面向无线网络的隐私保护安全邻居发现
密码学与安全
2025-07-09 v2 网络与互联网体系结构
摘要
传统的邻居发现(ND)和安全邻居发现(SND)是网络功能的关键要素。SND面临的难题不仅要满足通常的安全属性(身份验证、完整性),还要验证直接通信,这涉及基于时间测量和设备坐标的距离估计。消除中继攻击(也称为“蜥虫”),这些攻击会导致隐蔽的拜占庭链接并显著降低通信和对抗控制,是许多无线网络系统中的关键问题。然而,SND不关注隐私;它需要披露参与协议执行的设备的身份和位置。这可能是部署的障碍,尤其是涉及在新兴的物联网(IoT)启用智能环境中持有用户设备的场景。为此,我们提出一种新型隐私保护安全邻居发现(PP-SND)协议,使设备能够在不透露实际身份和位置的情况下执行SND,有效地将发现与敏感信息的暴露相分离。我们使用同态加密(HE)进行设备距离计算,而不透露实际坐标,同时采用伪匿名设备身份验证来隐藏身份同时保持通信完整性。PP-SND提供SND[1]以及伪匿名性、机密性和不可关联性。本文的呈现不限于一种无线技术,我们在树莓派4上评估了协议(密码学开销),并提供安全和隐私分析。
引用
@article{arxiv.2503.22232,
title = {Privacy-Preserving Secure Neighbor Discovery for Wireless Networks},
author = {Ahmed Mohamed Hussain and Panos Papadimitratos},
journal= {arXiv preprint arXiv:2503.22232},
year = {2025}
}
备注
10 pages, 6 figures. Author's version; accepted and presented at the IEEE 23rd International Conference on Trust, Security and Privacy in Computing and Communications (TrustCom) 2024