中文

如何在无信道与代理安全的情况下对 MQTT 会话进行认证

网络与互联网体系结构 2020-01-28 v2 密码学与安全

摘要

本文描述了一种新颖且先进的方法,利用零知识证明为 MQTT 会话提供真实性。该方法彻底消除了 MQTT 协议的会话劫持,并在无需任何网络安全、信道安全或基于代理的预定义 ACL 的情况下提供真实性。所提出的方法不要求代理为会话处理保存任何秘密。此外,它允许代表会话标识的 clientID 被公开知晓。该方法支持完全匿名但真实的会话,因此代理不需要对客户端方有任何先验知识。由于特别面向 IoT 领域的应用,该方法被调优为仅在能量和空间上引入最少的额外开销。该方法未引入任何新概念,仅将先进的密码学零知识身份识别证明与现有 MQTT-5 规范相融合。因此,为提供目标安全属性无需任何协议扩展。所述方法对客户端的应用层完全透明,且仅在 MQTT 会话建立期间需要。

关键词

引用

@article{arxiv.1904.00389,
  title  = {How to Authenticate MQTT Sessions Without Channel- and Broker Security},
  author = {Reto E. Koenig and Lukas Laederach and Cédric von Allmen},
  journal= {arXiv preprint arXiv:1904.00389},
  year   = {2020}
}

备注

6 pages, 2 figures