阻断而不破坏:非必要物联网流量的识别与缓解
网络与互联网体系结构
2021-05-12 v1
摘要
尽管物联网(IoT)设备十分普及,但关于这些设备所产生的互联网流量的用途与风险的信息却很少,且消费者控制这些风险的手段有限。一个关键的开放问题是,能否通过自动阻断物联网设备的部分互联网连接来缓解这些风险,同时不致使设备无法运行。本文通过开发一种严谨的方法论来解答该问题,该方法依赖自动化的 IoT 设备实验来揭示哪些网络连接(及其暴露的信息)是必要的,哪些不是。我们进一步开发了策略,自动将网络流量目的地分类为必需(即其流量对设备正常工作至关重要)或非必需,从而允许防火墙规则阻断发往非必需目的地的流量而不破坏设备功能。我们发现,在测试的31台设备中,确有16台至少存在一个可阻断的非必需目的地,单台设备可阻断目的地的最大数量为11。我们进一步分析网络流量目的地,发现实验中观察到的所有第三方均可被阻断,而第一方与支持方既非统一必需也非统一非必需。最后,我们展示了现有阻断列表在 IoT 流量上的局限性,提出了一套自动限制非必要 IoT 流量的准则,并开发了实现这些准则的原型系统。
引用
@article{arxiv.2105.05162,
title = {Blocking without Breaking: Identification and Mitigation of Non-Essential IoT Traffic},
author = {Anna Maria Mandalari and Daniel J. Dubois and Roman Kolcun and Muhammad Talha Paracha and Hamed Haddadi and David Choffnes},
journal= {arXiv preprint arXiv:2105.05162},
year = {2021}
}