Digital signatures provide scalable authentication with non-repudiation and are vital tools for the Internet of Things (IoT). Many IoT applications harbor vast quantities of resource-limited devices often used with cloud computing. However, key compromises (e.g., physical, malware) pose a significant threat to IoTs due to increased attack vectors and open operational environments. Forward security and distributed key management are critical breach-resilient countermeasures to mitigate such threats. Yet forward-secure signatures are exorbitantly costly for low-end IoTs, while cloud-assisted approaches suffer from centrality or non-colluding semi-honest servers. In this work, we create two novel digital signatures called Lightweight and Resilient Signatures with Hardware Assistance (LRSHA) and its Forward-secure version (FLRSHA). They offer a near-optimally efficient signing with small keys and signature sizes. We synergize various design strategies, such as commitment separation to eliminate costly signing operations and hardware-assisted distributed servers to enable breach-resilient verification. Our schemes achieve magnitudes of faster forward-secure signing and compact key/signature sizes without suffering from strong security assumptions (non-colluding, central servers) or a heavy burden on the verifier (extreme storage, computation). We formally prove the security of our schemes and validate their performance with full-fledged open-source implementations on both commodity hardware and 8-bit AVR microcontrollers.


翻译:数字签名提供具备不可否认性的可扩展认证,是物联网(IoT)至关重要的工具。许多物联网应用包含大量资源受限的设备,这些设备常与云计算结合使用。然而,由于攻击向量的增加和开放的运行环境,密钥泄露(例如物理泄露、恶意软件)对物联网构成了重大威胁。前向安全性和分布式密钥管理是应对此类威胁的关键抗泄露对策。然而,前向安全签名对于低端物联网设备而言成本极高,而云辅助方法则受限于中心化或非共谋的半诚实服务器假设。在本工作中,我们创建了两种新型数字签名方案,分别称为硬件辅助轻量级抗泄露签名(LRSHA)及其前向安全版本(FLRSHA)。它们以近乎最优的效率实现签名,同时保持较小的密钥和签名尺寸。我们协同运用多种设计策略,例如通过承诺分离来消除昂贵的签名操作,以及利用硬件辅助的分布式服务器来实现抗泄露验证。我们的方案实现了数量级更快的前向安全签名速度以及紧凑的密钥/签名尺寸,同时避免了强安全假设(如非共谋、中心化服务器)或给验证者带来沉重负担(如极高的存储或计算开销)。我们形式化地证明了方案的安全性,并通过在商用硬件和8位AVR微控制器上的完整开源实现验证了其性能。

0
下载
关闭预览

相关内容

图对抗防御研究进展
专知会员服务
39+阅读 · 2021年12月13日
专知会员服务
22+阅读 · 2021年8月20日
专知会员服务
15+阅读 · 2021年7月21日
LibRec 每周算法:LDA主题模型
LibRec智能推荐
29+阅读 · 2017年12月4日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
VIP会员
相关VIP内容
图对抗防御研究进展
专知会员服务
39+阅读 · 2021年12月13日
专知会员服务
22+阅读 · 2021年8月20日
专知会员服务
15+阅读 · 2021年7月21日
相关基金
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员