面向物联网的基于区块链的带投递证明的隐私保护软件更新
密码学与安全
2019-02-12 v1
摘要
大量物联网设备通过互联网连接。然而,这些物联网设备大多并非完美设计,甚至存在安全弱点或漏洞。因此,安全地更新这些物联网设备、修补其漏洞并保护相关用户的安全至关重要。现有研究基于作为传输网络的区块链网络提供安全可靠的更新。然而,这些方法在更新物联网设备时可能会损害用户隐私。在本文中,我们提出了一种新的基于区块链的隐私保护软件更新协议,该协议通过激励机制提供安全可靠的更新,同时保护相关用户的隐私。供应商交付更新,并通过使用智能合约做出承诺,为将更新交付给物联网设备的传输节点提供财务激励。传输节点通过提供投递证明来获得财务激励。传输节点使用双重认证防止签名来执行公平交换以获取投递证明。具体而言,传输节点使用 DAPS 与物联网设备交换基于属性的签名。然后,它将基于属性的签名作为投递证明来接收财务激励。通常,物联网设备必须执行复杂的计算以生成基于属性的签名(ABS)。这对于资源有限的设备是无法容忍的。我们提出了一种具体的外包基于属性的签名(OABS)方案来克服该弱点。然后,我们同样证明了所提出的 OABS 和协议的安全性。最后,我们在 Solidity 中实现智能合约以证明所提出协议的有效性。
引用
@article{arxiv.1902.03712,
title = {Blockchain based Privacy-Preserving Software Updates with Proof-of-Delivery for Internet of Things},
author = {Yanqi Zhao and Yiming Liu and Yong Yu and Yannan Li},
journal= {arXiv preprint arXiv:1902.03712},
year = {2019}
}