智能家居系统中的隐私工程:全面的隐私威胁分析与风险管理方法
密码学与安全
2025-10-27 v2
摘要
由于缺乏专注于分析和评估隐私威胁以实现有效风险管理的保护方法研究,解决智能家居(SH)系统中的信任问题至关重要。虽然大多数研究主要关注用户隐私,但设备数据隐私(尤其是身份隐私)几乎被忽视,而这可能对 SH 系统内的整体用户隐私产生重大影响。为此,我们的研究将隐私工程(PE)原则纳入 SH 系统,同时考虑用户和设备数据隐私。我们从一个典型的 SH 系统综合参考模型开始。基于 PE 框架 LINDDUN PRO 的初始阶段,我们提出了基于典型 SH 参考模型的数据流图(DFD),以更好地理解 SH 系统操作。为了识别潜在的隐私威胁区域并执行隐私威胁分析(PTA),我们采用了 LINDDUN PRO 威胁模型。随后,进行了隐私影响评估(PIA),通过根据隐私威胁的发生可能性及其潜在后果进行优先级排序,以实施隐私风险管理。最后,我们建议了可能缓解部分此类威胁的隐私增强技术(PETs)。本研究旨在阐明 SH 系统中的主要隐私威胁、相关风险以及隐私控制的有效优先级排序。预期本研究结果将使 SH 领域的利益相关者受益,包括供应商、云提供商、用户、研究人员和监管机构。
引用
@article{arxiv.2401.09519,
title = {Privacy Engineering in Smart Home (SH) Systems: A Comprehensive Privacy Threat Analysis and Risk Management Approach},
author = {Emmanuel Dare Alalade and Mohammed Mahyoub and Ashraf Matrawy},
journal= {arXiv preprint arXiv:2401.09519},
year = {2025}
}
备注
The paper has 3 figures, 8 tables