中文

保持连接,不留痕迹:通过混淆辐射指纹增强 WiFi 的安全与隐私

密码学与安全 2020-11-30 v2 计算机与社会 网络与互联网体系结构 性能

摘要

WiFi 芯片固有的硬件缺陷体现于发射信号中,形成独特的辐射指纹。该指纹可用作增强安全性的额外认证手段。事实上,近期工作提出了可易于在商用现货设备中实现的实用指纹方案。本文中,我们从分析与实验上证明这些方案极易遭受仿冒攻击。我们还展示此类基于设备的独特签名可被滥用于追踪用户设备以侵犯隐私,且迄今为止,用户除关机外无任何手段防范此类隐私攻击。我们提出 RF-Veil,一种辐射指纹方案,其不仅对仿冒攻击稳健,还通过为非合法接收者混淆发射机的辐射指纹来保护用户隐私。具体而言,我们向发射信号引入随机化相位误差模式,使得仅有预期接收者能提取发射机的原始指纹。在一系列实验与分析中,我们揭示了采用朴素随机化易受统计攻击的脆弱性并引入对策。最后,我们通过实验展示 RF-Veil 在保护用户隐私与增强安全性上的效能。更重要的是,我们所提方案允许与未采用 RF-Veil 的其他设备通信。

关键词

引用

@article{arxiv.2011.12644,
  title  = {Stay Connected, Leave no Trace: Enhancing Security and Privacy in WiFi via Obfuscating Radiometric Fingerprints},
  author = {Luis F. Abanto-Leon and Andreas Baeuml and Gek Hong and Sim and Matthias Hollick and Arash Asadi},
  journal= {arXiv preprint arXiv:2011.12644},
  year   = {2020}
}

备注

ACM Sigmetrics 2021 / In Proc. ACM Meas. Anal. Comput. Syst., Vol. 4, 3, Article 44 (December 2020)