slimIoT:面向物联网的可扩展轻量级证明协议
密码学与安全
2018-11-20 v1
摘要
物联网(IoT)正日益与关键工业过程交织在一起,然而当代 IoT 设备提供的安全特性有限,造成了巨大的新攻击面。远程证明是一种众所周知的技术,通过可信实体远程验证联网嵌入式设备的内部状态来检测网络威胁。多设备证明很少受到关注,尽管当前的单设备方法在 IoT 应用中表现出有限的可扩展性。尽管近期工作已产生一些可扩展证明的提案,若干方面仍未被探索,因此需要更多研究。本文提出 slimIoT,一种适用于所有 IoT 设备的可扩展轻量级证明协议。slimIoT 依赖于高效的广播认证方案以及对称密钥密码学。它对具有物理访问 IoT 设备权限的强敌手具有弹性。我们的协议具有信息性,在于它识别网络中每个设备的精确状态。我们实现并评估了考虑多种因素的 slimIoT。一方面,我们的评估结果显示出在内存占用与运行时间上的低开销。另一方面,仿真表明 slimIoT 可扩展、鲁棒且高效,可用于由数千异构 IoT 设备组成的静态与动态网络。
引用
@article{arxiv.1811.07367,
title = {slimIoT: Scalable Lightweight Attestation Protocol For the Internet of Things},
author = {Mahmoud Ammar and Mahdi Washha and Gowri Sankar Ramachandran and Bruno Crispo},
journal= {arXiv preprint arXiv:1811.07367},
year = {2018}
}
备注
This paper has been accepted at the 2018 IEEE Conference on Dependable and Secure Computing (DSC)