中文

物联网操作系统的可用安全:在统一 API 下整合嵌入式加密组件丛林

密码学与安全 2022-08-25 v2

摘要

物联网设备在加密支持硬件方面差异巨大,从无任何硬件支持到支持众多操作(包括受保护密钥存储)的强大加速器不等。操作系统应提供对这些异构硬件特性的统一访问,这在资源受限的物联网中尤为挑战。有效安全性与加密接口的可用性紧密相连。精心设计的 API 颇具挑战,且复用此类接口并广泛共享嵌入式安全编程知识大有裨益。本文中,我们将一种新兴的加密接口集成到物联网操作系统 RIOT(运行于超过 240 个平台)的可用系统级调用中。该接口支持基于 ID 的密钥处理,以访问受保护存储中的密钥材料而不将其暴露给任何人。我们的设计预见到所有可用变体上的硬件加速;我们的实现通过统一接口整合了多样的加密硬件与软件后端。性能测量表明,带有集成密钥管理的统一 API 的开销相对于单个加密操作可忽略不计。我们的方法增强了物联网中加密支持的可用性、可移植性与灵活性。

关键词

引用

@article{arxiv.2208.09281,
  title  = {Usable Security for an IoT OS: Integrating the Zoo of Embedded Crypto Components Below a Common API},
  author = {Lena Boeckmann and Peter Kietzmann and Leandro Lanzieri and Thomas Schmidt and Matthias Wählisch},
  journal= {arXiv preprint arXiv:2208.09281},
  year   = {2022}
}