中文

PTMF:一种面向物联网的、具有专家驱动威胁传播分析的隐私威胁建模框架

密码学与安全 2025-10-27 v1

摘要

先前关于隐私威胁分析的研究主要集中在基于潜在发生区域及其发生可能性来分析隐私威胁。然而,深入理解所涉及的威胁行为者、他们的行为以及导致隐私威胁的意图至关重要。在本文中,我们提出了一个新颖的隐私威胁模型框架,该框架通过不同阶段分析隐私威胁。PTMF 的开发受到来自 MITRE ATT&CK 框架的选定策略和 LINDDUN 隐私威胁模型技术的启发,使 PTMF 成为一个以隐私为中心的框架。所提出的 PTMF 可以以多种方式使用,包括分析隐私威胁期间威胁行为者的活动以及评估物联网系统中的隐私风险等。在本文中,我们通过基于 PTMF 开发问卷,对与物联网相关的 12 种隐私威胁进行了用户研究,并招募了来自安全和隐私领域学术界和工业界的专家来收集他们的意见。对收集到的数据进行了分析和映射,以识别参与物联网用户识别以及其余 11 种隐私威胁的威胁行为者。我们的观察揭示了前三大威胁行为者以及他们在 IU 隐私威胁期间使用的关键路径,以及其余 11 种隐私威胁。这项研究可以为理解如何以及在哪里可以根据这些系统中威胁行为者的活动和意图,主动且有效地在物联网系统中部署隐私措施以减轻隐私威胁提供坚实的基础。

关键词

引用

@article{arxiv.2510.21601,
  title  = {PTMF: A Privacy Threat Modeling Framework for IoT with Expert-Driven Threat Propagation Analysis},
  author = {Emmanuel Dare Alalade and Ashraf Matrawy},
  journal= {arXiv preprint arXiv:2510.21601},
  year   = {2025}
}

备注

26 pages, 18 figures