[论文解读] The Security of Smart Buildings: a Systematic Literature Review
本论文进行系统文献综述,以绘制智能建筑安全研究的现状,突出增长、常见主题、协议、评估缺口,以及对非技术因素缺乏关注。
Smart Buildings are networks of connected devices and software in charge of automatically managing and controlling several building functions such as HVAC, fire alarms, lighting, shading and more. These systems evolved from mostly electronic and mechanical elements to complex systems relying on IT and wireless technologies and networks. This exposes smart buildings to new risks and threats that need to be enumerated and addressed. Research efforts have been done in several areas related to security in smart buildings but a clear overview of the research field is missing. In this paper, we present the results of a systematic literature review that provides a thorough understanding of the state of the art in research on the security of smart buildings. We found that the field of smart buildings security is growing significantly in complexity due to the many protocols introduced recently and that the research community is already studying. We also found an important lack of empirical evaluations, though evaluations on testbeds and real systems seems to be growing. Finally, we found an almost complete lack of consideration of non-technical aspects, such as social, organisational, and human factors, which are crucial in this type of systems, where ownership and liability is not always clear.
研究动机与目标
- 提供对智能建筑安全研究现状的透彻理解。
- 描述由于新协议与技术带来的SB安全的演变与复杂性。
- 评估经验证据的评估实践并识别真实系统测试中的空白。
- 强调在SB安全研究中对社会、组织和人为因素的忽视。
- 提出未来SB安全研究的开放挑战路线图。
提出的方法
- 遵循前期工作中的透明程序进行系统性文献综述。
- 在2016年第四季度对Web of Science、IEEE Xplore、ACM DL、Scopus、Usenix进行检索,使用两组针对SB与security的关键词。
- 由两位研究人员独立审核,若有分歧再由第三位评审者介入,达到高一致性(κ = 0.81)。
- 从初始1697条结果中筛选出并对90篇论文进行全文评审。
- 通过标准化模板提取元数据、论文摘要、引文、评判性评审以及评估细节。
实验结果
研究问题
- RQ1智能建筑安全研究的现状与演变是什么?
- RQ2哪些SB协议、攻击、漏洞和防御最常被研究,且在何种情境中?
- RQ3使用了哪些评估方法(真实系统、测试环境、仿真、数学证明),经验性工作如何进展?
- RQ4存在哪些空白,特别是在社会、组织与人因等非技术方面?
主要发现
- 由于最近引入的许多协议,智能建筑安全领域的复杂性正在增加。
- 54% 的评审论文关注防御,其余分别是攻击(19%)、漏洞(7%)、讨论(12%)和新系统/特性(8%)。
- BACnet(36%)、KNX(23%)和LonWorks(18%)是讨论最多的协议;较新的无线时代协议(如基于802.11的、EnOcean、Z‑Wave)主要出现在后期年份。
- 整体上经验性评估相对稀缺;37% 的论文没有评估,而仅有15%在真实系统上评估,测试环境和仿真在近年有所增加。
- 文献显示在非技术方面(社会、组织和人为因素)明显缺乏考虑,尽管SB部署存在安全性和责任方面的影响。
- 传统SB安全研究与更广泛的CPS/IT安全之间存在明显差距,表明需要整合的跨学科方法。
更好的研究,从现在开始
从论文设计到论文写作,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。