中文

物联网安全博弈中的黑桃 A:用于访问控制的灵活 IPsec 安全配置文件

密码学与安全 2018-08-15 v1

摘要

受限环境认证与授权(ACE)框架在物联网中提供细粒度访问控制,其中设备资源受限且连接有限。ACE 框架定义了独立的配置文件以规定实体如何确切交互以及使用何种安全与通信协议。本文提出新颖的 ACE IPsec 配置文件,规定了客户端如何与资源服务器建立安全 IPsec 信道,并借助 ACE 框架在上下文中强制对远程资源的授权访问。该配置文件使得能够通过直接配置或标准 IKEv2 协议建立 IPsec 安全关联。我们提供了面向 Contiki OS 的 ACE IPsec 配置文件首个开源实现,并在资源受限的 Zolertia Firefly 平台上测试。我们的实验性能评估确认,该 IPsec 配置文件及其运行模式在受限物联网平台上也是可负担且可部署的。

关键词

引用

@article{arxiv.1808.04581,
  title  = {ACE of Spades in the IoT Security Game: A Flexible IPsec Security Profile for Access Control},
  author = {Santiago Aragon and Marco Tiloca and Max Maass and Matthias Hollick and Shahid Raza},
  journal= {arXiv preprint arXiv:1808.04581},
  year   = {2018}
}