IoTGaze:通过无线上下文分析实现物联网安全增强
密码学与安全
2020-06-30 v1 网络与互联网体系结构
摘要
物联网(IoT)已成为服务自动化、监控和互联等方面最具前景的技术。然而,IoT 引发的安全和隐私问题引起担忧。近期研究侧重于从平台和应用程序内部解决安全问题。本工作中,我们创造性地转换角度,从无线上下文视角考量安全问题。我们提出一种称为 IoTGaze 的新框架,可通过无线流量分析发现 IoT 系统中的潜在异常与漏洞。通过嗅探加密无线流量,IoTGaze 能自动识别应用程序与设备间事件的顺序交互。我们发现时间事件依赖关系并为 IoT 系统生成无线上下文。同时,我们从 IoT 应用程序描述和用户界面中提取反映用户预期的 IoT 上下文。若无线上下文与预期的 IoT 上下文不匹配,IoTGaze 报告异常。此外,IoTGaze 能通过温度、光照度等隐藏通道发现由应用间交互引起的漏洞。我们给出了在 Samsung SmartThings 平台上框架的概念验证实现与评估。评估表明 IoTGaze 能有效发现异常和漏洞,从而极大增强 IoT 系统的安全性。
引用
@article{arxiv.2006.15827,
title = {IoTGaze: IoT Security Enforcement via Wireless Context Analysis},
author = {Tianbo Gu and Zheng Fang and Allaukik Abhishek and Hao Fu and Pengfei Hu and Prasant Mohapatra},
journal= {arXiv preprint arXiv:2006.15827},
year = {2020}
}
备注
9 pages, 11 figures, 3 tables, to appear in the IEEE International Conference on Computer Communications (IEEE INFOCOM 2020)