[論文レビュー] A Survey on Sensor-based Threats to Internet-of-Things (IoT) Devices and Applications
本調査は、IoTデバイスを対象としたセンサーベースの脅威、攻撃の分類、IoT OSにおける既存のセンサ管理、セキュリティ対策を分析し、今後の研究の方向性を明らかにする。
The concept of Internet of Things (IoT) has become more popular in the modern era of technology than ever before. From small household devices to large industrial machines, the vision of IoT has made it possible to connect the devices with the physical world around them. This increasing popularity has also made the IoT devices and applications in the center of attention among attackers. Already, several types of malicious activities exist that attempt to compromise the security and privacy of the IoT devices. One interesting emerging threat vector is the attacks that abuse the use of sensors on IoT devices. IoT devices are vulnerable to sensor-based threats due to the lack of proper security measurements available to control use of sensors by apps. By exploiting the sensors (e.g., accelerometer, gyroscope, microphone, light sensor, etc.) on an IoT device, attackers can extract information from the device, transfer malware to a device, or trigger a malicious activity to compromise the device. In this survey, we explore various threats targeting IoT devices and discuss how their sensors can be abused for malicious purposes. Specifically, we present a detailed survey about existing sensor-based threats to IoT devices and countermeasures that are developed specifically to secure the sensors of IoT devices. Furthermore, we discuss security and privacy issues of IoT devices in the context of sensor-based threats and conclude with future research directions.
研究の動機と目的
- IoTデバイスおよびアプリケーションにおけるセンサーベースの脅威を特徴づける。
- 現在のIoT OSのセンサ管理システムがセンサーアクセスをどのように処理しているかと、その欠点を評価する。
- センサーベースの脅威の分類を提供し、既存のセキュリティ対策を要約する。
- IoTでのセンサーを保護するための未解決の課題を特定し、将来の研究方向を提案する。
提案手法
- センサーベースの脅威文献と確定した攻撃シナリオの文献調査。
- センサーベースの脅威の分類(情報漏洩、悪意あるセンサーパターンの送信、偽データの注入、DoS)の開発。
- IoT OS全体のセンサ管理システムの分析と、同意ベースのアクセスの弱点の特定。
- センサ脅威の文脈におけるセキュリティ解決策とその制限について論じる。
実験結果
リサーチクエスチョン
- RQ1IoTデバイスを対象とするセンサーベースの脅威は何で、それらはどのように機能しますか?
- RQ2現在のIoT OSはセンサーアクセスをどのように管理し、セキュリティの欠点は何ですか?
- RQ3センサーベースの脅威に対するどのようなセキュリティ対策が存在し、それらはどこで不十分ですか?
- RQ4IoTセンサーの保護における未解決課題と将来の方向性は何ですか?
主な発見
- センサーベースの脅 threats は、情報漏洩、悪意あるセンサーパターンやコマンドの送信、偽データの注入、DoSに分類される。
- キーストローク推定、タスク推定、位置推定、盗聴は、モーション、音声、映像、磁気センサーにわたる情報漏洩を示す。
- IoT OSのセンサーアクセスは権限ベースのモデルに依存しており、悪質なアプリによって回避され、センサー乱用を可能にする。
- 攻撃は、加速度計、ジャイロスコープ、マイク、カメラ、光センサなど、広く利用可能なセンサーを利用して、広範なツールを必要とせずに行われる。
- セキュリティ対策は存在するが、IoTエコシステム内でのセンサーの乱用を検知または阻止する点で限界がある。
より良い研究を、今すぐ始めましょう
論文設計から論文執筆まで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。