論文の概要: Checking Information Flow in Cloud-based IoT Access Control Policies (Extended Version)
- arxiv url: http://arxiv.org/abs/2607.28088v1
- Date: Thu, 30 Jul 2026 11:54:36 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-31 21:37:00.546674
- Title: Checking Information Flow in Cloud-based IoT Access Control Policies (Extended Version)
- Title(参考訳): クラウドベースのIoTアクセス制御ポリシにおける情報フローのチェック(拡張バージョン)
- Abstract要約: この研究はIoTアクセス制御ポリシーを分析し、デバイス間の不要な情報フローから潜在的なセキュリティ脆弱性を特定する。
SMTソルバを利用してグラフの有限表現を構築する。
我々は、IOT:POKERと呼ばれるツールにアプローチを実装し、現実的なシナリオといくつかの現実的なポリシーに基づいて評価する。
- 参考スコア(独自算出の注目度): 0.0
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Many cloud providers for IoT technologies offer access control mechanisms whose proper configuration is critical for security. However, verifying permissions in isolation is insufficient in a setting where devices have different levels of trust or are compartmentalised in various subsystems. This work analyses IoT access control policies to identify potential security vulnerabilities from unwanted information flow between devices. To this end, we formally model AWS IoT Core's components and define an information flow graph to capture the communication among devices permitted by the access control policies. We build a finite representation of the graph by leveraging an SMT solver, thus enabling the verification of information flow between devices. We implement our approach in a tool called IOT:POKER, and assess it on a realistic scenario and several real-world policies.
- Abstract(参考訳): IoTテクノロジのための多くのクラウドプロバイダは、適切な構成がセキュリティに不可欠であるアクセス制御メカニズムを提供する。
しかし、デバイスが異なるレベルの信頼を持つ、または様々なサブシステムで構成されている環境では、分離されたパーミッションの検証は不十分である。
この研究はIoTアクセス制御ポリシーを分析し、デバイス間の不要な情報フローから潜在的なセキュリティ脆弱性を特定する。
この目的のために、私たちはAWS IoT Coreのコンポーネントを正式にモデル化し、アクセス制御ポリシによって許可されたデバイス間の通信をキャプチャする情報フローグラフを定義します。
我々は、SMTソルバを利用して、デバイス間の情報フローの検証を可能にすることで、グラフの有限表現を構築する。
我々は、IOT:POKERと呼ばれるツールにアプローチを実装し、現実的なシナリオといくつかの現実的なポリシーに基づいて評価する。
関連論文リスト
- A Deployment-Oriented Framework for Explainable AI-Assisted eBPF/XDP Mitigation at the IoT Edge [0.0]
この記事では、LinuxベースのIoTエッジゲートウェイの概念的なフレームワークと研究アジェンダを提示します。
リソースを意識したフローレベルのAI支援リスクスコア、イベントレベルの説明可能性、EBPF/XDPによる境界緩和を組み合わせたものだ。
また、検出品質、リソースコスト、応答タイミング、ロールバック動作、正当なトラフィック保存をカバーした将来のハードウェア対応評価経路も定義している。
論文 参考訳(メタデータ) (2026-06-09T07:36:16Z) - Fuzzychain-edge: A novel Fuzzy logic-based adaptive Access control model for Blockchain in Edge Computing [3.542991606199518]
この研究は、IoT環境におけるプライバシ保護、セキュア、トレーサビリティソリューションの進歩に大きく貢献する。
それは、分散技術における将来のイノベーションと、医療など重要な分野におけるそれらの応用の基礎を成している。
論文 参考訳(メタデータ) (2026-01-15T06:23:43Z) - IoTFuzzSentry: A Protocol Guided Mutation Based Fuzzer for Automatic Vulnerability Testing in Commercial IoT Devices [1.5970777144214099]
我々は、商用IoTデバイスの特定の非自明な脆弱性を特定するために、IoTFuzzSentryという突然変異ベースのファジリングツールを提案する。
これらの脆弱性が現実世界のシナリオでどのように悪用されるかを示す。
私たちはこれらの脆弱性を各ベンダーに責任を持って公開しました。
論文 参考訳(メタデータ) (2025-09-11T05:40:18Z) - LLM-Driven Auto Configuration for Transient IoT Device Collaboration [1.5479848902142663]
CollabIoTは、ユーザの高レベルの意図を詳細なアクセス制御ポリシに変換するために、LLM(Large Language Model)駆動のアプローチを採用している。
CollabIoTのポリシー生成と自動構成パイプラインのプロトタイプを実装した。
