Mason 测试:一种无需可信权威机构的无线网络 Sybil 攻击防御机制
密码学与安全
2014-03-25 v1
摘要
无线网络易受 Sybil 攻击,即恶意节点伪装成多个身份以获取不成比例的影响力。许多基于无线信道空间变化性的防御方法要么依赖于详细的、多抽头信道估计(这在商用 802.11 设备上不可用),要么依赖于来自多个可信源(如企业接入点)的有效 RSSI 观测值(这在具有潜在恶意邻居的自组织和延迟容忍网络中无法直接获得)。我们将这些技术扩展为适用于商用 802.11 设备组成的无线自组网。具体而言,我们提出了两种高效方法,用于从恶意参与者伪造的观测值中分离出行为节点的有效 RSSI 观测值。此外,我们指出先前的 signalprint 方法容易被移动攻击者击败,并开发了一种适当的挑战 - 响应防御机制。最后,我们提出了 Mason 测试,这是针对商用 802.11 设备组成的自组织和延迟容忍网络的首次实现。我们在若干真实场景中展示了其性能。
引用
@article{arxiv.1403.5871,
title = {The Mason Test: A Defense Against Sybil Attacks in Wireless Networks Without Trusted Authorities},
author = {Yue Liu and David R. Bild and Robert P. Dick and Z. Morley Mao and Dan S. Wallach},
journal= {arXiv preprint arXiv:1403.5871},
year = {2014}
}