JEDI:面向物联网的多对多端到端加密与密钥委托
密码学与安全
2020-03-04 v2
摘要
随着物联网(IoT)在未来十年的兴起,为物联网设备开发安全通信至关重要。为大规模物联网系统(如智能建筑或智能城市)实现端到端加密具有挑战性,因为多个主体通常经由中介间接交互,这意味着消息的接收方事先未知。本文提出 JEDI(Joining Encryption and Delegation for IoT,物联网加密与委托结合),一种面向物联网的多对多端到端加密协议。JEDI 对消息进行端到端加密与签名,同时符合物联网系统典型的去耦合通信模型。JEDI 的密钥支持过期与对数据的细粒度访问,这在物联网中很常见。此外,JEDI 允许主体将其密钥(在过期时间或范围上受限)委托给其他主体,从而以可扩展、分布式的方式授予数据访问权并进行访问控制。通过精心的协议设计与实现,JEDI 可运行于各类物联网设备,包括 CPU、内存和能耗受到严重限制的超低功耗深度嵌入式传感器。我们将 JEDI 应用于现有物联网消息系统,并证明其开销适中。
引用
@article{arxiv.1905.13369,
title = {JEDI: Many-to-Many End-to-End Encryption and Key Delegation for IoT},
author = {Sam Kumar and Yuncong Hu and Michael P Andersen and Raluca Ada Popa and David E. Culler},
journal= {arXiv preprint arXiv:1905.13369},
year = {2020}
}
备注
Extended version of a paper accepted at USENIX Security 2019