中文

利用网络编码保障RPL安全:链式安全模式(CSM)

网络与互联网体系结构 2021-09-01 v2 密码学与安全

摘要

作为当今许多物联网(IoT)网络事实上的路由协议,为保障其控制消息的机密性与完整性,低功耗有损网络路由协议(RPL)集成了三种安全模式:非安全模式(UM)、预置安全模式(PSM)和认证安全模式(ASM)。尽管PSM和ASM旨在抵御外部路由攻击及某些重放攻击(通过可选重放保护机制),近期研究表明PSM下的RPL仍易受许多内部与外部路由攻击。本文中,我们提出一种基于流内网络编码(NC)概念的RPL新型安全模式——链式安全模式(CSM)。CSM旨在增强RPL对重放攻击的韧性与缓解能力,同时允许与入侵检测系统(IDSs)等外部安全措施集成。所提CSM的安全性及性能在多种路由攻击下进行了评估,并与UM及PSM(含与不含可选重放保护)下的RPL比较,攻击包括邻居攻击(NA)、虫洞攻击(WH)和克隆ID攻击(CA),采用平均包投递率(PDR)、端到端(E2E)时延和功耗作为指标。结果表明,CSM比带重放保护的UM和PSM具有更优性能与更强安全性,同时在所调查场景中缓解了NA与WH攻击,并显著降低了CA的影响。

关键词

引用

@article{arxiv.2102.06254,
  title  = {Securing RPL using Network Coding: The Chained Secure Mode (CSM)},
  author = {Ahmed Raoof and Chung-Horng Lung and Ashraf Matrawy},
  journal= {arXiv preprint arXiv:2102.06254},
  year   = {2021}
}

备注

11 pages, 21 figures, 2 tables, Accepted for publication at the IEEE IoT Journal for review. This is an significantly extended version of arXiv:2006.00310 which was published in NCA 2020 (available at IEEExplore)