智能家居环境中的隐私保护威胁狩猎
密码学与安全
2020-01-22 v2 信息检索
摘要
近年来智能家居环境的迅速普及为诸多领域带来了全新且具有变革性的条件,致力于提升生活质量与体验。此类环境大多以动态且去中心化的方式组合了多个利益相关方提供的不同设备,这从数字调查的角度提出了新的挑战。此外,这些设备与房主日常交互产生了大量数据记录,给此类数据的管理与分析带来困难。分析师应采用新的数字调查方法,以应对传统方法用于此类环境时的现有局限。此类环境中的数字证据可存在于记录智能家居内历史事件的日志文件记录中。威胁狩猎可利用这些设备的集体特性,深入洞察应对新威胁的最佳方式,从而有助于降低安全事件的影响。然而,该方法主要依赖于智能家居房主是否愿意共享从其智能家居环境中提取的个人使用日志。但由于个人网关所记录信息的敏感性,他们可能不愿使用此类服务。本文提出了一种使智能家居房主能够以隐私保护方式共享其使用日志的方法。我们开发了一种分布式威胁狩猎方法,允许在不向其他参与方泄露日志记录的情况下组合多种威胁类别。此外,提出了一个场景,用以描述智能家居环境中用于检测潜在威胁的主动威胁情报共享,并给出了部分实验结果。
引用
@article{arxiv.1911.02174,
title = {Privacy Preserving Threat Hunting in Smart Home Environments},
author = {Ahmed M. Elmisery and Mirela Sertovic},
journal= {arXiv preprint arXiv:1911.02174},
year = {2020}
}
备注
In Proc. the International Conference on Advances in Cyber Security, Penang, Malaysia, July 2019