Cloud-mediated IoT architectures fragment authentication across vendor silos and create latency and availability bottlenecks for cross-vendor device-to-device (D2D) interactions. We present Atlas, a framework that extends the Web public-key infrastructure to IoT by issuing X.509 certificates to devices via vendor-operated ACME clients and vendor-controlled DNS namespaces. Devices obtain globally verifiable identities without hardware changes and establish mutual TLS channels directly across administrative domains, decoupling runtime authentication from cloud reachability. We prototype Atlas on ESP32 and Raspberry Pi, integrate it with an MQTT-based IoT stack and an Atlas-aware cloud, and evaluate it in smart-home and smart-city workloads. Certificate provisioning completes in under 6s per device, mTLS adds only about 17ms of latency and modest CPU overhead, and Atlas-based applications sustain low, predictable latency compared to cloud-mediated baselines. Because many major vendors already rely on ACME-compatible CAs for their web services, Atlas is immediately deployable with minimal infrastructure changes.


翻译:云中介物联网架构将认证分散在各厂商孤岛中,并为跨厂商设备间(D2D)交互带来延迟与可用性瓶颈。本文提出Atlas框架,通过厂商运营的ACME客户端及厂商控制的DNS命名空间为设备颁发X.509证书,从而将Web公钥基础设施扩展至物联网领域。设备无需硬件改造即可获得全局可验证身份,并能够跨管理域直接建立双向TLS通道,实现运行时认证与云端可达性的解耦。我们在ESP32与树莓派平台上构建Atlas原型,将其与基于MQTT的物联网协议栈及支持Atlas的云平台集成,并在智能家居与智慧城市场景下进行评估。单设备证书配置可在6秒内完成,双向TLS仅增加约17毫秒延迟与适度CPU开销,且基于Atlas的应用相较于云中介基线方案能持续保持较低且可预测的延迟。由于多数主流厂商的Web服务已依赖ACME兼容的证书颁发机构,Atlas仅需最小化基础设施改造即可立即部署。

0
下载
关闭预览

相关内容

物联网,英文名为Internet of Things,可以简单地理解为物物相连的互联网。物联网主要通过各种设备(比如RFID,传感器,二维码等)的接口将现实世界的物体连接到互联网上,或者使它们互相连接,以实现信息的传递和处理。互联网在现实的物理世界之外新建了一个虚拟世界,物联网将会把两个世界融为一体。
国家标准《物联网 群智感知 技术架构》(征求 意见稿)
《物联网参考体系结构》国家标准
专知会员服务
29+阅读 · 2024年6月22日
国家标准《信息技术云计算参考架构》
专知会员服务
35+阅读 · 2024年5月24日
重磅!《物联网操作系统安全白皮书》2022版发布, 51页pdf
2022年中国物联网平台行业概览
专知会员服务
44+阅读 · 2022年8月31日
专知会员服务
42+阅读 · 2021年9月14日
【AIOT】2020年中国智能物联网(AIoT)白皮书|附下载
产业智能官
32+阅读 · 2020年3月13日
【数据中台】什么是数据中台?
产业智能官
18+阅读 · 2019年7月30日
专访阿里亚顿:Serverless与BFF与前端
前端之巅
45+阅读 · 2019年5月8日
我所了解的物联网设备测试方法(硬件篇)
FreeBuf
12+阅读 · 2019年2月12日
【物联网】物联网产业现状与技术发展
产业智能官
15+阅读 · 2018年12月17日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
VIP会员
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员