We use cookies to improve your experience with our site.
袁斌, 万俊, 吴宇晗, 邹德清, 金海. 智能家居系统安全综述[J]. 计算机科学技术学报, 2023, 38(2): 228-247. DOI: 10.1007/s11390-023-2488-3
引用本文: 袁斌, 万俊, 吴宇晗, 邹德清, 金海. 智能家居系统安全综述[J]. 计算机科学技术学报, 2023, 38(2): 228-247. DOI: 10.1007/s11390-023-2488-3
Yuan B, Wan J, Wu YH et al. On the security of smart home systems: A survey. JOURNAL OF COMPUTER SCIENCE AND TECHNOLOGY 38(2): 228−247 Mar. 2023. DOI: 10.1007/s11390-023-2488-3.
Citation: Yuan B, Wan J, Wu YH et al. On the security of smart home systems: A survey. JOURNAL OF COMPUTER SCIENCE AND TECHNOLOGY 38(2): 228−247 Mar. 2023. DOI: 10.1007/s11390-023-2488-3.

智能家居系统安全综述

On the Security of Smart Home Systems: A Survey

  • 摘要:
    研究背景 物联网 (IoT) 的快速发展极大地改变了我们的现代生活。在众多物联网应用中,智能家居是增长最快的应用之一。然而,智能家居的快速发展也让智能家居系统成为了攻击者的目标。由于智能家居系统直接关系到用户的隐私和安全,因此智能家居系统的安全性显得尤为重要。最近,有大量关于增强智能家居系统的安全性的工作,但缺乏对相关工作系统性的总结和分析来方便科研人员实现更安全的智能家居生态。
    目的 为了方便科研人员更系统地了解智能家居系统的安全性、构建更安全的智能家居生态,我们进行了有关智能家居系统安全性的详细文献综述。
    方法 我们在对智能家居系统的安全问题进行大量调研的基础上,将智能家居系统分为平台安全、设备安全和通信安全三个领域。将平台领域存在的安全问题细分为编程、联动、认证、授权、语音助手以及隐私保护六个方面;将设备领域存在的安全问题细分为设备漏洞、传感器联动、侧信道攻击、认证、授权以及隐私保护六个方面;将通信领域存在的安全问题细分为协议漏洞、通信数据流两个方面。并对以上分类的各个安全问题进行文献的综述以及分析的小结。
    结果 在探索了上述安全领域的研究和独特问题之后,我们认为当今智能家居系统中安全漏洞的根本原因在于智能家居系统的异构性,以及组成系统的各方缺乏明确的责任边界和统一的标准。在确定智能家居系统安全漏洞产生的根本原因之后,我们给出了三个智能家居生态安全的未来研究方向,包括开发更自动化的漏洞挖掘工具、对智能家居系统进行更严格的安全检查,以及通过智能家居系统生成的数据进行安全分析。
    结论 本文对智能家居系统的安全性研究进行了全面综述。我们概述了当前智能家居系统的典型架构,包括关键组件及其相互作用。然后将安全问题分为三个领域:平台安全、设备安全和通信安全,并对这些安全问题的各个领域进行了详细的文献综述。然后我们总结出当前智能家居系统安全缺陷的根本原因。为了开发更安全的智能家居系统,我们还讨论了未来的研究方向,这将有助于更好地研究智能家居系统的安全性,并为智能家居系统提供更有力的安全保障。

     

    Abstract: Among the plethora of IoT (Internet of Things) applications, the smart home is one of the fastest-growing. However, the rapid development of the smart home has also made smart home systems a target for attackers. Recently, researchers have made many efforts to investigate and enhance the security of smart home systems. Toward a more secure smart home ecosystem, we present a detailed literature review on the security of smart home systems. Specifically, we categorize smart home systems’ security issues into the platform, device, and communication issues. After exploring the research and specific issues in each of these security areas, we summarize the root causes of the security flaws in today's smart home systems, which include the heterogeneity of internal components of the systems, vendors' customization, the lack of clear responsibility boundaries and the absence of standard security standards. Finally, to better understand the security of smart home systems and potentially provide better protection for smart home systems, we propose research directions, including automated vulnerability mining, vigorous security checking, and data-driven security analysis.

     

/

返回文章
返回