中文

基于链式安全模式框架将 6LoWPAN 安全机制与 RPL 相集成

密码学与安全 2021-04-30 v1 网络与互联网体系结构 系统与控制 系统与控制

摘要

IPv6 低功耗无线个人区域网络(6LoWPAN)协议被引入以允许使用许多物联网(IoT)网络中采用的 IEEE 802.15.4 标准的小尺寸帧来传输互联网协议第 6 版(IPv6)数据包。6LoWPAN 协议的主要职责是数据包分片与重组。然而,该协议标准目前不包含任何安全措施,甚至未对分片的即时发送方进行认证。这种即时发送方认证的缺失为攻击者针对分片过程发起多种攻击打开了大门,例如导致拒绝服务(DoS)攻击和受害节点资源耗尽的缓冲预留攻击。本文提出了一种通过链式安全模式(CSM)框架将 6LoWPAN 与低功耗有损网络路由协议(RPL)进行安全集成的可行解决方案。由于 CSM 框架通过网络编码(NC)提供了即时发送方信任机制,并为其他协议(或机制)提供了使用该信任来构建安全决策的集成接口,6LoWPAN 可利用此集成在分片路由路径上建立信任链。在 Contiki 操作系统(OS)中完成了概念验证实现,并针对发起缓冲预留攻击的外部攻击者评估了其安全性与性能。评估结果表明该攻击被显著缓解,且功耗几乎无增加,这展示了此类集成在 6LoWPAN 适配层保护转发过程的巨大潜力。

关键词

引用

@article{arxiv.2104.14422,
  title  = {Integrating 6LoWPAN Security with RPL Using The Chained Secure Mode Framework},
  author = {Ahmed Raoof and Chung-Horng Lung and Ashraf Matrawy},
  journal= {arXiv preprint arXiv:2104.14422},
  year   = {2021}
}

备注

6 pages, 5 figures, 2 tables, submitted to Globecom 2021 conference