面向非关键物联网流量目的地的自动识别与阻断
网络与互联网体系结构
2020-03-17 v1 密码学与安全
摘要
近年来消费级物联网(IoT)领域人气显著上升。从智能音箱、婴儿监视器到智能水壶与电视,这些设备日益出现在全球家庭之中,而用户可能并未意识到拥有这些设备所带来的风险。先前工作表明,这些设备可通过将信息暴露于大量服务提供商与第三方分析服务而威胁个人的隐私与安全。我们的分析显示,许多此类互联网连接(及其所暴露的信息)既非关键,甚至对设备运行也非必需。然而,自动将IoT设备的网络流量区分关键与非关键并非易事,需要在受控环境中基于手动实验的专家分析。本文中,我们探究是否可能自动将网络流量目的地分类为关键(设备正常运作所必需)或非关键,从而允许家庭网关作为选择性防火墙阻断不期望的非关键目的地。我们的初步结果表明,部分IoT设备会连接对其运行非关键的目的地,且阻断这些目的地不影响设备功能。我们迈出了设计与评估IoTrimmer的第一步,这是一个用于自动化测试与分析设备所连各类目的地、并选择性阻断不影响设备功能目的地的框架。
引用
@article{arxiv.2003.07133,
title = {Towards Automatic Identification and Blocking of Non-Critical IoT Traffic Destinations},
author = {Anna Maria Mandalari and Roman Kolcun and Hamed Haddadi and Daniel J. Dubois and David Choffnes},
journal= {arXiv preprint arXiv:2003.07133},
year = {2020}
}
备注
5 pages, 1 figure, 3 tables