Implementasi Sistem Pendeteksi Rogue Access Point dengan Metode Perhitungan Nilai Round Trip Time

Syahrulah, Fahmi (2018) Implementasi Sistem Pendeteksi Rogue Access Point dengan Metode Perhitungan Nilai Round Trip Time. Sarjana thesis, Universitas Brawijaya.

Abstract

Teknologi jaringan nirkabel atau wireless yang semakin berkembang membuat semakin banyak pula kemungkinan akan serangan pada jaringan nirkabel. Hal ini membahayakan bagi keamanan data user. Salah satu serangan yang memanfaatkan jaringan wireless yakni Rogue access point. Rogue access point merupakan sebuah serangan dengan membuat sebuah access point palsu dengan melakukan imitasi SSID dari access point yang sebenarnya atau legitimate access point. Untuk mendeteksi RAP pada sisi client dibuat sistem pendeteksian RAP dengan metode perhitungan nilai round trip time. Sistem pendeteksian ini melakukan pengiriman paket DNS lookup untuk mendapatkan nilai round trip time. RAP akan menghasilkan nilai round trip time yang lebih besar daripada legitimate access point akibat dari pertambahan jumlah hop yang dilaluinya. Untuk meminimalisir dampak dari dari kondisi jaringan yang tidak stabil yang dapat mempengaruhi akurasi pendeteksian, dibuat mekanisme filtering untuk menyaring data round trip time yang anomali. Pengujian dilakukan dengan mengirim DNS lookup pada 50 domain yang berbeda. Pengujian dilakukan pada kedua access point identik yang salah satunya merupakan rogue access point. Perbandingan nilai round trip time yang didapatkan dari kedua access point akan digunakan sebagai parameter dalam menentukan rogue access point. Proses filtering mampu menghapus nilai anomali saat dilakukan pengujian simulasi jaringan lambat dengan menambah delay dengan menggunakan NETEM. Pengujian pertama yang telah dilakukan pada suatu jaringan A dari 100 kali pengujian didapatkan hasil akurasi 90%. Terdapat 10 kali program salah dalam melakukan pendeteksian. Pengujian kedua pada jaringan B dari 100 kali pengujian didapatkan akurasi 95% atau hanya ada 5 kali kesalahan pendeteksian. Pengujian ketiga dilakukan dengan mencatat nilai rata-rata round trip time sebelum dilakukan filtering dan sesudah melakukan filtering. Akurasi yang didapatkan meningkat dari 95% menjadi 97% dampak dari proses filtering yang dilakukan. Akurasi pendeteksian tidak pernah kurang dari 90%.

English Abstract

With the increasing development of wireless technology, which provoke the cyberattack using wireless technology increase aswell, this would make user data be put to risk. One of the cyberattack that exploit wireless technology is Rogue Access Point. Rogue Access Point (RAP) is an attack that would mimic a real access point, it would create a fake access point with the same SSID as the legitimate access point. To prevent this, RAP detection system was made with comparing round trip time method. This system sent a DNS lookup to get round trip time. RAP would return much longer round trip time value than the legitimate access point, this happen because the added hop that was passed during the trip to RAP. To minimalize the impact from unstable network that would affect the accuracy of detection system, filtering mechanism is used to filter round trip time value that is deemed as an anomaly. Testing will be done to the two similar access point which one of them is the RAP. Round trip time value from both access point will be compared, which will be used as parameter to determine RAP. Filtering process able to filter out the anomaly when tested in a slow network simulation with added delay using NETEM. The first test that is done at network A, the accuracy that we got from 100 test is 90%, 10 problems were found form the first test. The second test done at network B, the accuracy that we got from 100 test is 95%, which means only 5 problems were found. The third test is to record the average value from round trip time before and after filtering process was used. The accuracy that we got increase from 95% to 97% after filtering process. Accuracy detection would be never less than 90%.

Item Type: Thesis (Sarjana)
Identification Number: SKR/FTIK/2018/731/051808644
Uncontrolled Keywords: Rogue access point, round trip time, jaringan nirkabel, serangan jaringan nirkabel Rouge access point, round trip time, wireless, wireless attack
Subjects: 000 Computer science, information and general works > 004 Computer science > 004.6 Interfacing and communications
Divisions: Fakultas Ilmu Komputer > Teknik Informatika
Depositing User: Budi Wahyono Wahyono
Date Deposited: 20 Mar 2019 07:07
Last Modified: 22 Oct 2021 03:20
URI: http://repository.ub.ac.id/id/eprint/13873
[thumbnail of Fahmi Syahrulah.pdf]
Preview
Text
Fahmi Syahrulah.pdf

Download (3MB) | Preview

Actions (login required)

View Item View Item