智能家居网络安全与隐私挑战及应对策略
1. 应用平台层的安全问题
智能家居系统中,智能应用平台承担着大量计算任务。为支持更多物联网服务,多数平台支持第三方应用,并依据应用代码逻辑实现多设备自动协作。然而,平台存在缺陷,为智能应用的恶意行为提供了可乘之机。
以三星 SmartThings 智能应用平台为例,它为每个设备抽象出相应能力,并通过约束函数模型规范智能应用行为。但该功能模型采用粗粒度管理方法,可能使智能应用获得过多权限,从而导致不当行为。
应用的恶意行为主要分为两类:
- 过度权限访问 :恶意应用在未经用户授权的情况下,自动在云端控制设备,如自动打开门锁。
- 事件欺骗 :恶意应用在云端虚假报告事件,触发后续异常操作,例如伪造温度传感器的“高温”数据,诱导智能空调自动开启。
这些应用层面的风险给智能家居系统和用户带来了巨大的安全与隐私隐患。
目前,对智能应用恶意行为的监测和预防主要有以下三种方式:
1. 修改智能家居平台,引入敏感数据信息流控制机制 :例如 FlowFence 系统,可拦截所有数据流,并要求下游用户在使用敏感数据前进行声明。
2. 设计基于上下文的权限控制系统,实现细粒度访问控制 :如 ContexIoT 系统,能支持对敏感行为的细粒度识别,并向用户报告敏感行为和上下文信息。
3. 通过分析应用源代码、注释和描述文档,改进智能应用的授权机制 :例如 SmartAuth 通过对智能应用
超级会员免费看
订阅专栏 解锁全文
1306

被折叠的 条评论
为什么被折叠?



