Journal of Informatics and Computer Science (JINACS)
Vol. 7 No. 04 (2026)

Implementasi Session-Based Forward Secure Field Encryption untuk Protocol Buffers dalam Microservice gRPC Architecture

Dyan Dananjaya Tejo Pamungkas (Universitas Negeri Surabaya)
I Made Suartana (Universitas Negeri Surabaya)



Article Info

Publish Date
08 Jul 2026

Abstract

Abstrak— Komunikasi antar layanan pada arsitektur microservice berbasis gRPC umumnya hanya mengandalkan Transport Layer Security (TLS). Mekanisme ini melindungi data selama berada dalam transmisi, tetapi tidak menjamin kerahasiaannya dalam jangka panjang karena kompromi kunci di kemudian hari berpotensi mengungkap seluruh komunikasi historis. Sifat enkripsi TLS yang menyeluruh (all-or-nothing) juga tidak memungkinkan perlindungan selektif terhadap field yang benar-benar sensitif. Berdasarkan permasalahan tersebut, penelitian ini merancang dan mengimplementasikan framework Session-Based Forward Secure Field Encryption (SBFSFE) menggunakan bahasa Go 1.25.0. Framework ini menggabungkan enkripsi pada tingkat field melalui anotasi Protobuf [(options.sensitive) = true], pertukaran kunci ephemeral ECDHE P-256 yang memberikan forward secrecy pada setiap sesi, serta integrasi transparan melalui gRPC interceptor sehingga logika bisnis yang telah berjalan tidak perlu diubah. Setiap field sensitif dienkripsi dengan AES-256-GCM menggunakan kunci independen hasil derivasi HKDF-SHA256, sedangkan konteks sesi disimpan secara terdistribusi pada Redis. Sepuluh skenario pengujian keamanan seluruhnya lolos, yang menunjukkan terpenuhinya forward secrecy, isolasi antar sesi, keamanan memori, dan ketahanan terhadap replay attack. Pengujian performa memperlihatkan overhead enkripsi yang besar pada payload kecil, namun pada payload besar (sekitar 100 KB dan 1 MB) sistem terenkripsi mencatat latensi lebih rendah dengan throughput 28 sampai 48% lebih tinggi dibanding baseline. Dengan demikian, framework ini paling sesuai diterapkan pada sistem medis, keuangan, maupun transfer data berukuran besar yang mengutamakan keamanan jangka panjang. Kata Kunci— gRPC, microservice, forward secrecy, Protocol Buffers, field-level encryption, AES-256-GCM, ECDHE..

Copyrights © 2026






Journal Info

Abbrev

jinacs

Publisher

Subject

Computer Science & IT

Description

JINACS (Journal of Informatics and Computer Science) diterbitkan oleh Program Studi S1 Teknik Informatika Universitas Negeri Surabaya dalam empat kali setahun dengan No ISSN Online : 2686-2220 JINACS merupakan jurnal ilmiah dalam bidang Teknik Informatika dan Computer Science. Jurnal ini mencakup ...