中文

利用 FIWARE 与英特尔软件防护扩展(SGX)实现安全的 dissemination 数据分发

密码学与安全 2018-06-07 v1

摘要

物联网(IoT)领域已获得工业界与学术界的广泛关注,成为众多研究与开发项目的主要课题。通常,IoT 应用产生的密集数据被发送至负责处理与存储的云服务。由于许多此类应用的数据具有敏感性,它们对数据的安全与隐私有要求。当此类数据必须在托管于公共云中的实体上处理时尤其如此,因为应用运行的环境可能不受信任。由于为这些敏感数据提供所需保护并非易事,因而引发了一些担忧。我们提出了一种考虑 FIWARE 安全组件与英特尔 SGX 能力的解决方案。FIWARE 是一个为支撑智能应用(包括 IoT 系统)开发而创建的平台,SGX 是英特尔的可信执行环境(TEE)方案。我们提出了一种新的密钥管理组件,可与其他 FIWARE 组件一起用于为 IoT 数据提供隐私、机密性与完整性保障。一个案例研究说明了该 proposed 解决方案如何在真实场景中部署,从而允许通过公共云分发敏感数据而不危及隐私。实验结果证明,我们的方法不会损害系统的可扩展性或可用性。此外,考虑到所实现隐私保障的收益,其内存开销是可接受的。

关键词

引用

@article{arxiv.1806.01906,
  title  = {Achieving Data Dissemination with Security using FIWARE and Intel Software Guard Extensions (SGX)},
  author = {Dalton Cézane Gomes Valadares and Matteus Sthefano Leite da Silva and Andrey Elísio Monteiro Brito and Ewerton Monteiro Salvador},
  journal= {arXiv preprint arXiv:1806.01906},
  year   = {2018}
}

备注

Paper to be published on IEEE Symposium on Computers and Communications 2018 (ISCC 2018)