ExTru:一种轻量、快速且安全的物联网可过期信任机制
密码学与安全
2020-04-15 v1
摘要
物联网(IoT)设备的资源受限特性,给这类设备设计安全、可靠且特别是高性能的通信带来了挑战。尽管抗侧信道密码(分组密码或流密码)是建立有保障安全通信的合适方案,但这些密码的高能耗特性使其特别不适合轻量级 IoT 方案。本文中,我们引入 ExTru,一种基于流密码的新型加密通信协议,其增加了可配置切换与翻转网络(CSTN),不仅提升了轻量级 IoT 设备的通信性能,相比传统抗侧信道密码也大幅降低了能耗。尽管所提方案的整体结构易受物理攻击(如侧信道或新型基于扫描的布尔可满足性(SAT)攻击或代数攻击),我们引入了一种动态加密机制以消除该漏洞。我们展示了所提方案中每条通信消息如何降低信任水平。相应地,由于特定数量 N 条消息可破解通信并提取密钥,通过使用动态加密机制,ExTru 能在每 T 条消息后周期性地重置信任水平(T<N),从而保护通信免受侧信道和基于扫描的攻击(如 SAT 攻击)。此外,我们证明通过合理配置 T 值,ExTru 不仅将安全性从每“设备”级提升到每“消息”级,相比仅使用传统抗侧信道分组/流密码的架构,也显著改善了能耗与吞吐量。
引用
@article{arxiv.2004.06235,
title = {ExTru: A Lightweight, Fast, and Secure Expirable Trust for the Internet of Things},
author = {Hadi Mardani Kamali and Kimia Zamiri Azar and Shervin Roshanisefat and Ashkan Vakil and Avesta Sasan},
journal= {arXiv preprint arXiv:2004.06235},
year = {2020}
}
备注
arXiv admin note: text overlap with arXiv:1909.00493