中文

Tyche:面向智能家居平台基于风险的权限机制

密码学与安全 2018-12-04 v2

摘要

新兴的智能家居平台连接多种物理设备并支持第三方应用开发,目前采用受智能手机操作系统启发的权限模型——它们将功能相似的设备操作分组为独立单元,并要求用户以该粒度授予应用对设备的访问权。不幸的是,这导致两个问题:(1)不需要访问所有已授予设备操作的应用对这些操作具有过度特权访问;(2)应用可能对用户造成高于所需的风险,因为物理设备操作本质上是风险不对称的——"door.unlock"(开门)给入室盗窃者可乘之机,而 "door.lock"(锁门)可能导致被锁在门外。具有混合风险操作访问权的过度特权应用只会增加潜在的损害。我们提出 Tyche,一个利用物理设备操作中的风险不对称性来限制应用对智能家居用户所造成风险、且不增加用户决策负担的系统。Tyche 引入了基于风险的权限这一概念。在使用基于风险的权限时,设备操作按相似风险分组,用户以该基于风险的粒度授予应用对设备的访问权。从源自流行的 Samsung SmartThings 平台的一组权限出发,我们开展了一项涉及领域专家与 Mechanical Turk 用户的用户研究,以计算设备操作相关风险的相对排序。我们发现用户的风险评估与领域专家高度吻合。利用该排序,我们定义了设备操作基于风险的分组,并将其应用于现有 SmartThings 应用,表明若应用为恶意或可 exploited,基于风险的权限确实能限制风险。

关键词

引用

@article{arxiv.1801.04609,
  title  = {Tyche: Risk-Based Permissions for Smart Home Platforms},
  author = {Amir Rahmati and Earlence Fernandes and Kevin Eykholt and Atul Prakash},
  journal= {arXiv preprint arXiv:1801.04609},
  year   = {2018}
}