FADEWICH:无线信道上的快速取消认证
密码学与安全
2019-05-09 v1
摘要
认证和取消认证对于防止对计算机和数据资产的未授权访问都至关重要。尽管使用强认证机制有明显的动机,但说服用户进行取消认证并不简单,因为取消认证不被视为强制性。离开登录状态的工作站而不加看管(尤其是短时间)的用户通常不会感到任何不便;事实上恰恰相反:返回时无需烦人的重新认证。然而,无人看管的工作站极易受到附近任何对手众所周知的“午餐时间攻击”,该对手简单地接管离开用户的登录会话。同时,由于取消认证本质上不需要用户秘密,原则上可以使其不引人注目。为此,本文设计了第一个自动用户取消认证系统FADEWICH,它不依赖于基于生物特征或行为的技术(例如,击键动力学)并且不需要用户携带任何设备。它利用无线信号的物理特性以及人体对其传播的影响。为了评估FADEWICH的可行性和性能,使用其原型进行了大量实验。结果表明,在共享办公室环境中部署九个廉价的无线传感器就足以在用户离开其工作站附近后六秒内(90%在四秒内)正确取消所有用户的认证。我们考虑了对手试图破坏FADEWICH的两种现实场景,并表明午餐时间攻击失败。
引用
@article{arxiv.1612.08593,
title = {FADEWICH: Fast Deauthentication over the Wireless Channel},
author = {Mauro Conti and Giulio Lovisotto and Ivan Martinovic and Gene Tsudik},
journal= {arXiv preprint arXiv:1612.08593},
year = {2019}
}
备注
conference