中文

KPsec:面向多跳无线网络的端到端安全通信

网络与互联网体系结构 2019-11-14 v1

摘要

从自动驾驶汽车到医疗设备的信息物理系统,其安全性依赖于底层的多跳无线网络。然而,可信中心基础设施的缺失与节点资源的受限使得这些网络的安全保障颇具挑战。近期关于密钥预分发方案的研究——节点通过加密覆盖路径通信——因其分布式、计算轻量的特性提供了一种诱人方案。可惜,这些方案存在一个明显的安全漏洞:每条覆盖链路的两端均可解密——并可能修改与篡改——消息。此外,更长的覆盖路径带来流量开销并增加延迟。我们提出一种新颖路由机制 KPsec 以解决这些问题。KPsec 部署多条不相交路径与初始密钥交换阶段来保障端到端通信。在初始密钥交换阶段后,KPsec 中的流量沿最短路径传输,且与密钥预分发方案不同,中间节点无法解密。我们使用真实 10 节点测试台与大规模仿真测量了 KPsec 及三种最先进密钥预分发方案的安全性与性能。实验表明,除安全优势外,KPsec 实现了网络吞吐量 515%5-15\% 的提升、高达 75%75\% 的延迟降低,以及能耗数量级的减少。

关键词

引用

@article{arxiv.1911.05126,
  title  = {KPsec: Secure End-to-End Communications for Multi-Hop Wireless Networks},
  author = {Mohammed Gharib and Ali Owfi and Soudeh Ghorbani},
  journal= {arXiv preprint arXiv:1911.05126},
  year   = {2019}
}

备注

20 pages, 10 figures, 3 tables, testbed experiment, exhaustive performance evaluation