Skip to main content
QUICK REVIEW

[論文レビュー] Securing Cloud-Based Internet of Things: Challenges and Mitigations

Nivedita Singh, Rajkumar Buyya|arXiv (Cornell University)|Feb 1, 2024
IoT and Edge/Fog Computing被引用数 5
ひとこと要約

クラウドベースのIoTデバイスを10種類に分類し、セキュリティ/プライバシーの課題を整理し、緩和策を調査し、未解決の課題を概説する包括的なレビュー。

ABSTRACT

The Internet of Things (IoT) has seen remarkable advancements in recent years, leading to a paradigm shift in the digital landscape. However, these technological strides have introduced new challenges, particularly in cybersecurity. IoT devices, inherently connected to the internet, are susceptible to various forms of attacks. Moreover, IoT services often handle sensitive user data, which could be exploited by malicious actors or unauthorized service providers. As IoT ecosystems expand, the convergence of traditional and cloud-based systems presents unique security threats in the absence of uniform regulations. Cloud-based IoT systems, enabled by Platform-as-a-Service (PaaS) and Infrastructure-as-a-Service (IaaS) models, offer flexibility and scalability but also pose additional security risks. The intricate interaction between these systems and traditional IoT devices demands comprehensive strategies to protect data integrity and user privacy. This paper highlights the pressing security concerns associated with the widespread adoption of IoT devices and services. We propose viable solutions to bridge the existing security gaps while anticipating and preparing for future challenges. This paper provides a detailed survey of the key security challenges that IoT services are currently facing. We also suggest proactive strategies to mitigate these risks, thereby strengthening the overall security of IoT devices and services.

研究の動機と目的

  • 目的別にクラウドベースのIoTデバイスを系統的に分類し、セキュリティ/プライバシーの課題を特定する。
  • クラウド統合における10カテゴリのIoT全体でセキュリティ脆弱性とプライバシーリスクを調査する。
  • 緩和策の適用を評価し、さらなる研究が必要なギャップを特定する。
  • 複数のIoTカテゴリに適用可能な標準化されたセキュリティソリューションの実現可能性を評価する。

提案手法

  • デバイスの目的に基づいてクラウドベースのIoTデバイスを10カテゴリに分類する(図2)。
  • 各カテゴリのセキュリティ/プライバシーリスクを検討する(セクションV)。
  • 既存の緩和策を調査し、カテゴリ別の課題へ対応づける(セクションV-AからV-C)。
  • 未解決の問題と今後の研究方向を要約する(セクションV-A3、V-B3)。
  • 総括として最終的な内容の要約表を含む総括を提供する(セクションVI)。

実験結果

リサーチクエスチョン

  • RQ1RQ1: 目的別にクラウドベースのIoTデバイスを分類し、セキュリティ/プライバシーの課題に対処できるか。
  • RQ2RQ2: 各カテゴリのセキュリティ/プライバシーの課題に対処する緩和策は何か。
  • RQ3RQ3: 10カテゴリすべてに適用可能な標準化されたセキュリティソリューションは実現可能か。

主な発見

  • 本論文は、セキュリティ/プライバシーの問題を整理するためのクラウドベースIoTデバイスの10カテゴリフレームワークを提案する(図2)。
  • 消費者IoTの voice squatting や 子どものIoTの remote access/ plaintext APIs といったカテゴリ特有の脆弱性を記録している。
  • 検討された緩和策には、SDNベースのDDoS対策、暗号技術/認証スキーム、プライバシー保護設計(例:LOKI)などが含まれる。
  • 著者らは、クラウド提供者の信用性、ファームウェアの脆弱性、標準の欠如、マルチステークホルダー協力を要するプライバシー懸念などの未解決問題を指摘している。
  • 本記事は扱われた内容の要約表を簡潔に提供し、クラウドベースIoTにおける継続中および将来のセキュリティ課題を強調している。

より良い研究を、今すぐ始めましょう

論文設計から論文執筆まで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。