Proximity Based IoT Device Authentication翻译与理解

文章来源: J. Zhang, Z. Wang, Z. Yang, and Q. Zhang, ‘‘Proximity based IoT device authentication,’’ in Proc. IEEE Conf. Comput. Commun. (INFOCOM), May 2017, pp. 1–9.

摘要—物联网(IoT)设备在很大程度上是嵌入式设备,缺少复杂的用户界面,例如触摸屏,键盘等。因此,针对移动设备的基于传统预共享密钥(PSK)的身份验证变得难以应用。例如,根据我们对利用智能手机进行PSK输入的家庭自动化设备的研究,当前流程无法防范主动的模拟攻击,而且还会将Wi-Fi密码泄露给窃听者,即,目前可以利用这些IoT设备进入进入关键基础设施,例如家庭网络。受此现实世界安全漏洞的影响,在本文中,我们提出了一种新颖的基于物联网的物联网设备身份验证机制,称为Move2Auth,目的是增强物联网设备的安全性。在Move2Auth中,我们要求用户握住智能手机并在IoT设备之前执行两个手势之一(向后移动和旋转)。通过组合(1)大RSS变量和(2)RSS迹线与智能手机传感器迹线之间的匹配,Move2Auth可以可靠地检测距离并相应地对IoT设备进行身份验证。根据我们在Samsung Galaxy智能手机和商用Wi-Fi适配器上的实施,我们证明Move2Auth可以防御强大的主动攻击,即,假阳性率始终低于0.5%。

存在的漏洞及风险:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值