IoTSan:增强物联网系统的安全性
密码学与安全
2018-10-30 v2
摘要
当今的物联网系统包含与传感器和执行器交互的事件驱动智能应用(app)。物联网系统特有的一个问题是,有缺陷的 app、未预见的有害 app 交互或设备/通信故障,可能导致不安全且危险的物理状态。检测导致此类状态的缺陷,需要对已安装 app、组件设备、其配置以及更重要的它们如何交互有整体视图。本文中,我们设计 IoTSan,一种新颖的实用系统,以模型检测为构建模块,通过识别可将系统引向不安全状态的事件来揭示“交互级”缺陷。在构建 IoTSan 时,我们设计了专为物联网系统定制的新技术,以缓解与模型检测相关的状态爆炸。IoTSan 还自动将物联网 app 转换为适于模型检测的格式。最后,为理解所检测漏洞的根本原因,我们设计了一种归因机制以识别有问题及潜在恶意的 app。我们在 Samsung SmartThings 平台上评估 IoTSan。从 76 个手动配置的系统,IoTSan 检测到 147 个漏洞。我们还用来自先前工作的恶意 SmartThings app 评估 IoTSan。IoTSan 检测到潜在安全违规,并有效将这些 app 归因为恶意。
引用
@article{arxiv.1810.09551,
title = {IoTSan: Fortifying the Safety of IoT Systems},
author = {Dang Tu Nguyen and Chengyu Song and Zhiyun Qian and Srikanth V. Krishnamurthy and Edward J. M. Colbert and Patrick McDaniel},
journal= {arXiv preprint arXiv:1810.09551},
year = {2018}
}
备注
Proc. of the 14th ACM CoNEXT, 2018