跳到主要内容
10.1145/3374664.3375739高级会议文章/章节视图摘要出版物页面鳕鱼会议记录会议集合
研究论文

SeCaS:结构化P2P网络中物联网设备的安全能力共享框架

出版:2020年3月16日出版历史

摘要

物联网(IoT)的出现导致同一所有者拥有数量不断增加的高度异构连接设备。为了充分利用个人物联网网络的潜力,它们之间必须进行安全有效的合作。虽然应用程序平台(例如,三星SmartThings)和互操作协议(例如,MQTT)已经存在,但依赖中央集线器来协调通信会导致单点故障,引发瓶颈问题,并引发隐私问题。在本文中,我们提出了SeCaS,一个建立在对等(P2P)架构之上的安全能力共享框架。SeCaS使用结构化P2P网络解决了物联网基础设施资源发现和共享中的容错、可扩展性和安全性问题,以便利用其提供的自组织和分散通信。SeCaS带来了三个主要贡献:(i)功能表示,允许每个设备指定它们提供的服务,并可以用作搜索和交换功能的通用语言,从而实现灵活的服务发现,可以利用分布式哈希表(DHT)上的属性;(ii)一组四个协议,用于识别网络中存在的不同设备,以及它们之间交换的消息的真实性;以及(iii)对所提议方案的全面安全性和复杂性分析,表明SeCaS既安全又可扩展。

