Peningkatan Keamanan One Time Password Menggunakan Algoritma CryptographicallySecure Pseudo-Random Number GeneratorIsolation Forest Pada Mobile Apps
Keywords:
CSPRNG, Isolation Forest, Mobile Apps Security, Brute Force, OTP Replay Attack, Time-Based One-Time Password, Anomaly Detection.Abstract
Perkembangan teknologi digital telah meningkatkan pemakaian aplikasi seluler dengan cepat dalam berbagai bidang seperti perbankan, e commerce, dan layanan digital lainnya. Selain itu, kebutuhan akan sistem keamanan autentikasi yang terpercaya menjadi sangat penting. Salah satu cara autentikasi yang populer adalah Time-Based One-Time Password (TOTP) yang menyediakan keamanan yang berubah-ubah lewat kode yang diperbarui secara berkala. Namun, TOTP masih memiliki beberapa kelemahan, terutama terhadap serangan brute force dan serangan Replay Attack pada OTP. Penelitian ini mengusulkan penggabungan antara algoritma Cryptographically Secure Pseudo-Random Number Generator (CSPRNG) dan Isolation Forest untuk meningkatkan keamanan TOTP pada aplikasi seluler. CSPRNG berfungsi untuk menghasilkan kode OTP yang acak dan sulit ditebak, sementara Isolation Forest digunakan sebagai cara untuk mendeteksi anomali dalam mengenali pola permintaan OTP yang mencurigakan. Penelitian ini bertujuan untuk menilai seberapa efektif model kombinasi tersebut dalam mengurangi risiko penyalahgunaan
OTP dan memperkuat sistem autentikasi dari ancaman siber yang semakin
rumit. Hasil dari penelitian ini diharapkan dapat memberikan kontribusi dalam pengembangan sistem keamanan yang lebih kuat dan dapat beradaptasi terhadap serangan digital yang terus berubah.