SecuCode:面向计算型 RFID 器件的内禀 PUF 纠缠安全无线代码分发
密码学与安全
2022-09-22 v4
摘要
能量收集器件部署简单且可永久运行,为物联网新型边缘器件提供了引人注目的方案。特别是,计算型射频识别(CRFID)器件是一类新兴的无电池、可计算、增强感知的器件,其运行所需能量全部通过收集获得。尽管具备无线连接与供能,安全的无线固件更新对 CRFID 器件仍是一项开放挑战,原因在于:供电间歇、计算能力有限以及缺乏监管操作系统。我们首次提出一种面向 CRFID 的安全无线代码分发(SecuCode)机制,将器件内禀硬件安全原语静态随机存取存储器物理不可克隆函数(SRAM PUF)纠缠至固件更新协议。SecuCode 的设计:i) 克服了 CRFID 器件资源受限与间歇供能的特性;ii) 与 CRFID 器件采用的现有通信协议完全兼容,特别是 ISO-18000-6C 协议;以及 iii) 建立在通过扩展德州仪器近期提供的固件更新框架而实现的标准且符合行业规范的固件编译与更新方法之上。我们构建了端到端 SecuCode 实现,并开展大量实验以证明标准符合性、评估性能与安全性。
引用
@article{arxiv.1807.10463,
title = {SecuCode: Intrinsic PUF Entangled Secure Wireless Code Dissemination for Computational RFID Devices},
author = {Yang Su and Yansong Gao and Michael Chesser and Omid Kavehei and Alanson Sample and Damith C. Ranasinghe},
journal= {arXiv preprint arXiv:1807.10463},
year = {2022}
}
备注
Accepted to the IEEE Transactions on Dependable and Secure Computing