工具书类

  1. Omar Alrawi、Chaz Lever、Manos Antonakakis和Fabian Monrose。2019.Sok:基于家庭的物联网部署的安全评估。在IEEE标准普尔208-226中。谷歌学者谷歌学者
  2. 若昂·阿维林霍、若昂·佩娃、若昂雷涛和路易斯·罗德里格斯。2010年。大规模系统中灵活高效的资源定位。第四届大型分布式系统和中间件国际研讨会论文集。ACM,55-60岁。谷歌学者谷歌学者数字图书馆数字图书馆
  3. Joáo Pedro Fernandes Alveirinho。2010年,P2P系统中的资源位置。硕士论文。高等教育学院。谷歌学者谷歌学者
  4. 马哈茂德·阿马尔(Mahmoud Ammar)、乔瓦尼·拉塞洛(Giovanni Russello)和布鲁诺·克里斯波(Bruno Crispo)。2018.物联网:物联网框架安全调查。《信息安全与应用杂志》38(2018),8-27。谷歌学者谷歌学者交叉引用交叉引用
  5. 大卫·安德森(David P Anderson)、杰夫·科布(Jeff Cobb)、埃里克·科佩拉(Eric Korpela)、马特·勒博夫斯基(Matt Lebofsky)和丹·沃蒂默(Dan Werthimer)。2002.SETI@home:公共资源计算实验。Commun公司。ACM 45,11(2002),56-61。谷歌学者谷歌学者数字图书馆数字图书馆
  6. 苹果。2018.家庭工具包。https://developer.apple.com/documentation/homekit网站谷歌学者谷歌学者
  7. 加维塔·巴贾杰(Garvita Bajaj)、拉奇特·阿加瓦尔(Rachit Agarwal)、普什彭德拉·辛格(Pushpendra Singh)、尼古拉·乔治塔斯(Nikolaos Georgantas)和瓦莱里·伊斯萨尼(Valérie Issarny)。2017.物联网语义中的4W1H。IEEE接入(2017)。谷歌学者谷歌学者
  8. 安德鲁·班克斯和拉胡尔·古普塔。2014年MQTT 3.1版。1.OASIS标准29(2014)。http://docs.oasis-open.org/mqtt/mqtt/v3.1.1/os/mqtt-v3.1.1-os.pdf谷歌学者谷歌学者
  9. 约翰·布福德(John F Buford)和希瑟·余(Heather Yu)。2010.对等网络和应用:概要和研究方向。在《对等网络手册》中。施普林格,3-45。谷歌学者谷歌学者
  10. Farida Chowdhury和Md.Sadek Ferdous。2017.在移动网络中使用递归路由对R/Kademlia、Pastry和Bamboo进行性能分析。国际计算机网络与通信杂志(IJCNC)9,5(2017)。谷歌学者谷歌学者
  11. Farida Chowdhury、Jamie Furness和Mario Kolberg,2017年。移动网络结构化对等覆盖的性能分析。国际并行、应急和分布式系统杂志32,5(2017),522--548。https://doi.org/10。1080/17445760.2016.1203917 arXiv:https://doi.org/10.1080/17445760.2016.1203917谷歌学者谷歌学者数字图书馆数字图书馆
  12. 西蒙·西拉尼(Simone Cirani)、卢卡·达沃利(Luca Davoli)、吉安路易吉·费拉里(Gianluigi Ferrari)、雷米·莱昂内(Rémy Léone)、保罗·麦达利亚尼(Paolo Medagliani)、马克·皮科内(Marco Picone。物联网中服务发现的可扩展和自我配置架构。IEEE物联网杂志1,5(2014),508-521。谷歌学者谷歌学者交叉引用交叉引用
  13. 布拉姆·科恩。2008年。BitTorrent协议规范。谷歌学者谷歌学者
  14. Frank Dabek、Ben Zhao、Peter Druschel、John Kubiatowicz和Ion Stoica。2003.面向结构化对等覆盖的通用API。对等系统II——对等系统(IPTPS)国际研讨会。施普林格,33-44。谷歌学者谷歌学者
  15. Soumya Kanti Datta、Rui Pedro Ferreira Da Costa和Christian Bonnet。2015.物联网资源发现:当前趋势和未来标准化方面。在物联网世界论坛(WF-IoT)上。IEEE,542--547。谷歌学者谷歌学者
  16. 丹尼·多列夫和安德鲁·姚明。1983.关于公钥协议的安全性。IEEE信息论汇刊29,2(1983),198-208。谷歌学者谷歌学者数字图书馆数字图书馆
  17. Earlence Fernandes、Jaeyon Jung和Atul Prakash。2016年,新兴智能家居应用的安全分析。2016年IEEE安全与隐私研讨会(SP)。IEEE,636--654。谷歌学者谷歌学者交叉引用交叉引用
  18. 谷歌。2018年编制。https://nest.com/weave/谷歌学者谷歌学者
  19. 胡安·霍尔加多·特里扎和桑德拉·罗德里格斯·瓦伦苏埃拉。2011.家庭自动化对等普及计算的服务组合模型。在计算机科学和信息系统联合会议(FedCSIS)上。IEEE,529--536。谷歌学者谷歌学者
  20. 迪米特里斯·卡洛福诺斯(Dimitris N Kalofonos)、佐伊·安东尼奥(Zoe Antoniou)、富兰克林·德·雷诺兹(Franklin D Reynolds)、马克斯·范·克莱克(Max Van-Kleek)、雅各布·施特劳斯(Jacob Strauss)和保罗·维斯纳(Pa。2008.Mynet:一个安全的p2p个人和社交网络服务平台。在普及计算和通信国际会议(PerCom)上。IEEE,135——146。谷歌学者谷歌学者数字图书馆数字图书馆
  21. Brad Karp、Sylvia Ratnasamy、Sean Rhea和Scott Shenker。2004年,使用公共DHT服务OpenHash推动DHT的采用。在对等系统国际研讨会上。斯普林格,195-205。谷歌学者谷歌学者
  22. John Kubiatowicz、David Bindel、Yan Chen、Steven Czerwinski、Patrick Eaton、Dennis Geels、Ramakrishna Gummadi、Sean Rhea、Hakim Weatherspoon、Westley Weimer等人,2000年。Oceanstore:全球规模持久存储的架构。ACM SIGARCH计算机架构新闻,第28卷。美国医学会,190--201。谷歌学者谷歌学者数字图书馆数字图书馆
  23. 李朝浩、季晓宇、周信彦、张菊川、田静、张燕淼、徐文元。2018.HlcAuth:通过家庭限制频道进行无钥匙和安全通信。2018年亚洲计算机和通信安全会议论文集。美国医学会,29-35。谷歌学者谷歌学者数字图书馆数字图书馆
