前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >阅读笔记|Verifying and Monitoring IoTs Network Behavior Using MUD Profiles

阅读笔记|Verifying and Monitoring IoTs Network Behavior Using MUD Profiles

作者头像
Ranlychan
发布2023-10-15 08:41:25
1310
发布2023-10-15 08:41:25
举报
文章被收录于专栏:蓝里小窝

info: A. Hamza, D. Ranathunga, H. H. Gharakheili, T. A. Benson, M. Roughan, and V. Sivaraman, “Verifying and Monitoring IoTs Network Behavior Using MUD Profiles,” IEEE Trans. Dependable and Secure Comput., vol. 19, no. 1, pp. 1–18, Jan. 2022, doi: 10.1109/TDSC.2020.2997898.

1.1 背景

IoT设备的网络安全问题日益凸显,为减小这种风险,IETF推进促使IoT设备厂商出具设备的网络行为具体描述文件,也就是MUD profile。

MUD profile对于可能与设备通信的端点或子网进行列举,同时可明确通信方向,并区分了本地网络与Internet。其以JSON格式书写。

然而目前尚未有明确的方法来使厂家为IoT设备开发网络行为描述文件,亦未有为组织机构设计的利用网络行为描述文件进行分析和监控IoT设备网络行为的方法。

1.2 方法

  • 提出并开源了MUDgee,一种利用vSwitch自动捕获和跟踪IoT设备的TCP/UDP流并根据规则自动从流中提取生成MUD profile的工具。
    • 其核心是从捕获的TCP/UDP流提取生成描述文件的过程,文章考虑如下
      • IP反查域名并关联
      • 允许Internet的所有UDP进行双向通信
      • 当设备同一端口超过5个不同IP与之通信,自动允许所有IP在该端口的双向通信
      • 将网关当作本地通信映射控制器并赋予特定namespace
      • 允许用户手动设置域名通配以批量进行访问控制
  • 提出了MUDdy,一种检验MUD profile语法与语义正确性的工具
    • 遵循YANG模型和IETF建议检查profile的语法正确性
    • 使用元图表示设备的网络资源访问情况并使用元图代数进行分析profile前后一致性
    • 参考SCADA最佳实践检查profile的适用性
  • 提出了运行时分析IoT设备网络行为及MUD分类的方法
    • 先截取目标设备网络活动并生成MUD profile
    • 再对生成的profile与数据库已有的计算静态相似度和动态相似度
    • 根据各类预设场景对两个相似度设定阈值以进行识别

1.3 实验

目的:验证MUDgee自动生成IoT设备的MUD配置文件的能力,并验证MUDdy的检测分析能力。 内容: (1) 使用自主开发工具MUDgee,根据I测试环境IoT设备的网络流量包自动生成MUD配置文件。 (2) 使用MUDdy解析配置文件,检测冗余规则。 (3) 检查配置文件是否符合安全最佳实践。 结果:实验验证了自动生成和分析MUD配置文件的可行性,并检测到了一些存在问题的规则,为改进MUD提供了参考。 不足:生成的配置仅基于有限流量包,且设备被入侵时生成的配置可能不正确。

1.4 个人思考

  • 本文涉及一种用于IoT设备网络安全的proffile,与交换机与路由器的配置文件不同,但同样具备使用语言模型进行生成的可能,即输入网络环境信息和抓取到的IoT设备的网络流并输出JSON格式的MUD profile.
  • 文章中对于生成的MUD profile进行了语法和语义正确性的检查,其检查方法值得借鉴。
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2023-08-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.1 背景
  • 1.2 方法
  • 1.3 实验
  • 1.4 个人思考
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档