999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ContexIoT:為應用化的IoT平臺提供場景完整性

2017-12-05 06:40:12賈云瀚
中國教育網絡 2017年9期
關鍵詞:用戶設備

文/賈云瀚

ContexIoT:為應用化的IoT平臺提供場景完整性

文/賈云瀚

許多存在于IoT 應用中的訪問控制缺陷,造成大多數的App存在“過度的權限”問題。

如今,物聯網(IoT) 設備已經進入了日常生活中的各個領域,隨著技術的發展,IoT設備市場已經從最初的不同廠家推出圍繞自家硬件的一套封閉的生態系統 (例如飛利浦 Hue 照明系統),發展到了一種被稱為“應用化”(Appified) 的新階段。 在一個Appified 的平臺之上, 任何第三方的開發者被允許為這個平臺開發應用程序(App), 去控制來自不同廠家的IoT設備從而更好地為用戶提供便利的功能。 三星推出的SmartThings 平臺便是其中一例,它支持了來自不同制造商的80多種IoT設備,并且為第三方開發者提供了API去為自己的應用商店開發App。之前無法完成的一些功能,比如用三星生產的運動傳感器(motion sensor) 數據去控制飛利浦生產的燈泡,都可以在SmartThings平臺上實現。

然而,Appified平臺也帶來了一個根本的安全問題——允許不被信任的第三方代碼來控制用戶的設備。2016年IEEE Samp;P 的一篇論文[1]以SmartThings平臺為例,指出許多存在于IoT 應用中的訪問控制(access control)缺陷,造成大多數的App存在“過度的權限”(overprivilege) 問題,從而允許攻擊者危害智能家居(smart home)用戶的安全,例如,用偽裝成監控電池電量的IoT應用去偷取智能門鎖的密碼等。針對現實存在的這一類威脅IoT用戶安全的問題,我們提出了ContexIoT解決方案[2],一個基于情景(Context)的應用權限系統。ContexIoT為應用化IoT平臺的訪問控制提供一種叫做 Contextual integrity 的特性,意即:當用戶允許一種應用的行為時,它實際上允許的是這個應用在當時的Context下進行這種行為,而不是在任何時候。Contextual integrity 被之前的研究者認為是一個理想的權限系統所應該確保的特性[3]。

對于如何去定義在IoT 應用情景下的 Context,文章作者給出了一個比較全面的Context定義。該定義確保了惡意軟件的惡意行為能夠從Context層面上與正常的IoT應用行為區分出來。 ContexIoT 采用了一種為應用商店里的IoT加入安全補丁的方式來確保App運行時的Contextual integrity。 如圖1所示,在一個原始的IoT 應用中存在兩種行為:正常的行為是當檢測到溫度大于一定數值時打開窗戶,而惡意的行為是當發現用戶進入睡眠狀態時打開窗戶。 在原有的App邏輯中,因為App被給予了控制窗戶的權限,這兩種行為都是被允許的。

圖1

ContexIoT 會基于對應用程序靜態分析(static analysis)的結果進行安全補丁的方式來為程序加入安全執行的邏輯。如圖1所示,被ContexIoT進行過補丁的應用邏輯,當要執行到“開窗”這一敏感行為(sensitive action)時,會將當前開窗行為所在的Context報告給一個ContexIoT的負責進行訪問控制的遠程服務,該服務會根據不同的Context來做出訪問控制的決定:當該敏感行為發生的Context和用戶之前允許過的一種Context相符時,該行為被允許; 當某種Context第一次出現時,將它顯示給用于,讓用戶做出決定。在這個例子中,正常行為的Context描述了該開窗行為是被溫度的改變而觸發的,而惡意行為的Context可以告訴用戶該開窗行為是由用戶進入睡眠而觸發的,用戶可以由此做出細粒度的(fine-grained)基于Context的訪問控制決定。

為了評估ContexIoT方法的有效性,作者團隊基于對之前各種IoT智能手機上的惡意軟件技術的系統性調查,針對25種惡意軟件常用的繞過訪問控制系統的技術,寫出了25種針對SmartThings平臺的惡意軟件,來測試ContexIoT是否能夠在運行時檢測并阻止這些惡意軟件中存在的惡意行為,最終結果證明了該方法的有效性。 這些惡意軟件樣本可以從該項目的網站上下載[4]。同時,經過對283個應用商店內的Smart Things應用的測量,發現被加入安全邏輯的應用和原始應用相比只額外增加了約10%的延遲,這在大多數物聯網的應用情景下可以忽略不計。

