论 MUD 文件在部署前的交互、冲突与配置需求分析
密码学与安全
2021-07-15 v1 网络与互联网体系结构
摘要
制造商使用描述(Manufacturer Usage Description, MUD)是互联网工程任务组(Internet Engineering Task Force, IETF)的一项标准,旨在通过为 IoT 设备创建开箱即用的访问控制列表来保护 IoT 设备与网络。然而在实践中,每个设备的访问控制列表在其 MUD 文件中定义,可能包含数百条访问控制规则。因此,阅读并校验这些文件是一项挑战;且对开发者而言确定多个 IoT 设备如何交互是困难的,对消费者而言则不可行。为此,我们引入 MUD-Visualizer 以提供任意数量 MUD 文件的可视化。MUD-Visualizer 旨在通过提供格式校正、将其与其他 MUD 文件集成以及通过可视化识别冲突,来帮助开发者生成正确的 MUD 文件。MUD-Visualizer 具有可扩展性,其核心任务是对多个设备的 ACE(访问控制条目)进行合并与图示;范围涵盖局域网内与局域网外。MUD-Visualizer 已公开可用,可在 GitHub 上找到。
引用
@article{arxiv.2107.06372,
title = {On the Analysis of MUD-Files' Interactions, Conflicts, and Configuration Requirements Before Deployment},
author = {Vafa Andalibi and Eliot Lear and DongInn Kim and L. Jean Camp},
journal= {arXiv preprint arXiv:2107.06372},
year = {2021}
}
备注
22 pages, 6 figures, 3 algorithms, To be published in 5th EAI International Conference on Safety and Security in Internet of Things (SaSeIoT)