IoT-Scan:面向物联网的网络侦察工具
系统与控制
2022-04-07 v1 网络与互联网体系结构
系统与控制
摘要
网络侦察是一项核心的网络与安全过程,旨在发现设备及其属性。对于基于 IP 的网络,已有多种网络侦察工具可用,例如 Nmap。而对于物联网(IoT),目前尚无类似工具能够跨多种协议发现设备。在本文中,我们提出 IoT-Scan,一种通用的物联网网络侦察工具。IoT-Scan 基于软件定义无线电(SDR)技术,该技术允许以灵活的软件方式实现无线电协议。我们提出了一系列被动、主动、多通道和多协议扫描算法,以加速利用 IoT-Scan 进行设备发现。我们基于非均匀赠券收集问题(non-uniform coupon collector problem)的理论流量模型对被动扫描算法进行基准测试。我们实现了这些扫描算法,并比较了其在四种流行物联网协议上的性能:Zigbee、Bluetooth LE、Z-Wave 和 LoRa。通过对数十个物联网设备的大量实验,我们证明我们的实现具有极小的丢包率,并达到了接近理论基准的性能。利用多协议扫描,我们进一步证明,与顺序被动扫描相比,在 2.4\,GHz 频段发现蓝牙和 Zigbee 设备、以及在 900\,MHz 频段发现 LoRa 和 Z-Wave 设备的时间减少了 70%。我们将实现与数据向研究界公开,以便独立复现我们的结果并促进该工具的进一步开发。
引用
@article{arxiv.2204.02538,
title = {IoT-Scan: Network Reconnaissance for the Internet of Things},
author = {Stefan Gvozdenovic and Johannes K Becker and John Mikulskis and David Starobinski},
journal= {arXiv preprint arXiv:2204.02538},
year = {2022}
}