#pkI

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Xiaofeng Shi, Shouqian Shi, Minmei Wang, Jonne Kaunisto, Chen Qian 0001

该论文针对物联网(IoT)设备间通信中证书撤销(CR)检查资源开销大、状态同步延迟高的问题,提出了一种名为TinyCR的片上证书撤销检查系统。在IoT场景中,设备间相互验证数字证书是安全协议的关键环节,但传统CR检查(如CRL或OCSP)需要大量存储和计算资源,且撤销状态的同步存在较长延迟。TinyCR旨在实现100%的检查准确性、低内存占用、高计算效率、低同步延迟和低网络带宽,同时兼容现有证书标准。其核心创新是设计了一种紧凑且动态的数据结构DASS(Dynamic and compact data structure),用于在设备上存储并查询全局撤销状态。实验结果表明,TinyCR仅需每台设备1.7 MB内存即可跟踪1亿个IoT证书(撤销率1%),在Raspberry Pi 3上检查单个证书的撤销状态耗时不到1微秒。此外,当有新证书添加或撤销时,TinyCR可以即时更新。该研究为资源受限的IoT设备提供了一种高效、可扩展的证书撤销验证方案,对推动IoT安全协议的落地具有重要意义。适合关注物联网安全、嵌入式系统安全、PKI基础设施的研究人员和工程师阅读。

💡 推荐理由: 物联网设备普遍资源受限,传统证书撤销检查机制难以低成本落地。TinyCR以极低内存和延迟实现高精度撤销查询,为IoT设备间安全通信提供了可行的基础设施支撑,值得设备安全评估参考。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)