Implementasi Session-Based Forward Secure Field Encryption untuk Protocol Buffers dalam Microservice gRPC Architecture

Authors

  • Dyan Dananjaya Tejo Pamungkas Universitas Negeri Surabaya
  • I Made Suartana Universitas Negeri Surabaya

Abstract

Abstrak— Komunikasi antar layanan pada arsitektur microservice berbasis gRPC umumnya hanya mengandalkan Transport Layer Security (TLS). Mekanisme ini melindungi data selama berada dalam transmisi, tetapi tidak menjamin kerahasiaannya dalam jangka panjang karena kompromi kunci di kemudian hari berpotensi mengungkap seluruh komunikasi historis. Sifat enkripsi TLS yang menyeluruh (all-or-nothing) juga tidak memungkinkan perlindungan selektif terhadap field yang benar-benar sensitif. Berdasarkan permasalahan tersebut, penelitian ini merancang dan mengimplementasikan framework Session-Based Forward Secure Field Encryption (SBFSFE) menggunakan bahasa Go 1.25.0. Framework ini menggabungkan enkripsi pada tingkat field melalui anotasi Protobuf [(options.sensitive) = true], pertukaran kunci ephemeral ECDHE P-256 yang memberikan forward secrecy pada setiap sesi, serta integrasi transparan melalui gRPC interceptor sehingga logika bisnis yang telah berjalan tidak perlu diubah. Setiap field sensitif dienkripsi dengan AES-256-GCM menggunakan kunci independen hasil derivasi HKDF-SHA256, sedangkan konteks sesi disimpan secara terdistribusi pada Redis. Sepuluh skenario pengujian keamanan seluruhnya lolos, yang menunjukkan terpenuhinya forward secrecy, isolasi antar sesi, keamanan memori, dan ketahanan terhadap replay attack. Pengujian performa memperlihatkan overhead enkripsi yang besar pada payload kecil, namun pada payload besar (sekitar 100 KB dan 1 MB) sistem terenkripsi mencatat latensi lebih rendah dengan throughput 28 sampai 48% lebih tinggi dibanding baseline. Dengan demikian, framework ini paling sesuai diterapkan pada sistem medis, keuangan, maupun transfer data berukuran besar yang mengutamakan keamanan jangka panjang.

Kata Kunci— gRPC, microservice, forward secrecy, Protocol Buffers, field-level encryption, AES-256-GCM, ECDHE..

Downloads

Download data is not yet available.

Downloads

Published

2026-07-08

Issue

Section

Articles
Abstract views: 1 , PDF Downloads: 1