LLMベースのポリシー生成パイプラインは、100%の精度で機能的かつ正しいポリシーを生成することができることを示す。
論文 参考訳(メタデータ) (2025-07-03T17:12:52Z) - DRIFT: Dynamic Rule-Based Defense with Injection Isolation for Securing LLM Agents [52.92354372596197]
大規模言語モデル(LLM)は、強力な推論と計画能力のため、エージェントシステムの中心となってきています。
この相互作用は、外部ソースからの悪意のある入力がエージェントの振る舞いを誤解させる可能性がある、インジェクション攻撃のリスクも引き起こす。
本稿では,信頼に値するエージェントシステムのための動的ルールベースの分離フレームワークを提案する。
論文 参考訳(メタデータ) (2025-06-13T05:01:09Z) - Intelligent Detection of Non-Essential IoT Traffic on the Home Gateway [45.70482328441101]
本研究は,エッジにおけるネットワークの挙動を解析することにより,非必要IoTトラフィックを検出し緩和するシステムであるML-IoTrimを提案する。
当社のフレームワークは、IoTデバイスを5つのカテゴリから構成したコンシューマスマートホームセットアップでテストし、モデルが非本質的なトラフィックを正確に識別し、ブロックできることを実証した。
この研究は、スマートホームにおけるプライバシーに配慮したトラフィック制御を推進し、IoTデバイスプライバシの今後の発展への道を開く。
論文 参考訳(メタデータ) (2025-04-22T09:40:05Z) - A Distributed Blockchain-based Access Control for the Internet of Things [0.0]
IoT(Internet of Things)環境は、悪意のあるユーザがIoTユーザのセキュリティとプライバシを壊すために、ますます肥大化している。
分散IoT環境に対処するため、ブロックチェーンは有望なデータ管理技術であると見なされている。
我々は、分散アクセス制御と属性ベースのIoT用アクセス制御モデル(DBC-ABAC)を提案する。
概念実証の実装はHyperledger Fabricを使って提示される。
論文 参考訳(メタデータ) (2025-03-22T22:36:02Z) - Securing the Open RAN Infrastructure: Exploring Vulnerabilities in Kubernetes Deployments [60.51751612363882]
ソフトウェアベースのオープン無線アクセスネットワーク(RAN)システムのセキュリティへの影響について検討する。
我々は、Near Real-Time RAN Controller(RIC)クラスタをサポートするインフラストラクチャに潜在的な脆弱性と設定ミスがあることを強調します。
論文 参考訳(メタデータ) (2024-05-03T07:18:45Z) - Effective Intrusion Detection in Heterogeneous Internet-of-Things Networks via Ensemble Knowledge Distillation-based Federated Learning [52.6706505729803]
我々は、分散化された侵入検知システムの共有モデル(IDS)を協調訓練するために、フェデレートラーニング(FL)を導入する。
FLEKDは従来のモデル融合法よりも柔軟な凝集法を実現する。
実験の結果,提案手法は,速度と性能の両面で,局所訓練と従来のFLよりも優れていた。
論文 参考訳(メタデータ) (2024-01-22T14:16:37Z) - HasTEE+ : Confidential Cloud Computing and Analytics with Haskell [50.994023665559496]
信頼性コンピューティングは、Trusted Execution Environments(TEEs)と呼ばれる特別なハードウェア隔離ユニットを使用して、コテナントクラウドデプロイメントにおける機密コードとデータの保護を可能にする。
低レベルのC/C++ベースのツールチェーンを提供するTEEは、固有のメモリ安全性の脆弱性の影響を受けやすく、明示的で暗黙的な情報フローのリークを監視するための言語構造が欠如している。
私たちは、Haskellに埋め込まれたドメイン固有言語(cla)であるHasTEE+を使って、上記の問題に対処します。
論文 参考訳(メタデータ) (2024-01-17T00:56:23Z) - Secure Instruction and Data-Level Information Flow Tracking Model for RISC-V [0.0]
不正アクセス、障害注入、およびプライバシー侵害は、信頼できないアクターによる潜在的な脅威である。
本稿では,実行時セキュリティがシステム完全性を保護するために,IFT(Information Flow Tracking)技術を提案する。
本研究では,ハードウェアベース IFT 技術とゲートレベル IFT (GLIFT) 技術を統合したマルチレベル IFT モデルを提案する。
論文 参考訳(メタデータ) (2023-11-17T02:04:07Z) - IoT Device Identification Based on Network Communication Analysis Using
Deep Learning [43.0717346071013]
組織のネットワークに対する攻撃のリスクは、セキュリティの低いIoTデバイスの使用の増加によって増大している。
この脅威に対処し、ネットワークを保護するために、組織は通常、ホワイトリストのIoTデバイスのみをネットワーク上で許可するセキュリティポリシを実装します。
本研究では、ネットワーク上で許可されたIoTデバイスの自動識別のためのネットワーク通信にディープラーニングを適用した。
論文 参考訳(メタデータ) (2023-03-02T13:44:58Z) - Safe RAN control: A Symbolic Reinforcement Learning Approach [62.997667081978825]
本稿では,無線アクセスネットワーク(RAN)アプリケーションの安全管理のためのシンボル強化学習(SRL)アーキテクチャを提案する。
我々は、ユーザが所定のセルネットワークトポロジに対して高レベルの論理的安全性仕様を指定できる純粋に自動化された手順を提供する。
ユーザがシステムに意図仕様を設定するのを支援するために開発されたユーザインターフェース(UI)を導入し、提案するエージェントの動作の違いを検査する。
論文 参考訳(メタデータ) (2021-06-03T16:45:40Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。