中文

基于无信任分发证明的物联网软件更新激励分发网络

密码学与安全 2018-05-14 v1

摘要

物联网设备的普及使其成为攻击者的理想目标。为降低攻击风险,供应商 routinely 为其设备交付安全更新(补丁)。由于可扩展性问题,安全更新的交付变得具有挑战性,因为设备数量的增长可能远快于供应商的分发系统。先前研究提出了一种无许可、基于区块链的去中心化网络,其中节点可托管并交付安全更新,从而新节点的加入使网络横向扩展。然而,这些研究未为节点加入网络提供激励,使得节点不太可能自由贡献其托管空间、带宽与计算资源。本文提出一种新型去中心化物联网软件更新分发网络,其中参与节点(称为分发者)因向设备交付更新而由供应商以数字货币补偿。发布新安全更新时,供应商将承诺向交付更新的分发者提供数字货币;该承诺将利用智能合约作出,因此公开、有约束力且不可撤销。智能合约向任何提供分发证明的分发者承诺补偿,分发证明是不可伪造的、证明单个更新已交付至单个设备的证据。分发者通过使用零知识条件支付(ZKCP)无信任数据交换协议以安全更新换取设备签名来获取分发证明。通过提供公平补偿消除安全更新分发者与消费方(物联网设备)间的信任需求,可显著增加分发者数量,从而促进快速横向扩展。

关键词

引用

@article{arxiv.1805.04282,
  title  = {Incentivized Delivery Network of IoT Software Updates Based on Trustless Proof-of-Distribution},
  author = {Oded Leiba and Yechiav Yitzchak and Ron Bitton and Asaf Nadler and Asaf Shabtai},
  journal= {arXiv preprint arXiv:1805.04282},
  year   = {2018}
}

备注

IEEE Workshop on Security & Privacy on the Blockchain, 2018