中文

保护智能家居边缘设备免受被攻陷云服务器的威胁

密码学与安全 2020-06-24 v2

摘要

智能家居物联网系统通常依赖基于云端的服务器进行组件间通信。尽管已有大量关于物联网安全的研究,但其中大多数聚焦于保护客户端(即物联网设备)。然而,云服务器也可能被攻陷。现有方法通常不能保护智能家居系统免受被攻陷云服务器的威胁。本文提出 FIDELIUS:一种即使在服务器被攻陷时也能安全进行基于云的存储与通信的运行时系统。FIDELIUS 的设计专为具有间歇性互联网接入的智能家居系统量身定制。特别地,它支持在与云通信丢失时对智能家居设备进行本地控制,并提供使用事务的一致性模型以缓解因网络分区可能导致的不一致。我们已实现 FIDELIUS,开发了使用 FIDELIUS 的智能家居基准,并测量了 FIDELIUS 的性能和功耗。我们的实验表明,与商业的 Particle.io 框架相比,FIDELIUS 减少了超过 50% 的数据通信时间,并将电池寿命延长 2 倍。与另一种(基于 ORAM 的)不经意存储实现 PyORAM 相比,FIDELIUS 的访问速度快 4-7 倍,传输数据量少 25-43 倍。

关键词

引用

@article{arxiv.2006.11657,
  title  = {Securing Smart Home Edge Devices against Compromised Cloud Servers},
  author = {Rahmadi Trimananda and Ali Younis and Thomas Kwa and Brian Demsky and Harry Xu},
  journal= {arXiv preprint arXiv:2006.11657},
  year   = {2020}
}

备注

This is the technical report for the poster abstract titled Poster: Securing Smart Home Devices against Compromised Cloud Servers published at the 3rd USENIX Workshop on Hot Topics in Edge Computing (HotEdge) 2020