  24. Eng Keong Lua、Jon Crowcroft、Marcelo Pias、Ravi Sharma和Steven Lim。2005年。对等覆盖网络方案的调查和比较。IEEE通信调查与教程7,2(2005),72-93。谷歌学者谷歌学者数字图书馆数字图书馆
  25. 彼得·梅蒙科夫(Petar Maymounkov)和大卫·马齐尔斯(David Mazieres)。2002.Kademlia:基于异或度量的对等信息系统。在对等系统国际研讨会上。斯普林格,53-65岁。谷歌学者谷歌学者数字图书馆数字图书馆
  26. 丹尼尔·德麦克拉肯和埃德温·德雷利。2003年,巴克斯-诺尔形式(bnf)。计算机科学百科全书(2003),129-131。谷歌学者谷歌学者
  27. 费德里卡·帕加内利和大卫·帕兰蒂。2012.基于DHT的物联网发现服务。《计算机网络与通信杂志》(2012)。谷歌学者谷歌学者
  28. 西尔维娅·拉纳萨米(Sylvia Ratnasamy)、保罗·弗朗西斯(Paul Francis)、马克·汉德利(Mark Handley)、理查德·卡普(Richard Karp)和斯科特·申克(Scott Shenker)。2001.可扩展的内容寻址网络。第31卷。ACM。谷歌学者谷歌学者
  29. 安东尼·罗斯顿(Antony Rowstron)。2001.Pastry:大规模持久对等存储实用程序的可扩展分布式对象位置和路由。在IFIP/ACM分布式质粒国际会议上。谷歌学者谷歌学者交叉引用交叉引用
  30. 三星。2018年,SmartThings。https://smartthings.developer.samsung.com/developme/api-ref/capabilities.html开发/api-ref/capabilities.html谷歌学者谷歌学者
  31. Ion Stoica、Robert Morris、David Karger、M Frans Kaashoek和Hari Balakrishnan。2001年。Chord:用于互联网应用程序的可扩展对等查找服务。ACM SIGCOMM《计算机通信评论》31,4(2001),149-160。谷歌学者谷歌学者数字图书馆数字图书馆
  32. Jack Sturgess、Jason RC Nurse和Jun Zhao。2018年。以能力为导向的方法评估智能家居生态系统中的隐私风险。生活在物联网中:物联网会议的网络安全。IET。谷歌学者谷歌学者交叉引用交叉引用
  33. 袁田、张楠、林月勋、王晓峰、布雷斯·乌尔、郭显正和帕特里克·塔格。2017.SmartAuth:以用户为中心的物联网授权。在USENIX安全研讨会上。USENIX协会,361--378。谷歌学者谷歌学者数字图书馆数字图书馆
  34. 马图·托姆林和卡杰·格伦布。2016.嵌入式软件生态系统物联网应用程序的可变性和功能语义模型。IEEE/IFIP软件体系结构工作会议(WICSA)。电气与电子工程师协会,247--252。谷歌学者谷歌学者
  35. Guido Urdaneta、Guillaume Pierre和Maarten Van Steen。2011年,DHT安全技术调查。ACM计算调查(CSUR)43,2(2011),8。谷歌学者谷歌学者数字图书馆数字图书馆
  36. 丹·斯瓦拉赫(Dan S Wallach)。2003.对等安全问题调查。软件安全理论与系统。施普林格,42-57岁。谷歌学者谷歌学者
  37. 王伟(Wei Wang)、苏帕娜·德(Suparna De)、拉尔夫·托恩杰斯(Ralf Toenjes)、艾克·里茨(Eike Reetz)和克劳斯·莫斯纳(Klaus Moessner)。2012.物联网知识表示的综合本体。在计算和通信领域的信任、安全和隐私国际会议(TrustCom)上。IEEE,1793-1798年。谷歌学者谷歌学者数字图书馆数字图书馆
  38. 王勇和杰森·尼古拉。2017.CPS的关键管理。《网络物理系统中的安全和隐私:基础、原则和应用》(2017),117-136。谷歌学者谷歌学者
  39. 维基百科撰稿人。2018年,关键尺寸——维基百科、自由百科全书。https://en.wikipedia.org/w/index.php?title=Key_size&oldid=834490386。[在线;2018年7月27日访问]。谷歌学者谷歌学者
  40. 维基百科撰稿人。2019.脸书-剑桥分析数据丑闻-维基百科,自由百科全书。https://en.wikipedia.org/w/index.php?标题=Facebook\T1\textendashCambridge_Analytic_data_scandal&oldid=892459300。[在线;2019年4月16日访问]。谷歌学者谷歌学者
  41. David JWu、Ankur Taly、Asim Shankar和Dan Boneh。2016.物联网的隐私、发现和认证。在欧洲计算机安全研究研讨会上。施普林格,301-319。谷歌学者谷歌学者交叉引用交叉引用
  42. 徐军(Jun Xu)、库马尔(A.Kumar)和余兴兴(Xingxing Yu)。2004.关于对等网络中路由表大小和网络直径之间的基本权衡。IEEE通讯选定领域杂志22,1(2004年1月),151-163。https://doi.org/10.1109/JSAC.2003.818805谷歌学者谷歌学者数字图书馆数字图书馆
  43. Fen Zhu、Matt W Mutka和Lionel M Ni.2005年。普适计算环境中的服务发现。IEEE普及计算4(2005),81-90。谷歌学者谷歌学者

索引术语

  1. SeCaS:结构化P2P网络中物联网设备的安全能力共享框架

    建议

    评论

    登录选项

    检查您是否可以通过登录凭据或您的机构访问本文。

    登录

    完全访问权限

    • 发布于

      封面图片ACM会议
      CODASPY’20:第十届ACM数据和应用程序安全与隐私会议记录
      2020年3月
      392页
      国际标准图书编号:9781450371070
      内政部:10.1145/3374664

      版权所有©2020 ACM

      允许制作本作品的全部或部分数字或硬拷贝供个人或课堂使用,但不收取任何费用,前提是复制品的制作或分发不是为了盈利或商业利益,并且复制品在首页注明本通知和完整引文。必须尊重作者以外的其他人对本作品组成部分的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。向请求权限[电子邮件保护].

      出版商

      计算机协会

      美国纽约州纽约市

      出版历史

      • 出版:2020年3月16日

      权限

      请求有关此文章的权限。

      请求权限

      检查更新

      限定符

      • 研究论文

      验收费率

      总体验收率149属于789提交文件,19%

    PDF格式

    以PDF文件查看或下载。

    PDF格式

    电子阅读器

    使用eReader联机查看。

    电子阅读器