Evaluasi Keamanan Penyimpanan Password Menggunakan Algoritma Hash: MD5, SHA-1, dan Bcrypt

Authors

  • Raden Dafi Al Azhar STMIK AMIKOM Surakarta
  • Ina Sholihah Widiati STMIK AMIKOM Surakarta

DOI:

https://doi.org/10.47701/q885nj69

Abstract

Keamanan password adalah konsep dasar utama dalam sistem informasi modern salah satunya yaitu penggunaan algoritma Hash, algoritma ini memungkinkan pengonversian kata sandi menjadi satu arah yang tidak mungkin lagi bisa kembali lagi ke bentuk asal. Penelitian ini dimaksudkan untuk mengevaluasi tiga algoritma hash yang secara umum digunakan yaitu: MD5, SHA-1, Bcrypt. Penulis akan menggunakan metode studi literatur dan experiment sederhana menggunakan Python untuk mengukur waktu kecepatan hashing berdasar keamananya terhadap serangan brute force dan collision. Penelitian ini menghasilkan walau MD5 dan SHA-1 sangat cepat namun tingkat keamanannya rendah, sedangkan Bcrypt waktu hashingnya lebih lambat namun dapat dibuktikan keamanannya jauh lebih kuat sehingga aman jika digunakan untuk menyimpan password.

References

[1] R. S. Giffary and E. Ramadhani, “Implementasi Bcrypt dengan SHA-256 pada Password Pengguna Aplikasi Golek Kost,” J. Sist. Komput. dan Inform., vol. 3, no. 4, p. 543, 2022, doi: 10.30865/json.v3i4.4285.

[2] H. Naufal Yafie, “Analisis Penggunaan Fungsi Hash BCrypt untuk Keamanan Kata Sandi,” 2020.

[3] R. M. Liauren, B. Zaman, and S. Bahri, “Implementasi Algortima Aes Dan Bcrypt Untuk Pengamanan Data Pengguna Pada Website Jahitku,” KHARISMA Tech, vol. 20, no. 1, pp. 57–71, 2025, doi: 10.55645/kharismatech.v20i1.535.

[4] K. Nur, D. Suhartono, M. Thoriq, and A. Qothrunnada, “Implementasi Pengamanan Data Menggunakan Teknik Bcrypt Hashing Password dan Algoritma Advanced Encryption Standard (AES),” J. Sist. dan Teknol. Inf., vol. 13, no. 1, pp. 101–108, 2025, doi: 10.26418/justin.v13i1.84997.

[5] A. Andilala, A. K. Hidayah, A. W. Mahfuzy, and M. Oki, “Implementasi Kombinasi Enkripsi Base64 Dengan Hashing Sha-1 Dan Md5 Pada Aplikasi Perpustakaan Universitas Muhammadiyah Bengkulu,” J-SISKO TECH (Jurnal Teknol. Sist. Inf. dan Sist. Komput. TGD), vol. 6, no. 2, p. 694, 2023, doi: 10.53513/jsk.v6i2.8546.

[6] F. M. Risqi, “Analisis Penggunaan Algoritma Bcrypt dengan Garam (Salt) untuk Pengamanan Password dari Peretasan,” Makal. IF2120 Mat. Disk., p. 1, 2022, [Online]. Available: Analisis Penggunaan Algoritma Bcrypt dengan Garam (Salt) untuk Pengamanan Password dari Peretasan

[7] Dewa Made Julijati Putra, I Nyoman Namo Yoga Anantra, Putu Adhitya kusuma, Putu Damar Jagat Pratama, Gede Arna Jude Saskara, and I Made Edy Listartha, “Analisis Perbandingan Serangan Hydra, Medusa Dan Ncrack Pada Password Attack,” J. Inform. Teknol. dan Sains, vol. 4, no. 4, pp. 461–466, 2022, doi: 10.51401/jinteks.v4i4.2192.

[8] R. M. Nasution, “Implementasi Metode Secure Hash Algorithm (SHA-1) Untuk Mendeteksi Orisinalitas File Audio,” Bull. Comput. Sci. Res., vol. 2, no. 3, pp. 73–84, 2022, doi: 10.47065/bulletincsr.v2i3.140.

[9] M. Rafiiq Zayana, I. Fitri, and A. Gunaryati, “) 2022 2,3,4 Program Studi Sistem Informasi, Fakultas Teknologi Komunikasi dan Informatika,” J. Teknol. Inf. dan Komunikasi), vol. 6, no. 3, 2022, [Online]. Available: https://doi.org/10.35870/jti

[10] D. Febrian et al., “Implementation of Bcrypt Algorithm on Website-Based Hashing Generator Using Laravel Framework,” J. Inf. Syst. Informatics Comput., vol. 7, no. 2, p. 199, 2023, doi: 10.52362/jisicom.v7i2.1130.

Downloads

Published

2025-07-26