中文

以更智能的 IoT 流量整形保护智能家居隐私

密码学与安全 2020-07-28 v2

摘要

智能家居物联网(IoT)设备的激增给家庭内部隐私保护带来了前所未有的挑战。在本文中,我们证明即便设备使用端到端传输层加密,被动网络观察者(例如互联网服务提供商)仍可通过分析来自市售智能家居设备的互联网流量推断家庭内部的私人活动。我们评估了针对此类流量分析攻击的常用防御方法,包括防火墙、虚拟专用网络以及独立链路填充,发现它们在合理数据开销下均不足以隐藏用户活动。我们提出了一种新防御手段“随机流量填充”(STP),使被动网络对手难以可靠地区分真实用户活动与为模仿用户交互而生成的流量模式。我们的分析给出了对手准确检测真实用户活动能力的理论界限,该界限是防御技术所生成额外覆盖流量量的函数。

关键词

引用

@article{arxiv.1812.00955,
  title  = {Keeping the Smart Home Private with Smart(er) IoT Traffic Shaping},
  author = {Noah Apthorpe and Danny Yuxing Huang and Dillon Reisman and Arvind Narayanan and Nick Feamster},
  journal= {arXiv preprint arXiv:1812.00955},
  year   = {2020}
}

备注

21 pages, 9 figures, 4 tables. This article draws heavily from arXiv:1705.06805, arXiv:1705.06809, and arXiv:1708.05044. Camera-ready version