Text
Analisis formal protokol LAP fog enabled IoT menggunakan proverif
Abstrak:
Protokol LAP Fog enabled IoT merupakan protokol yang dijalankan dalam fog computing untuk lingkungan IoT. Didesain oleh Verma dan Bhardwaj pada tahun 2020. Protokol tersebut berguna dalam banyak penerapan IoT seperti sistem perawatan kesehatan, sistem transportasi, smart city dan lainnya. Berdasarkan klaim oleh Verma dan Bhardwaj, protokol tersebut dinilai aman terhadap man in the middle attack, eavesdropping, dan replay attack. Pernyataan tersebut diklaim berdasarkan analisis informal. Walaupun telah dianalisis secara informal, tetap ada kebutuhan untuk melakukan analisis formal guna memastikan tingkat keamanan yang lebih tinggi melalui ketelitian matematis, mendeteksi potensi kerentanan, dan memberikan bukti-bukti verifikasi terhadap sifat-sifat keamanan. Pada penelitian ini dilakukan analisis formal terhadap Protokol LAP Fog enabled IoT dengan menggunakan ProVerif. Pemodelan protokol dapat direpresentasikan menggunakan alat verifikasi formal ProVerif dan hasil yang diberikan terbukti aman untuk aspek autentikasi antara Perangkat, Fog Node dan Cloud Server. ProVerif membuktikan terdapat celah keamanan untuk aspek kerahasiaan dari LAP Fog enabled IoT. ProVerif mengindikasikan Protokol LAP Fog enabled IoT rentan serangan musuh, oleh karena itu pada penelitian ini diberikan skema perbaikan yang dibentuk dengan menambahkan skema enkripsi kunci bersama antara Perangkat dan Fog Node. Hasil verifikasi ProVerif menyatakan bahwa tidak terdapat serangan yang mampu dijalankan pada skema perbaikan.
Abstract:
The LAP Fog enabled IoT protocol is a protocol that runs in fog computing for the IoT environment. Designed by Verma and Bhardwaj in 2020. The protocol is useful in many IoT applications such as healthcare systems, transportation systems, smart cities and others. Based on claims by Verma and Bhardwaj, the protocol is considered safe against man in the middle attacks, eavesdropping, and replay attacks. The statement is claimed based on informal analysis. Even though it has been analyzed informally, there is still a need to perform formal analysis to ensure a higher level of security through mathematical rigor, detecting potential vulnerabilities, and providing verification evidence of security properties. In this study, a formal analysis was conducted of the LAP Fog enabled IoT Protocol using ProVerif. The protocol modeling can be represented using the formal verification tool ProVerif and the results provided are proven to be secure for authentication aspects between the Device, Fog Node and Cloud Server. ProVerif proves there is a security hole for the confidentiality aspect of the LAP Fog enabled IoT. ProVerif indicates that the LAP Fog enabled IoT Protocol is vulnerable to enemy attacks, therefore in this research a repair scheme is provided which is formed by adding a shared key encryption scheme between the Device and the Fog Node. ProVerif's verification results state that there are no capable attacks on the repair scheme.
No other version available