中文

面向资源受限物联网网络的累积消息认证码

密码学与安全 2020-10-16 v2

摘要

在资源受限的物联网网络中,由于 MAC 输出尺寸过大,无法使用常规消息认证码(MAC)来提供消息认证与完整性。对此问题一个直接但幼稚的解决方案是采用截断 MAC,其以不期望地牺牲密码强度来换取通信开销的降低。本文通过提出一种称为累积消息认证码(Cumulative Message Authentication Code, CuMAC)的新型消息认证方法来解决该问题,其包含两个不同的过程:聚合与累积。在聚合中,发送方通过系统编码过程由多个 MAC 的片段生成紧凑的认证标签。在累积中,接收方通过收集并验证认证标签来累积底层 MAC 的密码强度。凭借这两个过程,CuMAC 使接收方能够在密码强度与认证标签处理延迟之间实现有利的权衡。此外,对于一些延迟敏感且此权衡可能不可接受的消息,我们提出了一种 CuMAC 的变体,称为带推测的 CuMAC(CuMAC with Speculation, CuMAC/S)。除聚合与累积过程外,CuMAC/S 使发送方与接收方能够采用推测过程来预测未来消息值并预计算相应的 MAC 片段。对于可可靠推测的消息,CuMAC/S 在不损害密码强度的前提下显著降低了 MAC 验证延迟。我们通过在真实汽车上的仿真与原型实现,对 CuMAC 与 CuMAC/S 进行了全面评估。

关键词

引用

@article{arxiv.2001.05211,
  title  = {Cumulative Message Authentication Codes for Resource-Constrained IoT Networks},
  author = {He Li and Vireshwar Kumar and Jung-Min Park and Yaling Yang},
  journal= {arXiv preprint arXiv:2001.05211},
  year   = {2020}
}