安全且动态的发布/订阅:LCMsec
密码学与安全
2023-08-15 v1
摘要
我们提出 LCMsec,一种无代理、去中心化的发布/订阅协议。它旨在为物联网和汽车应用提供低延迟、高吞吐量的消息传递,同时提供亟需的安全功能以抵御该领域新兴的网络攻击。LCMsec 是轻量级通信与编组(LCM)协议的扩展。我们通过不仅提供传输中消息的认证加密,还提供受 Raft 共识协议启发的组发现协议来扩展该协议。采用 Dutta-Barua 组密钥协商,在某一主题下的订阅者与发布者之间协商出共享对称密钥。通过使用共享组密钥,与现有的安全无代理发布/订阅协议提案相比,我们减少了密钥协商开销以及每条消息的消息认证码(MAC)数量,后者在每对发布者与订阅者之间建立对称密钥并向每条消息附加多个 MAC。
引用
@article{arxiv.2308.07095,
title = {Secure and Dynamic Publish/Subscribe: LCMsec},
author = {Moritz Jasper and Stefan Köpsell},
journal= {arXiv preprint arXiv:2308.07095},
year = {2023}
}