在此項目中,我們將前人在訪問控制領域提出的一種理想,但難以實現的特性——Contextual integrity,利用IoT應用場景的一些特點進行了實現, 提供了一種能防御絕大多數現在已知的惡意軟件技術的新型的訪問控制系統,我們的實現目前僅基于三星SmartThings平臺,但這種設計適用于目前市面上很多包括Apple HomeKit 在內的應用化的IoT平臺。

(責編:楊潔)

(作者單位為密西根大學)

[1] E.Fernandes, J.Jung, and A.Prakash. Security Analysis of Emerging Smart Home Applications. In Proceedings of the 37th IEEE Symposium on Security and Privacy.

[2] Yunhan Jack Jia, et al. ContexIoT: Towards Providing Contextual Integrity to Appified IoT Platforms. Proceedings of the 24th Network and Distributed System Security Symposium (NDSS’17).

[3] P.Wijesekera, A.Baokar, A.HosseiniE, S.Egelman, D.Wagner, and K.Beznosov. Android permission remystified: A field study on contextual integrity. In Proceedings of the 24th USENIX Security Symposium.

[4] Project website. https://sites.google.com/site/iotcontextualintegrity/home

猜你喜歡
用戶設備
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 色偷偷一区二区三区| 亚洲熟妇AV日韩熟妇在线| 日韩精品一区二区三区视频免费看| 精品欧美一区二区三区在线| 国产肉感大码AV无码| 国产三级视频网站| 综合五月天网| 91亚洲国产视频| 免费一级无码在线网站 | 99re在线视频观看| 国产成人免费| 乱人伦视频中文字幕在线| 啪啪国产视频| 欧美不卡视频在线| 国产91成人| 国产人碰人摸人爱免费视频| 四虎综合网| 亚洲综合一区国产精品| 国产日韩丝袜一二三区| 国产成人精品视频一区视频二区| 国产91精品最新在线播放| а∨天堂一区中文字幕| 91国内视频在线观看| 99久久婷婷国产综合精| 高清不卡毛片| 欧美日韩免费| 免费可以看的无遮挡av无码| 国产精品女熟高潮视频| 成人福利在线视频免费观看| 国产综合在线观看视频| 欧美激情一区二区三区成人| 在线观看视频一区二区| 亚洲男人天堂久久| 激情在线网| 九九九九热精品视频| 老司机午夜精品视频你懂的| 玖玖精品视频在线观看| 久久亚洲国产视频| 911亚洲精品| 国产视频只有无码精品| 久久精品人人做人人爽电影蜜月| 国产情精品嫩草影院88av| 免费又黄又爽又猛大片午夜| swag国产精品| 亚洲无码一区在线观看| 91在线高清视频| 91久久夜色精品| 爆乳熟妇一区二区三区| 久久精品欧美一区二区| 999精品色在线观看| 欧美日本视频在线观看| 综1合AV在线播放| 国产精品国产三级国产专业不| 伊人天堂网| 美女视频黄频a免费高清不卡| 手机成人午夜在线视频| 国产又粗又爽视频| 国产成人8x视频一区二区| 亚洲免费毛片| 亚洲AⅤ波多系列中文字幕 | 国产精品永久免费嫩草研究院| 亚洲视频二| 亚洲欧美另类色图| 国产美女无遮挡免费视频| 免费国产小视频在线观看| 露脸国产精品自产在线播| 免费在线播放毛片| 日本精品视频一区二区| 无码中文AⅤ在线观看| 国产精品亚洲日韩AⅤ在线观看| 国产免费黄| 欧美一级片在线| 99久久国产综合精品2020| 成人国产精品网站在线看| 99青青青精品视频在线| 国产成人精品一区二区| 国产第一页免费浮力影院| 91精品国产91久无码网站| www亚洲天堂| 欧美视频免费一区二区三区| 97se综合| 精品综合久久久久久97|