Analisis dan Pengujian Teknologi Identity Metasystem Untuk Mendukung Interoperabilitas Proses Autentifikasi Pada Situs Website
SUSANTO, Aris, Pendaping I Dr. Ahmad Ashari, M.Kom
2008 | Tesis | S2 Teknologi InformasiIdentity metasystem merupakan framework yang mampu mengkomunikasikan identitas digital antara user atau browser, penyedia identitas serta web site yang tidak tergantung pada satu teknologi dengan menggunakan protokol – protokol standar. Penelitian ini menguji windows cardspace sebagai penyedia identitas digital untuk autentikasi pada dua teknologi web server yaitu berbasis microsoft dan berbasis java. Penelitian dimulai dengan mempelajari identitas digital yang berasal dari windows cardspace sebagai penyedia identitas yang dikirimkan ke server melalui browser. Data ini merupakan identitas yang telah terenkripsi dalam bentuk XML menggunakan skema standar dan menggunakan enkripsi W3C XML Encryption. XML ini berisi enkripsi data-data user, transient key, serta informasi – informasi penting lainnya yang dibutuhkan web server dalam proses dekripsi sehingga dapat digunakan untuk proses autentikasi. Dengan menggunakan format XML yang terenkripsi, pengamanan jalur menggunakan protokol HTTPS dan berbagai spesifikasi WS-Trust, WSMetadataExchange dan WS-SecurityPolicy, identitas digital tersebut berhasil diproses oleh dua teknologi web server untuk autentikasi user.
Identity metasystem is a framework that can communicate among users or browsers, identity providers and web sites independently on underlying specific technology by standard protocols. This research aims identifying windows cardspace as identity provider in authentication digital identity on two web servers, that is microsoft and java based technology. Research started with learning digital identity came from windows cardspace as identity provider that was sent to server by browser. This data are encrypted identities with XML form using W3C XML Encryption and standard schema. This XML contains user data, transient key, and other important information in encrypted form used by web server to decryption process and further authentication. Using encrypted XML form, securing site with HTTPS, and standard specification like WSTrust, WS-MetadataExchange dan WS-SecurityPolicy, digital identity is successfully processed by two different web server technology to authenticate user.
Kata Kunci : Identisity Digital,Identity Metasystem,Pengujian Windows Cardspace, Digital Identity, Interoperability, Windows cardspace, Identity Metasystem