server - server yang
ada sehingga tidak mengganggu kinerja dari
sistem.
4. Deteksi IP (Internet Protocol) untuk
mengatasi tindak kejahatan dari oknum yang
tidak bertanggung jawab untuk memudahkan
Dengan menggunakan metode
Web

Service

Security

diimplementasikan
menggunakan

aspek

admin dari CV Monreal dalam mengontrol

yang

seluruh IP (Internet Protocol) dari data

dengan

pengunjung yang masuk dalam website

keamanan

tersebut.

website dan jaringan komputer, maka
dari bagan diatas dapat dijelaskan
bahwa untuk menjaga keamanan
dalam

sebuah

website

harus

diwujudkan dalam beberapa tahapan

6. Metode Penelitian
Metode
menggunakan

penelitian
metode

ini
Design

Science Research Methodology for

server,

Information

Research

sehingga diperlukan suatu teknologi

(DSRM). Tahap - tahap dalam DSRM

sistem keamanan website yang dapat

adalah sebagai berikut:

membantu

Systems

untuk

Bagaimana mendefinisikan masalah yang
dalam

website

keamanan website yang dapat menangani
gangguan – gangguan yang mencakup
jaringan server dan data serta seberapa
penggunaan

keamanan

aplikasi

website e-commerce CV Monreal.
Bulan 1
M

1

2

3

Bulan 2
4

1

2

3

memudahkan

pihak

1

dapat

saling

berinteraksi

3. Perancangan..Arsitektur
Pada

tahap

ini

penulis

melakukan

perancangan Arsitektur keamanan informasi
pada sistem yang telah didefinisikan pada
bab

sebelumnya.

Dan

juga

dalam

mendukung pembuatan perancangan sistem
keamanan website ini penulis menggunakan

Bulan 3
4

database

dengan aman.

e-commerce

diantaranya merumuskan bagaimana sistem

penting

kerusakan

pelanggan dan pihak CV Monreal

1. Identifikasi..Masalah
terdapat

dan

2

3

4

hardware atau perangkat keras dengan
processor core i5 haswell 4210 M 2.7 GHz,

Bab
1

RAM 4 Giga Byte, Harddisk 1 TerraByte

Bab

dan

2

Printer

Cannon

Pixma

IP1980.

Perangkat lunak yang digunakan adalah

Pro
gra

sistem

m

Microsoft

Bab

XAMPP dan MySQL.

3

operasi

Windows

Visio,

Adobe

8.1

64bit,

Dreamweaver,

4. Implementasi

Bab
4

Dalam

Bab

tahapan

ini

penulis

mengimplementasikan dari hasil rancangan

5

yang telah dibuat pada tahap sebelumnya
2. Analisa Masalah

dari

Yaitu menganalisa masalah yang
terdapat dalam sistem keamanan

teknologi

sistem

keamanan

menggunakan metode WS Security kedalam
website

e-commerce

CV

website e-commerce CV Monreal
yang

diantaranya

terdiri

dari

7. Jadwal Penulisan / Time Table

pencurian data, kesalahan informasi,
8. Daftar Pustaka

Monreal.

[1]
[2]

Arif,

Arifin.

Sistem

Keamanan

Untuk Pemula. Jakarta : Modula.

Daniel. Maintenance Web dan Server

2011.
Raharjo,

Budi.

Yuk,

Belajar

Pemrograman XML. Jakarta : Modula

Fernanda, Asmil. Aplikasi Web Bisnis

2012.

2005.
Herman, Richardo. Tutorial Adobe
Dreamweaver

CS6.

Bandung

:

Informatika. 2011.
[5]

[7]

2008.
e-Commerce. Bandung : Informatika.
[4]

Raharjo, Budi. Teknik Kriptografi

Komputer. Jakarta : Modula. 2008.
Database. Bandung : Informatika.
[3]

[6]

Mustanto,

Febby.

Metode

Web

Service Security dan DSRM. Jurnal
Informatika. Vol 7. hal 19-21. 2007.