透过数据水晶球理解物联网安全:现状与未来
密码学与安全
2017-03-30 v1
摘要
受消费级物联网市场繁荣的启发,许多设备制造商、初创公司和科技巨头纷纷涌入该领域。然而,物联网令人兴奋的实用性和快速市场化是以牺牲隐私和安全为代价的。行业报告和学术工作揭示了针对物联网系统的诸多攻击,导致隐私泄露、财产损失和大规模可用性问题。为了缓解此类威胁,人们提出了一些解决方案。然而,它们对物联网生态系统能产生什么影响仍不甚明了。在这项工作中,我们旨在对物联网领域已报告的攻击和防御进行全面研究,旨在找出我们已知什么、当前研究的不足之处以及如何向前发展。为此,我们首先构建了一个工具包,使用语义分析在海量在线数据中搜索,以识别超过 3000 篇与物联网相关的文章。此外,通过使用机器学习技术对收集的数据进行聚类,我们能够将学术观点与来自行业和其他来源的发现进行比较,试图理解它们之间的差距、物联网安全风险的趋势以及需要进一步关注的新问题。我们通过提出物联网生态系统的分类法并将物联网安全组织为五个问题领域来系统化这一过程。我们使用此分类法作为灯塔,根据我们定义的多个属性评估每项物联网工作。我们的评估表明,相关的安全和隐私问题远未解决。我们讨论了每种提出的解决方案如何应用于某个问题领域,并强调了它们的优势、假设和约束。我们强调物联网供应商需要安全框架,并讨论了将安全责任转移到外部或集中式实体的趋势。我们还确定了开放的研究问题,并为构建安全的物联网生态系统提供建议。
引用
@article{arxiv.1703.09809,
title = {Understanding IoT Security Through the Data Crystal Ball: Where We Are Now and Where We Are Going to Be},
author = {Nan Zhang and Soteris Demetriou and Xianghang Mi and Wenrui Diao and Kan Yuan and Peiyuan Zong and Feng Qian and XiaoFeng Wang and Kai Chen and Yuan Tian and Carl A. Gunter and Kehuan Zhang and Patrick Tague and Yue-Hsun Lin},
journal= {arXiv preprint arXiv:1703.09809},
year = {2017}
}