论物联网区块链的活动隐私
密码学与安全
2019-03-15 v2
摘要
由于物联网(IoT)设备的异构性和资源受限性,安全性是物联网的基本挑战之一。设备分类方法通过检测未注册设备或流量模式来增强物联网的安全性。近年来,区块链作为一种分布式无信任平台,在增强物联网安全性方面受到了极大关注。传统的设备识别方法不能直接应用于基于区块链的物联网,因为网络层数据包不存储在区块链中。此外,交易被广播因而没有目的 IP 地址,并包含作为用户身份的公钥,且永久存储在区块链中,网络中的任何实体均可读取。我们表明,区块链中的设备识别会带来隐私风险,因为恶意节点可通过分析用户交易在区块链中的时间模式来识别其活动模式。我们研究了通过分析存储在区块链中的信息对物联网设备进行分类的可能性,据我们所知,这是此类工作的首例。我们以智能家居作为代表性物联网场景。首先,根据真实世界的智能家居流量数据集填充区块链。然后,我们对区块链中存储的数据应用机器学习算法,分析设备分类的成功率,建模了知情攻击者和盲攻击者两种情况。我们的结果表明设备分类成功率超过 90%。我们提出了三种时间戳混淆方法,即把多个数据包合并为单笔交易、合并多个设备的账本、以及随机延迟交易,以降低设备分类的成功率。所提出的时间戳混淆方法可将分类成功率降至低至 20%。
引用
@article{arxiv.1812.08970,
title = {On the Activity Privacy of Blockchain for IoT},
author = {Ali Dorri and Clemence Roulin and Raja Jurdak and Salil Kanhere},
journal= {arXiv preprint arXiv:1812.08970},
year = {2019}
}