Las variables de sesión se guardan en el servidor, por lo que realmente no tiene caso encriptarlas, lo que se debe evitar es que usuarios malintencionados tengan acceso a esa sesión.
Tal vez sirva de algo leer esto:
http://www.forosdelweb.com/f18/aport...8/#post4265380