TY - THES EP - 71 M1 - skripsi PB - Universitas Kristen Duta Wacana UR - https://katalog.ukdw.ac.id/2873/ KW - two factor authentication KW - tfa KW - time-based one time password KW - totp KW - password-based key derivation function KW - pbkdf. TI - PENGEMBANGAN SISTEM TWO FACTOR AUTHENTICATION MENGGUNAKAN PROTOKOL TIME-BASED ONE TIME PASSWORD Y1 - 2016/07// ID - katalog2873 A1 - 71120073, TJANDRAYANA SETIAWAN AV - restricted N2 - Pada 19 Juli 2015 website AshleyMadinson diretas oleh seseorang atau sekelompok yang mengatas namakan dirinya Impact Team. Krebs on Security memberitakan, data rahasia pengguna, catatan keuangan, peta server internal perusahaan berhasil diretas (Security, 2015). Sebulan kemudian, Erik Cabetas memaparkan salah satu penyebab adalah password memiliki pola yang mudah ditebak (Cabetas, 2015). Oleh karena itu, berbagai penelitian dilakukan untuk merancang proses autentikasi yang lebih aman namun juga tetap efisien, salah satunya menggunakan TFA. Penulis membuat generator TOTP (client) yang menghasilkan token untuk login kedua. Token tersebut dikalkulasi ulang setiap tiga puluh detik. Token berasal dari nilai yang dihasilkan algoritma Password Based Key Derivation Function (PBKDF), nilai tersebut diambil enam digit terakhir. Selain itu, penulis juga membuat sebuah website TFA (server) yang berfungsi sebagai verifier nilai dari generator TOTP. Server membuat enam puluh nilai TOTP dengan menggunakan waktu sekarang sampai enam puluh detik sebelumnya. Apabila nilai client sama dengan salah satu nilai yang dibangun server, maka nilai tersebut valid. Proses pengembangan sistem TFA dengan menerapkan protokol TOTP telah berhasil dilakukan dengan baik dengan persentase keberhasilan 100%. Sinkronisasi waktu antara client dan server mempengaruhi validasi pin TOTP dan salah satu cara sinkronisasi waktu menggunakan Network Time Protocol. ER -