武汉大学国家网络安全学院硕士生在国际四大安全顶会NDSS 2024上做学术报告

文摘   2025-01-22 17:00   上海  

近日,第31届国际网络和分布式系统安全研讨会议(The Network and Distributed System Security, NDSS 2024)在美国加州圣地亚哥召开,国家网络安全学院2022级硕士生肖悦在本届大会上做学术报告。
报告题目为“From Hardware Fingerprint to Access Token: Enhancing the Authentication on IoT Devices”(从硬件指纹到访问令牌:增强IoT设备的认证),论文指导老师为国家网络安全学院王骞教授,与清华大学李琦教授、清华大学徐恪教授、浙江工业大学张晓丽教授、George Mason University Sun Kun教授合作完成。清华大学博士生何艺(共同第一作者)、清华大学博士生谢仁杰也参与了该研究工作。

图注:基于硬件指纹为用户指令生成认证令牌的流程

嵌入式设备逐渐走进了人类生活,出现在我们生活的方方面面。然而,传统基于令牌(Token)的认证面临着严重的令牌伪造风险。作者结合IoT设备的实际场景,探讨了“如何在不安全的信道下提供安全可靠的设备身份认证”这一问题。作者首先系统调研了IoT设备上的硬件指纹信息,对硬件指纹进行了挖掘与归类。其次,基于硬件指纹,作者利用消息映射、数据投毒等手段为每一条用户指令生成特定的访问令牌,实现了指令级别的令牌绑定。在完成认证的同时,可以成功抵御中间人篡改攻击、硬件模仿攻击、软件模仿攻击等各类攻击。作者在3种共计60台不同设备上进行了实验,认证正确率达到97%。在抵御不同攻击的防御效果上,攻击者篡改攻击的成功率低于0.1%,硬件模仿攻击的成功率低于10%,软件模仿攻击的成功率低于2%。实验结果显示了设计方案的安全性和有效性。本成果原文、论文代码、分享录像已在网上公开,详情请见https://nisplab.whu.edu.cn/Publications.htm。
NDSS是国际公认的信息安全领域旗舰会议,与IEEE S&P、USENIX Security、ACM CCS并称为信息安全领域国际四大顶级学术会议,也是中国计算机学会(CCF)推荐的A类会议。
编辑 | 张丹阳
审核 | 刘嘉梅

来源:武汉大学国家网络安全学院


信息网络安全    

《信息网络安全》创刊于2001年,是由公安部主管,公安部第三研究所、中国计算机学会主办,面向国内外公开发行的国内首批信息安全类期刊之一,于2015年成为中国科技核心期刊,2017年成为中国科学引文数据库来源期刊,2018年成为中文核心期刊,2022年入选CCF计算领域高质量科技期刊分级目录。



中文核心期刊

中国科技核心期刊

中国科学引文数据库来源期刊

CCF计算领域高质量科技期刊


我们在不断努力和完善中,期待您的关注和支持!



信息网络安全杂志
深入介绍信息安全理论,瞄准信息安全领域迫切需要的前沿技术,传达贯彻国家信息安全重要方针政策,及时反映国内外信息安全的热点技术及最新发展趋势。
 最新文章