Abstrak - Serangan ID enumeration merupakan salah satu celah keamanan yang umum ditemukan pada implementasi REST-API, khususnya ketika parameter ID dikirimkan dalam bentuk numerik dan berurutan. Penelitian ini bertujuan untuk mengimplementasikan dan mengevaluasi penggunaan kriptografi RSA sebagai mekanisme pengamanan parameter ID pada endpoint REST-API serta menganalisis dampaknya terhadap performa sistem. Pengujian dilakukan dengan membandingkan endpoint tanpa enkripsi dan endpoint terenkripsi melalui simulasi serangan ID enumeration serta pengukuran response time pada masing-masing endpoint. Hasil penelitian menunjukkan bahwa penerapan enkripsi RSA efektif mencegah serangan ID enumeration tanpa memberikan dampak signifikan terhadap performa sistem. Analisis statistik menggunakan uji paired sample t-Test menunjukkan tidak adanya perbedaan signifikan response time antara kedua endpoint, dengan overhead rata-rata di bawah 1%. Dengan demikian, mekanisme pengamanan yang diusulkan dapat diterapkan sebagai solusi yang aman dan efisien untuk meningkatkan keamanan REST-API tanpa mengorbankan performa layanan.Kata kunci : kriptografi RSA; REST-API; ID enumeration; Abstract - ID Enumeration attacks are a common security vulnerability in REST-API implementations, particularly when ID parameters are transmitted in sequential numeric form. This study aims to implement and evaluate the use of RSA cryptography as a security mechanism for protecting ID parameters in REST-API endpoints and to analyze its impact on system performance. The evaluation was conducted by comparing an unencrypted endpoint and an encrypted endpoint through ID Enumeration attack simulations and response time measurements for each endpoint. The results indicate that the application of RSA encryption effectively prevents ID Enumeration attacks without causing a significant impact on system performance. Statistical analysis using the paired sample t-test shows no significant difference in response time between the two endpoints, with an average overhead of less than 1%. Therefore, the proposed security mechanism can be applied as a secure and efficient solution to enhance REST-API security without compromising service performance.Keywords: RSA cryptography; REST-API; ID enumeration;
Copyrights © 2026