Skip to main content
QUICK REVIEW

[論文レビュー] Smart Home Personal Assistants: A Security and Privacy Review

Jide Edu, José M. Such|arXiv (Cornell University)|Mar 13, 2019
User Authentication and Security Systems参考文献 123被引用数 47
ひとこと要約

この論文は、スマートホーム個人アシスタント(SPAs)のセキュリティとプライバシー問題の体系的な文献調査を実施し、攻撃ベクターと対策を分類し、未解決の研究課題を概説します。

ABSTRACT

Smart Home Personal Assistants (SPA) are an emerging innovation that is changing the way in which home users interact with the technology. However, there are a number of elements that expose these systems to various risks: i) the open nature of the voice channel they use, ii) the complexity of their architecture, iii) the AI features they rely on, and iv) their use of a wide-range of underlying technologies. This paper presents an in-depth review of the security and privacy issues in SPA, categorizing the most important attack vectors and their countermeasures. Based on this, we discuss open research challenges that can help steer the community to tackle and address current security and privacy issues in SPA. One of our key findings is that even though the attack surface of SPA is conspicuously broad and there has been a significant amount of recent research efforts in this area, research has so far focused on a small part of the attack surface, particularly on issues related to the interaction between the user and the SPA devices. We also point out that further research is needed to tackle issues related to authorization, speech recognition or profiling, to name a few. To the best of our knowledge, this is the first article to conduct such a comprehensive review and characterization of the security and privacy issues and countermeasures of SPA.

研究の動機と目的

  • SPAアーキテクチャとそのセキュリティ/プライバシーへの影響の概要を提供する。
  • SPAsに影響を与える主要な攻撃と対策を分類する。
  • 既存の防御の制限を評価し、現在の研究のギャップを特定する。
  • SPAのセキュリティとプライバシーにつながる未解決の課題のロードマップを提案する。

提案手法

  • SLRをSPAsのセキュリティとプライバシー文献に適用する。
  • 関連語の検索のためにデータベース(ACM DL、Web of Science、IEEE Xplore、ScienceDirect)を検索します。
  • 網羅性を確保するために検索を手動で補足します。
  • 結果が得られない論文を除外し、SPAsのセキュリティ/プライバシーを説明する研究を含めます。
  • 論文を分析して技術、年、基準、指標、結果を抽出します。

実験結果

リサーチクエスチョン

  • RQ1RQ1: SPAsの使用に伴う主なセキュリティとプライバシーの問題は何ですか?
  • RQ2RQ2: SPAsに対する既知の攻撃を特徴づける要素は何ですか?
  • RQ3RQ3: 既存の対策の主な制限は何で、それをどう改善できますか?
  • RQ4RQ4: SPAのセキュリティとプライバシーに対処する主な未開拓の課題は何ですか?

主な発見

  • SPAsの攻撃表面は広いが、これまでの研究はその一部しか扱っていない。
  • 多くの研究は、ユーザーとSPAデバイス間の相互作用に焦点を当てており、他のアーキテクチャ要素にはあまり言及していない。
  • 本研究は、SPAのセキュリティ/プライバシーの問題と対策の初の包括的なレビューと特徴づけを提供する。
  • 論文は、ユーザーとデバイスのインターフェース以外の権限付与、音声認識、プロファイリング、クラウド/サードパーティとの相互作用に関する研究の必要性を特定する。
  • 本研究は、将来のSPAのセキュリティとプライバシー研究を指針とする未解決の課題を概説する。

より良い研究を、今すぐ始めましょう

論文設計から論文執筆まで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。