Implementasi
End-to-End Payload Encryption Menggunakan AES-GCM Pada Sistem IoT
Perkembangan Internet of Things (IoT) mendorong penggunaan komunikasi data
secara real-time melalui jaringan internet. Salah satu protokol yang banyak
digunakan adalah Message Queue Telemetry Transport (MQTT) karena memiliki
kebutuhan bandwidth yang rendah dan sesuai untuk perangkat dengan sumber daya
terbatas. Namun, MQTT tidak menyediakan mekanisme perlindungan payload pada
lapisan aplikasi sehingga data yang dikirimkan masih berisiko disadap,
dimodifikasi, maupun dikirim ulang oleh pihak yang tidak berwenang melalui
replay attack.
Penelitian ini mengimplementasikan mekanisme end-to-end payload encryption
menggunakan algoritma AES-128 Galois/Counter Mode (AES-GCM) pada sistem IoT
berbasis ESP32 dan MQTT. Selain menyediakan kerahasiaan data, AES-GCM
juga menghasilkan authentication tag untuk menjamin integritas dan keaslian
pesan. Sistem dilengkapi mekanisme anti-replay menggunakan counter (sequence
number) sehingga setiap pesan yang diterima dapat diverifikasi sebagai pesan
baru sebelum dilakukan proses dekripsi. Implementasi ini diharapkan mampu
meningkatkan keamanan komunikasi data pada sistem IoT tanpa bergantung pada
keamanan broker MQTT.

Kunjungi kami lebih lanjut di: