中文

面向物联网生态系统的网络安全测试与监控

软件工程 2025-02-19 v1 密码学与安全

摘要

我们描述了一个框架和工具规范,旨在推动物联网生态系统的网络安全测试与监控。我们首先概述此前论文中所面临的挑战,并讨论了集成方法与工具,以解决这些挑战。我们还描述了物联网生态系统的典型应用案例,并提出了针对这些挑战的方法。当前工作状态为:规范化与概念化已完成,应用案例已明确,挑战清晰,工具与框架的实现/扩展正在进行中,工具处于不同发展阶段。本工作期间做出了若干关键观察:1)工具可以多种不同组合使用,鼓励即时使用,其中一种工具可提供线索,随后执行其他工具以基于初始结果开展进一步调查。2)工具链的自动执行由工作流程支持。3)对测试记录与结果不可变存储的支持是重要要求。4)指标(观察或测量,代表与网络安全评估相关性信息)是工具之间或与操作员之间交流的关键机制。5)将本工作映射到既定的安全开发生命周期是确定工具与框架适用性与实用性的有用方式。6)设备与系统之间存在关键互动。7)多种形式的异常检测是运行时监控的关键手段。8)针对每个具体设备/系统的细节调查仍需进一步工作。

关键词

引用

@article{arxiv.2502.12837,
  title  = {Toward Cybersecurity Testing and Monitoring of IoT Ecosystems},
  author = {Steve Taylor and Panos Melas and Martin Gile Jaatun and Aida Omerovic and Robert Seidl and Norbert Goetze and Jens Kuhr and Dmytro Prosvirin and Manuel Leone and Paolo De Lutiis and Andrey Kuznetsov and Anatoliy Gritskevich and George N. Triantafyllou and Antonis Mpantis and Oscar Garcia Perales and Bernd-Ludwig Wenning and Sayon Duttagupta},
  journal= {arXiv preprint arXiv:2502.12837},
  year   = {2025}
}

备注

Preprint of Paper submitted to Springer Nature Computer Science