中文

使用 Karl 将物联网设备从供应商基础设施中解耦

密码学与安全 2023-06-01 v2

摘要

大多数消费级物联网设备与云端基础设施垂直集成。此类架构给用户数据带来巨大风险,且因供应商异构性以及用户无法审计云端活动而加剧。一种更有前景的方法是利用本地硬件,使用户能够控制其数据的处理方式以及为何可与其它设备或互联网共享。Karl 是一个新的智能家居框架,旨在将物联网的计算与存储托管在用户自选的设备上。Karl 模块化编程模型的一个关键洞见是:一个熟悉的接口(受无服务器架构启发)可在单一框架下捕获大多数现代云端物联网组件,并以与硬件位置无关的方式执行模块。虽然本地托管消除了许多数据流,但模块化使得所有剩余数据流都能通过细粒度原语加以论证。我们引入了两种物联网安全机制:管道权限(pipeline permissions,在给定某种理由时允许共享设备数据)和退出策略(exit policies,除非满足特定条件否则阻断数据流)。我们通过两个端到端应用对 Karl 进行了评估。

关键词

引用

@article{arxiv.2204.13737,
  title  = {Extricating IoT Devices from Vendor Infrastructure with Karl},
  author = {Gina Yuan and David Mazières and Matei Zaharia},
  journal= {arXiv preprint arXiv:2204.13737},
  year   = {2023}
}