中文

IoTMonitor:一种基于隐马尔可夫模型的安全系统,用于识别触发-动作物联网平台中的关键攻击节点

密码学与安全 2022-02-10 v1

摘要

随着物联网环境中触发-动作平台的涌现与快速发展,由物联网设备间交互引发的安全漏洞愈发普遍。一个设备上的事件发生会触发另一设备中的动作,最终可能促成网络中事件链的形成。攻击者利用这种链式效应,仅需向链中注入恶意事件,即可远程攻陷物联网设备并触发其感兴趣的动作。为解决触发-动作场景导致的安全漏洞,现有研究致力于基于设备的物理指纹验证设备的安全属性或验证特定事件的发生。我们提出 IoTMonitor,一种安全分析系统,它通过观测传感器采集的物理证据链,以最高概率辨识底层事件发生链。我们使用 Baum-Welch 算法估计转移概率与发射概率,并使用 Viterbi 算法辨识事件序列。由此可识别触发-动作序列中的关键节点,其被攻陷将使攻击者达成最终目标。我们在 PEEVES 数据集上所设计系统的实验结果表明,我们能够从观测中高精度地重建事件发生序列,并识别攻击路径上的关键节点。

关键词

引用

@article{arxiv.2202.04620,
  title  = {IoTMonitor: A Hidden Markov Model-based Security System to Identify Crucial Attack Nodes in Trigger-action IoT Platforms},
  author = {Md Morshed Alam and Md Sajidul Islam Sajid and Weichao Wang and Jinpeng Wei},
  journal= {arXiv preprint arXiv:2202.04620},
  year   = {2022}
}

备注

This paper appears in the 2022 IEEE Wireless Communications and Networking Conference (WCNC 2022). Personal use of this material is permitted. Permission from IEEE must be obtained for all other uses