KESIC: 面向智能、物联网和 CPS 设备的 Kerberos 扩展
密码学与安全
2024-07-18 v2
摘要
安全高效的多用户访问机制对于当今日益增长的物联网(IoT)设备数量变得越来越重要。Kerberos 是一个久经考验的分布式系统安全认证和访问控制系统,其中许多用户安全地访问各种分布式服务。传统上,这些服务是软件应用程序或设备,例如打印机。然而,由于其相对重量级的协议和设备的资源受限特性,Kerberos 并不直接适用于 IoT 设备。本文介绍了 KESIC,一个能够为 IoT 设备实现高效安全的多用户访问的系统。KESIC 旨在通过 Kerberos 促进 IoT 设备和用户的相互认证,而无需修改后者的协议。为此,KESIC 包含一个特殊的 Kerberized 服务,称为 IoT 服务器,用于管理对 IoT 设备的访问。KESIC 提出了两种协议,用于为两种类型的 IoT 设备(通用型和严重功率受限型)构建安全且全面的多用户访问系统。在性能方面,KESIC 消耗的内存约为 Kerberos 的 1/47,运行时开销约为 Kerberos 的 1/135。
引用
@article{arxiv.2407.04880,
title = {KESIC: Kerberos Extensions for Smart, IoT and CPS Devices},
author = {Renascence Tarafder Prapty and Sashidhar Jakkamsetti and Gene Tsudik},
journal= {arXiv preprint arXiv:2407.04880},
year = {2024}
}