中文

在有损信道上何时以及如何聚合消息认证码?

密码学与安全 2023-12-18 v1 网络与互联网体系结构

摘要

消息认证码(MAC)的聚合是一种经过验证且高效的方法,用于在资源受限的环境中节省宝贵的带宽:无需为每条消息附加长认证标签,而是将多条消息的完整性保护聚合到单个标签中。然而,虽然这种聚合节省了带宽,但丢失单条消息通常意味着无法再验证多条消息的认证信息。随着应用向无线信道转移,带宽受限的有损通信显著增加,因此研究过去15年中提出的各种MAC聚合方案受丢包影响的情况,以评估何时以及如何聚合消息认证,变得至关重要。因此,我们在有损信道背景下实证研究了所有相关的MAC聚合方案,考察了可实现的吞吐量提升、由此产生的验证延迟、处理开销以及对拒绝服务攻击的抵御能力。我们的分析表明,仔细选择和配置MAC聚合非常重要,因为选择并正确参数化合适的方案可以(例如)将吞吐量提高39%至444%,具体取决于场景。然而,由于没有哪种聚合方案在所有场景下表现最佳,我们为网络运营商提供了指南,以选择适合特定网络设置的最佳方案和参数配置。

关键词

引用

@article{arxiv.2312.09660,
  title  = {When and How to Aggregate Message Authentication Codes on Lossy Channels?},
  author = {Eric Wagner and Martin Serror and Klaus Wehrle and Martin Henze},
  journal= {arXiv preprint arXiv:2312.09660},
  year   = {2023}
}

备注

accepted at ACNS'24