中文

iSTRICT:一种面向云使能受控物联网的相互依赖策略信任机制

密码学与安全 2018-11-16 v2

摘要

云使能受控物联网(IoCT)设想了一个由传感器、控制器和执行器通过本地云连接以智能控制物理设备的网络。由于云服务易受高级持续性威胁(APTs)攻击,IoCT 中的每个设备必须策略性地决定是否信任可能已被攻陷的云服务。本文中,我们提出 iSTRICT,一种面向云使能 IoCT 的相互依赖策略信任机制。iSTRICT 由三个相互依赖的层组成。在云层,iSTRICT 使用 FlipIt 博弈来概念化 APTs。在通信层,它利用信号博弈捕获设备与云之间的交互。在物理层,iSTRICT 使用最优控制来量化高层博弈中的效用。最佳响应动力学将三层连接为一个整体的“博弈中的博弈”,其结果由称为格式塔纳什均衡(GNE)的概念捕获。我们证明在一组自然假设下 GNE 的存在性,并开发了一种自适应算法来迭代计算该均衡。最后,我们将 iSTRICT 应用于依赖远程源测量的自动驾驶车辆的信任管理。我们表明,通信层中的策略信任对任何攻击和防御成本实现了网络层中最坏情形的被攻陷概率。

关键词

引用

@article{arxiv.1805.00403,
  title  = {iSTRICT: An Interdependent Strategic Trust Mechanism for the Cloud-Enabled Internet of Controlled Things},
  author = {Jeffrey Pawlick and Juntao Chen and Quanyan Zhu},
  journal= {arXiv preprint arXiv:1805.00403},
  year   = {2018}
}

备注

To appear in IEEE Transactions on Information Forensics and Security