中文

代理之外的 TLS:在物联网发布/订阅环境中实施细粒度安全与信任

密码学与安全 2021-09-06 v1

摘要

消息队列代理是物联网的基本构建模块,通常用于存储并将消息从发布客户端转发至订阅客户端。通常单一可信代理同时提供安全(如 TLS)与非安全连接,但不论入站与出站保护如何均中继消息。为效率起见采用了此种混合模式,因为 TLS 对于 0 类物联网设备上的 MQTT 实现而言负担颇重。此类代理由此透明地互联安全与非安全连接的设备;我们认为这种混合模式操作实际上可能构成显著安全问题:客户端仅能控制自身到代理连接的安全级别,却无法对其他客户端施加任何保护。我们描述了此类发布/订阅机制的增强方案,通过仅经由满足期望安全级别的连接转发消息,以强制实施发布者或订阅者指定的安全级别。例如,通过安全信道发布消息的客户端可指示代理仅将消息转发给安全连接的订阅者。我们针对 MQTT 协议原型实现了该方案并给出了详尽的开销测量。

关键词

引用

@article{arxiv.2109.01169,
  title  = {TLS Beyond the Broker: Enforcing Fine-grained Security and Trust in Publish/Subscribe Environments for IoT},
  author = {Korbinian Spielvogel and Henrich Pöhls and Joachim Posegga},
  journal= {arXiv preprint arXiv:2109.01169},
  year   = {2021}
}

备注

This is a Pre-print version. The paper is part of the 17th International Workshop on Security and Trust Management (STM2021)