Skip to main content
QUICK REVIEW

[論文レビュー] A Survey of Analysis Methods for Security and Safety verification in IoT Systems

Lobna Abuserrieh, Manar H. Alalfi|arXiv (Cornell University)|Mar 3, 2022
Advanced Malware Detection Techniques被引用数 4
ひとこと要約

本調査は、異種のIoTプラットフォーム間の相互作用に注目し、IoTアプリケーションにおけるセキュリティおよび安全性の検証のためのプログラム解析技術について包括的な分析を提案する。既存のツールや手法を分類し、検証における主要な課題を特定するとともに、標準化およびクロスプラットフォーム互換性における研究ギャップを強調し、将来の安全かつ信頼性の高いIoTシステム開発の基盤を提供する。

ABSTRACT

Internet of Things (IoT) has been rapidly growing in the past few years in all life disciplines. IoT provides automation and smart control to its users in different domains such as home automation, healthcare systems, automotive, and many more. Given the tremendous number of connected IoT devices, this growth leads to enormous automatic interactions among sizeable IoT apps in their environment, making IoT apps more intelligent and more enjoyable to their users. But some unforeseen interactions of IoT apps and any potential malicious behaviour can seriously cause insecure and unsafe consequences to its users, primarily non-experts, who lack the required knowledge regarding the potential impact of their IoT automation processes. In this paper, we study the problem of security and safety verification of IoT systems. We survey techniques that utilize program analysis to verify IoT applications' security and safety properties. The study proposes a set of categorization and classification attributes to enhance our understanding of the research landscape in this domain. Moreover, we discuss the main challenges considered in the surveyed work and potential solutions that could be adopted to ensure the security and safety of IoT systems.

研究の動機と目的

  • 増加するアプリケーション間の相互作用を伴う複雑で異種のIoTシステムにおけるセキュリティおよび安全性の検証という、拡大する課題に対処すること。
  • 最近の研究で使用されている、IoTアプリケーションのセキュリティおよび安全性の性質を検証するためのプログラム解析技術を特定および分類すること。
  • 既存のツールがIoTアプリケーションにおけるセキュリティおよび安全性の違反を検出、防止、または軽減する方法を検討すること。
  • 異なるIoTプラットフォームおよびツールにおける安全性およびセキュリティ要件の表現および処理方法を分析すること。
  • IoTセキュリティおよび安全性の解析における標準化、ツールの汎用性、クロスプラットフォーム検証能力に関する研究ギャップを明らかにすること。

提案手法

  • IoTセキュリティおよび安全性の検証のためのプログラム解析技術に焦点を当てた最近の研究論文の体系的調査を実施すること。
  • 分析手法(例:静的解析、動的解析、記号実行など)、検証目的(セキュリティ、安全性、または両方)、複数アプリケーションの相互作用をサポートするかなどに基づいて、調査対象の研究を分類すること。
  • 対象とするIoTプラットフォーム(例:SmartThings、OpenHAB、IFTTT)、要件の表現、検証能力に基づいてツールをカテゴリ化すること。
  • 検証の過程で、周囲のIoTランタイム環境およびプラットフォームの異種性をどの程度考慮しているかを分析すること。
  • 過去の調査と比較して、以前にカバーされていなかった新規にリリースされたツールや技術を同定すること。
  • 調査結果を統合し、IoT検証分野における繰り返し現れる課題、制限、および今後の研究の機会を特定すること。

実験結果

リサーチクエスチョン

  • RQ1IoTアプリケーションにおけるセキュリティおよび安全性の検証に最も一般的に使用されているプログラム解析技術は何か?
  • RQ2既存のツールは、IoTシステムにおける安全性およびセキュリティ要件をどのように表現し、検証しているか?
  • RQ3現在のツールは、複数アプリケーションおよび異種のIoT環境における検証をどの程度サポートしているか?
  • RQ4既存のIoTセキュリティおよび安全性検証アプローチにおける主な制限および研究ギャップは何か?
  • RQ5最近のツールは、過去の調査と比較して、ツールカバレッジ、プラットフォーム対応、検証能力の観点でどのように異なるか?

主な発見

  • 本調査は、複数アプリケーションの相互作用に注目した、IoTアプリケーションにおけるセキュリティおよび安全性の両方の検証のためのプログラム解析技術を包括的に分析する初の調査である。
  • 多くの既存ツールは異種のIoTプラットフォームをサポートしていないため、複雑な環境における一般化可能性と実用的応用性が制限されている。
  • 調査されたツールの多くはセキュリティにのみ焦点を当てており、医療や産業用IoTなど重要な分野における安全性の性質にはほとんど注意を払っていない。
  • 安全性およびセキュリティ要件の標準化された表現が著しく欠落しており、ツール間およびプラットフォーム間の検証が困難である。
  • 過去の調査でカバーされていなかった最近のツール(特に高度な静的解析や記号実行を活用するもの)は有望ではあるが、スケーラビリティおよび導入準備の点で依然として限界がある。
  • 本調査では、セキュリティと安全性を同時に検証する統合フレームワークの欠如が明らかになり、今後の研究およびツール開発の重要な分野であることが示された。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。