Analisis Keamanan Pertukaran Data Arsitektur Client-Server Menggunakan Protokol JSON Web Token dan Enkripsi AES
Abstract
Pertukaran data pada arsitektur client-server menggunakan protokol HTTP standar sangat rentan terhadap serangan packet sniffing, di mana pihak tidak bertanggung jawab dapat menyadap dan membaca data sensitif secara langsung. Penelitian ini bertujuan untuk meningkatkan keamanan komunikasi data dengan mengimplementasikan metode autentikasi JSON Web Token (JWT) yang dikombinasikan dengan algoritma kriptografi Advanced Encryption Standard (AES). Metode penelitian dilakukan secara eksperimental di laboratorium dengan menguji fungsionalitas aplikasi, menguji ketahanan jaringan dari serangan sniffing menggunakan Wireshark, serta mengukur lonjakan waktu komputasi (overhead response time) menggunakan Postman. Hasil penelitian menunjukkan bahwa sistem berhasil mengamankan jalur komunikasi; data yang disadap melalui jaringan terbukti telah berubah menjadi ciphertext yang tidak dapat dibaca. Selain itu, penambahan lapisan keamanan kriptografi ini terbukti sangat efisien, di mana rata-rata lonjakan waktu respons yang dihasilkan hanya sebesar 4,87 milidetik (dari 9,97 ms menjadi 14,83 ms). Kesimpulannya, kombinasi metode JWT dan enkripsi AES sangat efektif dan direkomendasikan untuk mengamankan pertukaran data pada sistem client-server tanpa mengorbankan performa jaringan secara signifikan.
Kata Kunci – Client-Server; Enkripsi AES; JSON Web Token; Keamanan Jaringan; SniffingKeywords
References
J. Kurose and K. Ross, Computer Networking: A Top-Down Approach, 8th, Ed., Pearson, 2021.
A. P. P. R. Syahputra, "Analisis Keamanan Jaringan Komputer Terhadap Serangan Sniffing Menggunakan Wireshark," Jurnal Teknik Informatika, vol. 6, no. 1, pp. 45-52, 2021.
M. A. Faisal, “Deteksi dan Mitigasi Serangan Man-in-the-Middle (MitM) pada Arsitektur Jaringan Lokal,” Jurnal Keamanan Siber dan Sandi, vol. 4, no. 2, pp. 88-95, 2022.
P. Purwono, P. Dewi and S. D. Kurniawan, "Pengembangan Keamanan Sistem Rekam Medis Berbasis Blockchain dengan Smart Contract," Smart Comp: Jurnalnya Orang Pintar Komputer, vol. 12, no. 2, pp. 410-420, 2023.
R. Ramadhan and S. W. Iriananda, "Implementasi Algoritma Kriptografi AES 256 pada," Jurnal Komputer dan Keamanan, vol. 8, no. 2, pp. 112-118, 2022.
R. S. Pressman and B. R. Maxim, Software Engineering: A Practitioner's Approach, 9 ed., McGrawHill, 2020.
F. A. Pratama, “Evaluasi Kinerja RESTful API dengan Autentikasi JSON Web Token (JWT),” Jurnal Rekayasa Sistem, vol. 5, no. 3, pp. 201-209, 2021.
A. Setiawan and Y. Yuliana, "Pendekatan Metode Eksperimental dalam Evaluasi Performa Infrastruktur Jaringan," Prosiding Seminar Nasional Ilmu Komputer (SNIK), pp. 120-125, 2020.
D. T. Santoso, "Analisis Response Time dan Throughput pada REST API Menggunakan Postman," Jurnal Informatika dan Sistem Informasi, vol. 9, no. 1, pp. 33-40, 2023.
B. Hariyanto, "Audit Keamanan Jaringan Komputer Menggunakan Network Protocol Analyzer Wireshark," Jurnal Teknologi Informasi dan Komunikasi, vol. 11, no. 2, pp. 77-84, 2019.
W. Stallings, Cryptography and Network Security: Principles and Practice, 8th ed., Pearson, 2020.
M. Jones, J. Bradley, and N. Sakimura, "JSON Web Token (JWT)," Internet Engineering Task Force (IETF) RFC 7519, 2015.
O. W. Purbo, Keamanan Jaringan Internet, Yogyakarta: Andi Publisher, 2021.
National Institute of Standards and Technology (NIST), "Advanced Encryption Standard (AES)," FIPS PUB 197, 2001.
I. Sommerville, Software Engineering, 11th ed., Pearson, 2020.
DOI: https://doi.org/10.30591/smartcomp.v15i3.10405
Refbacks
- There are currently no refbacks.

This work is licensed under a Creative Commons Attribution 4.0 International License.
========================================================================
Smart Comp Indexed By:
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
This work is licensed under a Creative Commons Attribution 4.0 International License.















