IoT 安全:端到端视角与案例研究
密码学与安全
2018-05-16 v1
摘要
在本文中,我们提出了关于 IoT 安全与隐私的端到端视角及案例研究。我们的贡献分为三个方面。首先,我们提出了对 IoT 系统的端到端视角,该视角可指导 IoT 系统的风险评估与设计。我们识别了 10 个与安全和隐私相关的基本 IoT 功能。基于这一视角,我们系统地从 IoT 系统、软件、网络和云端大数据分析方面提出了安全与隐私要求。其次,利用 IoT 安全与隐私的端到端视角,我们对 Edimax IP 摄像头系统进行了漏洞分析。我们是首个利用该系统的人,并识别出能够完全控制该制造商所有摄像头的多种攻击。我们的真实实验证明了所发现攻击的有效性,并再次向 IoT 制造商敲响了警钟。第三,在利用 Edimax 摄像头时发现的漏洞以及我们此前对 Edimax 智能插头的利用,可能引发新一波 Mirai 攻击,这些攻击可以是僵尸网络或蠕虫攻击。为了系统地理解 Mirai 恶意软件的危害,我们对 Mirai 的传播进行建模,并使用仿真验证了该模型。本文的工作再次向 IoT 设备制造商发出警报,促使他们更好地保护产品,以防止类似 Mirai 的恶意软件攻击。
关键词
引用
@article{arxiv.1805.05853,
title = {IoT Security: An End-to-End View and Case Study},
author = {Zhen Ling and Kaizheng Liu and Yiling Xu and Chao Gao and Yier Jin and Cliff Zou and Xinwen Fu and Wei Zhao},
journal= {arXiv preprint arXiv:1805.05853},
year = {2018}
}