IMPLEMENTASI SECURITY OFFLOADING PADA IOT GATEWAY MENGGUNAKAN MQTT OVER TLS DAN FIREWALL UNTUK MENGATASI KETERBATASAN KEAMANAN PERANGKAT IOT
Abstract
Perangkat Internet of Things (IoT) seperti ESP32 memiliki keterbatasan sumber daya yang menyebabkan implementasi mekanisme keamanan secara langsung menjadi kurang optimal. Penelitian ini mengusulkan pendekatan security offloading dengan memanfaatkan IoT Gateway berbasis OpenWrt untuk menangani aspek keamanan komunikasi dan jaringan. Sistem dirancang menggunakan protokol MQTT dan MQTT over TLS (MQTTS) untuk komunikasi data antara perangkat IoT dan gateway, serta firewall berbasis iptables untuk pengendalian akses jaringan. Pengujian dilakukan dengan mengukur latency komunikasi, penggunaan memori pada perangkat IoT, serta analisis keamanan melalui packet capture dan simulasi serangan. Hasil penelitian menunjukkan bahwa penggunaan TLS mampu melindungi data dari penyadapan dengan mengenkripsi komunikasi, meskipun memberikan tambahan overhead pada latency dan penggunaan resource. Selain itu, implementasi firewall menunjukkan kemampuan yang signifikan dalam memblokir koneksi tidak terotorisasi serta menangkal potensi serangan pada broker MQTT. Oleh karena itu, pendekatan security offloading melalui IoT Gateway berpotensi menjadi alternatif yang andal guna memperkuat keamanan ekosistem IoT, khususnya pada perangkat yang memiliki keterbatasan kapasitas sumber daya.
Downloads
References
A. F. Gentile, D. Macrì, D. L. Carnì, E. Greco, and F. Lamonaca, “A Performance Analysis of Security Protocols for Distributed Measurement Systems Based on Internet of Things with Constrained Hardware and Open Source Infrastructures,” Sensors, vol. 24, no. 9, pp. 1–22, 2024, doi: 10.3390/s24092781.
D. Canavese, L. Mannella, L. Regano, and C. Basile, “Security at the Edge for Resource-Limited IoT Devices,” Sensors, vol. 24, no. 2, pp. 1–16, 2024, doi: 10.3390/s24020590.
N. O. Gavriilidis, S. T. Halkidis, and S. Petridou, “Empirical Evaluation of TLS-Enhanced MQTT on IoT Devices for V2X Use Cases,” Appl. Sci., vol. 15, no. 15, 2025, doi: 10.3390/app15158398.
A. Maruf, “SISTEM PENDETEKSI KEKOSONGAN AIR MINUM `DI KANDANG AYAM MENGGUNAKAN INTERNET OF THINGS (IoT),” J. Inform. dan Tek. Elektro Terap., vol. 13, no. 1, pp. 404–410, 2025, doi: 10.23960/jitet.v13i1.5619.
Efendi dan Yoyon, “Internet of Things ( IoT ) Sistem Pengendalian Lampu Menggunakan Raspberrry PI Berbasis Mobile,” J. Ilm. Ilmu Komput., vol. 4, no. 1, pp. 19–26, 2018.
C. Bersani, C. Ruggiero, R. Sacile, A. Soussi, and E. Zero, “Internet of Things Approaches for Monitoring and Control of Smart Greenhouses in Industry 4.0,” Energies, vol. 15, no. 10, 2022, doi: 10.3390/en15103834.
B. M. Susanto, E. S. J. Atmadji, and W. L. Brenkman, “Implementasi Mqtt Protocol Pada Smart Home Security Berbasis Web,” J. Inform. Polinema, vol. 4, no. 3, pp. 201–205, 2018, doi: 10.33795/jip.v4i3.207.
R. F. Pratama, R. S. R. Wicaksono, and A. N. Pramudhita, “Perancangan Dan Implementasi Protokol Mqtt Pada Sistem Parkir Cerdas Berbasis Iot,” J. Inform. dan Tek. Elektro Terap., vol. 11, no. 3, pp. 475–483, 2023, doi: 10.23960/jitet.v11i3.3191.
G. Y. Saputra, A. D. Afrizal, F. K. R. Mahfud, F. A. Pribadi, and F. J. Pamungkas, “Penerapan Protokol MQTT Pada Teknologi Wan (Studi Kasus Sistem Parkir Univeristas Brawijaya),” Inform. Mulawarman J. Ilm. Ilmu Komput., vol. 12, no. 2, p. 69, 2017, doi: 10.30872/jim.v12i2.653.
R. M. Wahyudi, “Mengimplementasikan SSL/TLS pada Web Server Apache di dalam Jaringan Internal Praktikum untuk Pengembangan Web Server,” J. Majemuk, vol. 3, no. 1, pp. 13–31, 2024, [Online]. Available: https://jurnalilmiah.org/journal/index.php/majemuk/article/view/655
C. Lesjak et al., “Securing smart maintenance services: Hardware-security and TLS for MQTT,” Proceeding - 2015 IEEE Int. Conf. Ind. Informatics, INDIN 2015, pp. 1243–1250, 2015, doi: 10.1109/INDIN.2015.7281913.
A. R. Alkhafajee, A. M. Ali Al-Muqarm, A. H. Alwan, and Z. R. Mohammed, “Security and Performance Analysis of MQTT Protocol with TLS in IoT Networks,” 4th Int. Iraqi Conf. Eng. Technol. Their Appl. IICETA 2021, pp. 206–211, 2021, doi: 10.1109/IICETA51758.2021.9717495.
M. K. Alami, W. Yahya, and A. Basuki, “Pengembangan IoT Gateway Terdistribusi Berbasis Kubernetes,” J. Pengemb. Teknol. Inf. dan Ilmu Komput., vol. 9, no. 2, pp. 2548–964, 2025, [Online]. Available: http://j-ptiik.ub.ac.id
U. Dirgantara and M. Suryadarma, “FIREWALL DAN IPTABLES PADA JARINGAN KOMPUTER Peniarsih 1 , Iswandir 2 1,” 2024.
M. S. Hawari, “Penerapan Iptables Firewall Pada Linux Dengan Menggunakan Fedora,” J. Manaj. Inform., vol. 6, pp. 198–207, 2017.

This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.



