如何不该去保护无线传感器网络:大量不安全的基于多项式的密钥预分发方案
密码学与安全
2026-03-20 v7
摘要
最近提出了三种紧密相关的基于多项式的组密钥预分发方案,专门针对无线传感器网络。这些方案使预定义传感器节点集合的任意子集都能建立共享密钥而无需任何通信开销。据称这些方案既安全又轻量,即特别适用于节点计算和存储能力受限的网络场景。后续论文基于这些方案进行了构建,例如提出用于无线传感器网络的安全路由协议。不幸的是,正如我们在本文中所展示的,所有三种方案都完全不安全;尽管其操作细节有所不同,但它们具有共同的弱点。在每种情况下,我们都表明,装备了至多两个传感器节点内置信息的攻击者可以计算出所有受攻击节点不属于的可能组的组密钥,这破坏了基本设计目标。攻击者也可通过装备单个节点信息以及该传感器节点无权使用的单个组密钥来实现攻击。修复这些方案即使可能也十分困难。鉴于所提方案完全缺乏任何严格的安全性证明,存在重大缺陷并不令人意外。另一篇最近的论文基于此处分析的三种密钥预分发方案之一提出了组成员认证与密钥建立方案;正如我们所证明的,该方案也不安全,因为我们对相应预分发方案描述的攻击可使认证过程被攻破。
引用
@article{arxiv.2004.05597,
title = {How not to secure wireless sensor networks: A plethora of insecure polynomial-based key pre-distribution schemes},
author = {Chris J Mitchell},
journal= {arXiv preprint arXiv:2004.05597},
year = {2026}
}
备注
This version adds a brief analysis of a recently published group authentication scheme very closely related to one of the three analysed key pre-distribution schemes