HADES-IoT:一种面向 IoT 设备的实用基于主机的异常检测系统(扩展版)
密码学与安全
2019-05-06 v1
摘要
物联网设备已无处不在,广泛分布于工业、交通、医疗和家庭等多个应用领域。然而,物联网设备的普及引发了对其安全性的担忧,尤其是考虑到许多制造商由于上市时间短和低成本压力,仅关注其产品的核心功能而忽视了安全性。此外,目前尚不存在任何成熟或标准化的方法来测量和确保物联网设备的安全性。因此,漏洞往往得不到处理,使得攻击者能够出于各种目的利用物联网设备,例如侵犯隐私、将设备招募入僵尸网络或滥用设备进行加密货币挖矿。在本文中,我们提出了一种面向物联网的实用基于主机的异常检测系统(HADES-IoT),作为最后一道防线。HADES-IoT 具备主动检测能力,提供防篡改能力,并可部署于广泛的基于 Linux 的物联网设备上。HADES-IoT 的主要优势在于其低性能开销,这使其适用于物联网领域,而该领域内由于高性能需求无法应用现有方法。我们将 HADES-IoT 部署在七台物联网设备上以评估其有效性和性能开销。实验表明,HADES-IoT 在检测当前物联网恶意软件(如 VPNFilter 和 IoTReaper)时实现了 100% 的有效性;同时平均仅需 5.5% 的可用内存,且仅造成较低的 CPU 负载。
引用
@article{arxiv.1905.01027,
title = {HADES-IoT: A Practical Host-Based Anomaly Detection System for IoT Devices (Extended Version)},
author = {Dominik Breitenbacher and Ivan Homoliak and Yan Lin Aung and Nils Ole Tippenhauer and Yuval Elovici},
journal= {arXiv preprint arXiv:1905.01027},
year = {2019}
}