Implementasi Mekanisme End-To-End Security pada IoT Middleware
Main Authors: | Pramukantoro, Eko Sakti, Bakhtiar, Fariz Andri, Aji, Ahmad Lutfi Bayu, Dewa, Deny Hari Prasetya |
---|---|
Format: | Article info application/pdf Journal |
Bahasa: | ind |
Terbitan: |
Fakultas Ilmu Komputer, Universitas Brawijaya
, 2019
|
Online Access: |
http://jtiik.ub.ac.id/index.php/jtiik/article/view/1401 http://jtiik.ub.ac.id/index.php/jtiik/article/view/1401/pdf http://jtiik.ub.ac.id/index.php/jtiik/article/downloadSuppFile/1401/872 http://jtiik.ub.ac.id/index.php/jtiik/article/downloadSuppFile/1401/873 http://jtiik.ub.ac.id/index.php/jtiik/article/downloadSuppFile/1401/910 http://jtiik.ub.ac.id/index.php/jtiik/article/downloadSuppFile/1401/925 |
Daftar Isi:
- Pada penelitian sebelumnya telah dikembangkan sebuah middleware dengan pendekatan event-driven yang mampu mendukung interoperabilitas berbagai macam perangkat sensor pada lingkungan IoT. Namun, skema komunikasi pada middleware tersebut masih terdapat celah keamanan dan menimbulkan ancaman berupa eavasdropping. Solusi dari permasalahan ini adalah menerapakan mekanisme end-to-end security. Dalam penelitian ini dilakukan penerapan algoritme kriptografi AES-CBC 128 pada komunikasi node sensor ke middleware dan mekanisme TLS pada komunikasi middleware dengan aplikasi berbasis IoT. Hasil yang didapat end-to-end security berbasis kriptografi pada pub/sub dapat menjamin kerahasiaan data dengan enkripsi payload akan tetapi topik masih terlihat, sedangkan TLS/SSL menjamin kerahasiaan seluruh data yang dikirim. Penggunaan mekanisme ini tidak berdampak signifikan pada delay pengiriman data, yaitu masih dibawah 1 detik AbstractAn IoT middleware for handling interoperability is proposed in previous works. However, a vulnerability that can lead to the eavesdropping attack exist. there is no security mechanism in the communication system among middleware with other parties like node sensors and subscribers. This research implements the end to end security to the existing IoT middleware. AES-CBC 128 is used to secure communication between sensor nodes to middleware and used TLS/SLL between middleware and subscriber. The results show both mechanisms can securely communication between middleware and other parties, but AES-CBS can only secure data payload, not entire data. This mechanism has no significant impact on the delay transmission, which is still under 1 second