VetIoT:关于对运行时强制策略的物联网防御方案进行测评
摘要
由可编程物联网平台驱动的智能家庭常面临安全与安保问题。一类防御方案动态强制实施捕捉物联网系统预期行为的策略。尽管有诸多创新,这些方案却未得到充分测评。主要原因在其评估方式——它们在隔离的虚拟测试床中通过手工编排场景进行自评,这些场景需要使用平台用户界面(UI)进行手动交互。此类非统一评估设置限制了可复现性与对比分析。以传统方式弥合此差距需大量前期人工投入,致使研究者放弃大规模对比实证评估。为此,我们提出 VetIoT——一个高度自动化的统一评估平台——以测评依赖运行时策略强制的防御方案。给定一防御方案,VetIoT 即可实例化虚拟测试床以部署并评估该方案。VetIoT 以自动化事件模拟器替代基于 UI 的手动交互,并以自动化比较器替代对测试结果的手动检查。VetIoT 集成自动化事件生成器向事件模拟器馈送事件。我们开发了 VetIoT 原型,其成功复现并对比评估了四种运行时策略强制方案。VetIoT 的压力测试与差分测试能力使其成为未来研究与评估的有前景工具。
引用
@article{arxiv.2308.12417,
title = {VetIoT: On Vetting IoT Defenses Enforcing Policies at Runtime},
author = {Akib Jawad Nafis and S Mahmudul Hasan and Omar Chowdhury and Endadul Hoque},
journal= {arXiv preprint arXiv:2308.12417},
year = {2025}
}
备注
A preliminary version of this paper was presented at the IEEE Conference on Communications and Network Security (CNS) 2023 (https://doi.org/10.1109/CNS59707.2023.10288667). For the conference version, see arXiv:2308.12417v2. This version has been extended with significant new additions, such as new features and expanded evaluation results