中文

面向物联网中间件的代理策略与执行监视器

密码学与安全 2018-09-28 v2

摘要

基于事件的系统位于许多基于云的物联网(IoT)平台的核心。Broker架构风格与发布-订阅(Publisher-Subscriber)设计模式的这种组合为智能设备相互通信与协调提供了途径。这些基于云的物联网框架的当前设计缺乏以下措施:(i)保护设备免受恶意的云断开连接,(ii)在通信方之间实施信息流控制,以及(iii)在存在被攻陷设备时强制执行协调协议。在这项工作中,我们提议扩展Fiege等人提出的模块化基于事件的系统架构,以纳入代理策略与执行监视器,从而解决上述三个保护挑战。我们形式化了保护方案的操作语义,探讨了该方案如何用于实施BLP式信息流控制与RBAC式保护域,在开源MQTT代理中实现了该提议,并评估了保护机制的性能影响。

关键词

引用

@article{arxiv.1809.10134,
  title  = {Brokering Policies and Execution Monitors for IoT Middleware},
  author = {Juan Carlos Fuentes Carranza and Philip W. L. Fong},
  journal= {arXiv preprint arXiv:1809.10134},
  year   = {2018}
}