Tokoin:一种基于代币的物联网可问责访问控制方案
密码学与安全
2020-11-11 v1 分布式、并行与集群计算
摘要
随着物联网(IoT)应用的普及,物联网设备与周围环境紧密交互,为我们带来前所未有的智能与便利。然而,安全物联网解决方案的发展严重滞后,使我们暴露于常见的未授权访问之中,这可能给日常生活带来恶意攻击和前所未有的危险。过度授权攻击是物联网中广泛报道的一种访问未授权或过量资源的现象,其预防、追踪和缓解极为困难。为应对这一挑战,我们提出基于 Tokoin 的访问控制(TBAC),一种由区块链和可信执行环境(TEE)技术赋能的可问责访问控制模型,为物联网提供细粒度、强可审计性和访问过程控制。TBAC 将虚拟访问权限具体化为一种确定数量且安全的密码学代币,称为“tokoin”(token+coin),并使用区块链中的原子化且可问责的状态转移函数对其进行管理。我们还通过为每个 tokoin 强制绑定细粒度访问策略来实现访问过程控制,该策略定义谁在何时何地以何种方式允许做什么。tokoin 可点对点转移,且仅在必要时可由资源所有者修改。我们使用经过充分研究的密码学原语和区块链平台完整实现了 TBAC,并为普通用户提供了即用型 APP。我们还给出一个案例研究,展示 TBAC 如何被用于实现自主入户货物配送,同时通过规范配送员的物理行为来保证访问策略合规与房主的物理安全。
引用
@article{arxiv.2011.04919,
title = {Tokoin: A Coin-Based Accountable Access Control Scheme for Internet of Things},
author = {Chunchi Liu and Minghui Xu and Hechuan Guo and Xiuzhen Cheng and Yinhao Xiao and Dongxiao Yu and Bei Gong and Arkady Yerukhimovich and Shengling Wang and Weifeng Lv},
journal= {arXiv preprint arXiv:2011.04919},
year = {2020}
}