中文

购者慎勿(物联网):迈向物联网设备存在的透明性(完整版)

密码学与安全 2023-09-11 v2

摘要

随着许多类型的物联网设备悄然渗入众多场景和日常生活的诸多方面,对其存在与功能的认知成为一大关切。隐藏的物联网设备可通过感知窥探附近毫无防备的用户,并通过执行器影响不知情用户所在的环境。这分别引发了隐私以及安全/安全问题。隐藏物联网设备的危害已被认识,先前研究提出了一些缓解手段,主要基于流量分析或使用专用硬件来发现设备。尽管这类方法部分有效,目前仍缺乏全面的物联网设备透明性方案。在近期隐私法规(GDPR和CCPA)的推动下,本文提出并构建了一种隐私敏捷的物联网设备信任根架构,称为PAISA:隐私敏捷物联网感知与执行(Privacy-Agile IoT Sensing and Actuation)。它保证关于物联网设备存在及其能力及时且安全的通告。PAISA包含两个组件:一个位于物联网设备上,即使所有设备软件被攻破也能保证周期性通告其存在;另一个运行在用户设备上,负责捕获和处理通告。值得注意的是,PAISA无需硬件修改,它使用流行的现成可信执行环境(TEE)——ARM TrustZone。本工作还包含了PAISA的全功能(开源)原型实现,包括:通过IEEE 802.11 WiFi信标进行通告的物联网设备,以及基于Android智能手机捕获和处理通告的应用。文中讨论了PAISA设计与原型的安全性和性能。

关键词

引用

@article{arxiv.2309.03574,
  title  = {Caveat (IoT) Emptor: Towards Transparency of IoT Device Presence (Full Version)},
  author = {Sashidhar Jakkamsetti and Youngil Kim and Gene Tsudik},
  journal= {arXiv preprint arXiv:2309.03574},
  year   = {2023}
}

备注

17 pages, 11 figures. To appear at ACM CCS 2023