Skip to main content
QUICK REVIEW

[논문 리뷰] Securing Cloud-Based Internet of Things: Challenges and Mitigations

Nivedita Singh, Rajkumar Buyya|arXiv (Cornell University)|2024. 02. 01.
IoT and Edge/Fog Computing인용 수 5
한 줄 요약

클라우드 기반 IoT 디바이스를 열 가지 유형으로 분류하고 보안/프라이버시 문제를 매핑하며, 완화 전략을 조사하고 향후 문제를 제시하는 포괄적 리뷰.

ABSTRACT

The Internet of Things (IoT) has seen remarkable advancements in recent years, leading to a paradigm shift in the digital landscape. However, these technological strides have introduced new challenges, particularly in cybersecurity. IoT devices, inherently connected to the internet, are susceptible to various forms of attacks. Moreover, IoT services often handle sensitive user data, which could be exploited by malicious actors or unauthorized service providers. As IoT ecosystems expand, the convergence of traditional and cloud-based systems presents unique security threats in the absence of uniform regulations. Cloud-based IoT systems, enabled by Platform-as-a-Service (PaaS) and Infrastructure-as-a-Service (IaaS) models, offer flexibility and scalability but also pose additional security risks. The intricate interaction between these systems and traditional IoT devices demands comprehensive strategies to protect data integrity and user privacy. This paper highlights the pressing security concerns associated with the widespread adoption of IoT devices and services. We propose viable solutions to bridge the existing security gaps while anticipating and preparing for future challenges. This paper provides a detailed survey of the key security challenges that IoT services are currently facing. We also suggest proactive strategies to mitigate these risks, thereby strengthening the overall security of IoT devices and services.

연구 동기 및 목표

  • 목적에 따라 클라우드 기반 IoT 디바이스를 체계적으로 분류하여 보안/프라이버시 문제를 식별한다.
  • 클라우드 통합에서 열 가지 IoT 카테고리에 걸친 보안 취약점과 프라이버시 위험을 조사한다.
  • 완화 방안을 평가하고 추가 연구가 필요한 격차를 식별한다.
  • 여러 IoT 카테고리에 적용 가능한 표준화된 보안 솔루션의 타당성을 평가한다.

제안 방법

  • 장치 목적에 따라 클라우드 기반 IoT 디바이스를 열 가지 범주로 분류한다 (도표 2).
  • 각 범주에 대한 보안/프라이버시 위험을 검토한다 (섹션 V).
  • 기존의 완화 접근 방식을 조사하고 범주별 문제에 매핑한다 (섹션 V-A ~ V-C).
  • 개방 문제 및 향후 연구 방향을 요약한다 (섹션 V-A3, V-B3).
  • 내용의 최종 요약 표를 포함한 합성 제시를 제공한다 (섹션 VI).

실험 결과

연구 질문

  • RQ1RQ1: 목적에 따라 클라우드 기반 IoT 디바이스를 분류하고 그들의 보안/프라이버시 이슈를 해결할 수 있는가?
  • RQ2RQ2: 각 범주의 보안/프라이버시 이슈를 다룰 수 있는 완화 접근 방법은 무엇인가?
  • RQ3RQ3: 열 가지 IoT 범주 전체에 걸쳐 표준화된 보안 솔루션이 실행 가능한가?

주요 결과

  • 본 논문은 보안/프라이버시 이슈를 정리하기 위해 클라우드 기반 IoT 디바이스를 열 가지 범주로 구성하는 프레임워크를 제안한다(도표 2).
  • 소비자 IoT의 음성 스쿼팅 및 아동 IoT의 원격 액세스/평문 API와 같은 범주별 취약점을 문서화한다.
  • 완화 방법에는 SDN 기반 DDoS 보호, 암호화/인증 방식, 프라이버시를 보존하는 설계(예: LOKI) 등이 포함된다.
  • 저자들은 클라우드 공급자에 대한 신뢰, 펌웨어 취약성, 표준 부족, 다당사자 협력이 필요한 프라이버시 문제를 포함한 열린 문제를 식별한다.
  • 본 논문은 다루어진 내용의 간결한 요약 표를 제공하고 클라우드 기반 IoT의 지속적인 보안 문제와 향후 도전과제를 강조한다.

더 나은 연구,지금 바로 시작하세요

연구 설계부터 논문 작성까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.