论文标题:Enabling Lightweight Device Authentication in Message Queuing Telemetry Transport Protocol 中文标题:在消息队列遥测传输协议中启用轻量级设备认证
作者信息:
- Narasimha Swamy S,IEEE研究生会员,印度加兹阿巴德科学创新研究院信息与通信技术学部成员,印度班加罗尔国家航空航天实验室信息与通信技术学部成员,印度班加罗尔拉什特里亚维迪亚拉亚工程学院人工智能与机器学习系助理教授。
- Dheeraj Manirathnam Anna,印度班加罗尔拉什特里亚维迪亚拉亚工程学院人工智能与机器学习系学生。
- Vijayalakshmi M N,印度班加罗尔拉什特里亚维迪亚拉亚工程学院人工智能与机器学习系副教授。
- Solomon Raju Kota,IEEE高级会员,印度加兹阿巴德科学创新研究院信息与通信技术学部成员,印度班加罗尔国家航空航天实验室信息与通信技术学部首席科学家。
论文出处:发表于IEEE物联网杂志,第11卷,第9期,2024年5月1日。
主要内容概述:
摘要:随着物联网(IoT)的快速发展,智能家居系统等应用领域取得了突破性进展。消息队列遥测传输(MQTT)协议作为IoT应用中广泛使用的消息协议之一,由于其安全特性不足,容易受到攻击。因此,提出了一种针对MQTT协议的轻量级设备认证方案。该方案使用轻量级密码学运算实现设备认证,并利用一次性密钥(OTKey)和令牌(Ti)等轻量级密码学密钥完成注册和认证过程。与其他协议相比,该方法在保持安全性的同时减少了通信和计算成本。
第一节 引言:介绍了物联网(IoT)的概念、应用以及MQTT协议在IoT中的重要性。同时指出了IoT设备激增带来的安全和隐私挑战。
第二节 文献综述:分析了MQTT协议的安全漏洞,并回顾了相关的安全机制和框架。
第三节 背景:描述了智能家居的概念、边缘计算以及MQTT协议的基本信息和安全性问题。
第四节 系统设计:提出了一个包括端节点、边缘节点和注册机构的系统模型,并说明了实施阶段的假设和使用的符号表示。
第五节 提出的系统:详细介绍了基于MQTT的设备认证机制,包括注册和认证阶段。
第六节 安全分析:对提出的安全机制进行了非正式和正式的安全分析,使用AVISPA协议分析工具进行了形式化验证。
第七节 结果和讨论:在实验环境中评估了所提出的认证机制的性能,并与其他相关安全机制进行了比较。
第八节 结论:总结了所提出的轻量级设备认证机制的优势,并指出了其在智能家居网络中的适用性。
附录:包含了用于生成OTKey的算法1的伪代码。