2019
DOI: 10.1109/comst.2019.2914453
|View full text |Cite
|
Sign up to set email alerts
|

TLS/PKI Challenges and Certificate Pinning Techniques for IoT and M2M Secure Communications

Abstract: Transport Layer Security is becoming the de facto standard to provide end-to-end security in the current Internet. IoT and M2M scenarios are not an exception since TLS is also being adopted there. The ability of TLS for negotiating any security parameter, its flexibility and extensibility are responsible for its wide adoption but also for several attacks. Moreover, as it relies on Public Key Infrastructure (PKI) for authentication, it is also affected by PKI problems. Considering the advent of IoT/M2M scenario… Show more

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
1
1
1
1

Citation Types

0
14
0
2

Year Published

2019
2019
2024
2024

Publication Types

Select...
6
2
1

Relationship

1
8

Authors

Journals

citations
Cited by 37 publications
(16 citation statements)
references
References 78 publications
0
14
0
2
Order By: Relevance
“…Delegar en un punto único la autenticación, confiando luego en credenciales temporales, como lo permite OAuth2, mantiene la infraestructura de identidades ligera, mientras que la distribución en servicios brinda una gran facilidad a la hora de replicar y redundar servicios en clúster cuando la carga de trabajo del sistema así lo amerita. Es justamente este enfoque de servicios / microservicios lo que permite que trabajar con TLS no sea demasiado exigente a nivel de mantenimiento, como destacaron Díaz-Sánchez et al [20].…”
Section: Discussionunclassified
See 1 more Smart Citation
“…Delegar en un punto único la autenticación, confiando luego en credenciales temporales, como lo permite OAuth2, mantiene la infraestructura de identidades ligera, mientras que la distribución en servicios brinda una gran facilidad a la hora de replicar y redundar servicios en clúster cuando la carga de trabajo del sistema así lo amerita. Es justamente este enfoque de servicios / microservicios lo que permite que trabajar con TLS no sea demasiado exigente a nivel de mantenimiento, como destacaron Díaz-Sánchez et al [20].…”
Section: Discussionunclassified
“…Entre los enfoques posibles, mencionan como una alternativa viable, aquel orientado a servicios, para equilibrar entre centralización y distribución del control; más aún, la tendencia en software y aplicaciones distribuidas parecería dirigirse en general hacia el empleo de microservicios [17][18][19]. Ahondando en esta línea, Díaz-Sánchez, Marín-López, Almenarez, Arias y Sherrat [20] destacan los beneficios que una arquitectura de microservicios, adicionalmente basada en TLS/PKI, puede tener en IoT, al aligerar las tareas de desarrollo y mantenimiento, beneficioso tanto para proveedores y distribuidores como para usuarios, al mismo tiempo, reforzando la seguridad de interconexión. Estudios de caso como el de Urien [21] confirman de manera práctica las posibilidades de estas técnicas.…”
Section: Trabajos Relacionadosunclassified
“…Certificate pinning solutions for IoT/M2M have been profoundly revised by the authors in previous works [67]. Nevertheless, we argue that actual certificate pinning techniques do not offer the dynamicity required by IoT microservices.…”
Section: Pki and Certificate Pinningmentioning
confidence: 91%
“…The issues related to the use of PKIs by resource-limited IoT devices have been extensively studied in the literature [20]- [22], and many solutions have been proposed, mainly based on the delegation of the most consuming tasks to a resource-rich and trusted centralized entity [23]- [26]. However, the issues related to the lifecycle management of certificates in IoT environments have received little attention so far.…”
Section: Related Workmentioning
confidence: 99%