安全设备配对综述与系统化
密码学与安全
2017-09-21 v3
摘要
安全设备配对(SDP)方案已被开发用于促进智能设备(包括个人移动设备和物联网(IoT)设备)之间的安全通信。SDP方案的比较与评估是棘手的,因为每种方案对带外信道和敌手模型做出不同假设,并且由各自特定的用例驱动。一个能够促进SDP方案间有意义比较的概念模型是缺失的。我们提供了这样一个模型。在本文中,我们调查并分析了文献中描述的各种SDP方案,包括一些已被采纳为标准的方案。基于该调查建立了SDP方案的系统模型和一致术语,进而用于将现有SDP方案分类为一个分类法,该分类法首次实现了它们的有意义比较与分析。利用该模型分析了现有SDP方案,揭示了所调查SDP方案中常见的系统性安全弱点,这些弱点应成为未来SDP研究的优先领域,例如改进隐私需求在SDP方案设计中的集成。我们的结果使SDP方案设计者能够创建彼此更易比较的方案,并有助于防止当前一代SDP方案常见弱点的持续存在。
引用
@article{arxiv.1709.02690,
title = {Survey and Systematization of Secure Device Pairing},
author = {Mikhail Fomichev and Flor Álvarez and Daniel Steinmetzer and Paul Gardner-Stephen and Matthias Hollick},
journal= {arXiv preprint arXiv:1709.02690},
year = {2017}
}
备注
34 pages, 5 figures, 3 tables, accepted at IEEE Communications Surveys & Tutorials 2017 (Volume: PP, Issue: 99)