中文

Madtls:面向工业通信的细粒度中间件感知端到端安全

密码学与安全 2023-12-18 v1 网络与互联网体系结构

摘要

工业控制系统越来越依赖于中间件功能,如入侵检测或网络内处理。然而,传统的端到端安全协议干扰了对传输中数据的必要访问。虽然最近关于传统互联网的中间件感知端到端安全协议的工作有望解决端到端安全保证与中间件之间的困境,但目前最先进的技术缺乏工业通信所需的关键特性。最重要的是,工业环境要求对中间件进行细粒度访问控制,以真正在最小权限模式下运行。同样,高级应用甚至要求中间件能够注入特定消息(例如,紧急关机)。同时,工业场景通常暴露出传统互联网中不存在的严格延迟和带宽限制。由于目前最先进的技术缺乏关键特性,我们提出了中间件感知 DTLS(Madtls),这是一种专门针对工业网络需求量身定制的中间件感知端到端安全协议。Madtls 提供了中间件对通信数据的比特级读写访问控制,且带宽和处理开销极小,甚至在受限硬件上也是如此。

关键词

引用

@article{arxiv.2312.09650,
  title  = {Madtls: Fine-grained Middlebox-aware End-to-end Security for Industrial Communication},
  author = {Eric Wagner and David Heye and Martin Serror and Ike Kunze and Klaus Wehrle and Martin Henze},
  journal= {arXiv preprint arXiv:2312.09650},
  year   = {2023}
}

备注

accepted at AsiaCCS'24