中文

基于 ReRAM 物理不可克隆函数(ReRAM PUF)的方法以增强软件定义无线网络的认证安全

密码学与安全 2017-12-29 v1 网络与互联网体系结构

摘要

物联网(IoT)网络中连接到互联网的泛在无线设备数量呈指数增长,凸显了在软件定义无线网络(SDWN)下此类大规模网络中数据流管理新范式的需求。IoT 设备有限的功耗与计算能力,以及 SDWN 中的集中式管理与决策方式,给网络带来了一系列全新的安全威胁。特别是,SDWN 中控制器与转发设备之间的认证机制在机密性与完整性方面均为关键挑战。考虑到网络的大规模与异构特性以及部署成本,还有由于密钥分发与存储导致的安全漏洞,基于公钥基础设施(PKI)的传统认证协议已不足以应对这些网络。我们提出了一种基于物理不可克隆函数(PUFs)即硬件安全原语的新型安全协议,以增强 SDWN 中的认证安全。在该方法中,数字 PUF 利用嵌入大多数 IoT 设备中的阻变随机存取存储器(ReRAM)纳米材料的固有随机性来开发,从而实现这些网络中的安全认证与访问控制。这些 PUF 基于一种多状态的新方法开发,其中预测由环境物理变化引起的自然漂移,以减少在不同情况下测试的 PUF 挑战-响应对中的潜在错误。我们还提出了一种基于 PUF 的 PKI 协议以保护 SDWN 中的控制器。所开发的基于 ReRAM 的 PUF 的性能在实验结果中得到了评估。

关键词

引用

@article{arxiv.1712.09916,
  title  = {A ReRAM Physically Unclonable Function (ReRAM PUF)-based Approach to Enhance Authentication Security in Software Defined Wireless Networks},
  author = {Fatemeh Afghah and Bertrand Cambou and Masih Abedini and Sherali Zeadally},
  journal= {arXiv preprint arXiv:1712.09916},
  year   = {2017}
}

备注

16 pages, 10 figures, submitted to Springer International Journal of Wireless Information Networks