我仍能看见你:为何现有的物联网流量重塑手段失效
密码学与安全
2024-06-18 v1 系统与控制
系统与控制
摘要
物联网 (IoT) 设备产生的互联网流量数据由互联网服务提供商 (ISP) 和设备制造商收集,常常与第三方共享以维持和提升用户服务。然而,路径上的对手通过分析这些网络流量痕迹,能够推断并指纹化用户的敏感隐私信息,如占有情况和用户活动。尽管关于防御这一侧信道攻击——恶意物联网流量分析 (TA) 的文献日益增长,但目前尚无系统方法来比较和评估这些既有研究的全面性。为此,我们设计了一种新的低成本、开源系统框架——物联网流量暴露监控工具包 (IoT Traffic Exposure Monitoring Toolkit, ITEMTK),以便全面检验和验证先前的攻击模型及其防御方法。在此基础上,我们还设计了一种新型图像化攻击,能够即使在用户在智能家居中采用最严格的防护措施时,推断出敏感的用户信息。研究人员可利用我们的新型图像化攻击,对现有物联网流量分析攻击及防御研究进行系统化理解。我们的结果表明,当前的防御措施不足以保护物联网设备用户的隐私。物联网设备对我们新设计的图像化用户隐私推断攻击极其脆弱,对物联网设备用户的隐私构成严重威胁。我们还指出了潜在的未来改进方向,以增强防御措施。ITEMTK 的灵活性允许其他研究人员通过集成新的 TA 攻击模型和预防方法来轻松扩展,以衡量其未来工作。
引用
@article{arxiv.2406.10358,
title = {I Still See You: Why Existing IoT Traffic Reshaping Fails},
author = {Su Wang and Keyang Yu and Qi Li and Dong Chen},
journal= {arXiv preprint arXiv:2406.10358},
year = {2024}
}
备注
EWSN'24 paper accepted, to appear