이 연구는 클라우드 IoT 접근 제어에서 개별 권한만 검증하는 방식으로는 서로 다른 신뢰 수준을 가진 기기들이 뒤섞인 환경의 보안을 담보할 수 없다고 지적한다. 연구진은 AWS IoT Core의 구성요소를 형식적으로 모델링하고, 접근 제어 정책이 허용하는 기기 간 통신을 포착하는 정보 흐름 그래프를 정의해 기기 간 원치 않는 정보 흐름으로 인한 잠재적 보안 취약점을 분석했다. SMT 솔버를 활용해 그래프의 유한 표현을 구축함으로써 기기 간 정보 흐름 검증을 가능하게 했으며, 이 접근법을 'IOT:POKER'라는 도구로 구현했다. 현실적인 시나리오와 다수의 실제 정책에 적용한 평가를 통해 도구의 실효성을 확인했다.
- •클라우드 IoT 접근 제어에서 개별 권한 검증만으로는 신뢰 수준이 다른 기기 간 보안 취약점을 놓칠 수 있음을 지적
- •AWS IoT Core 구성요소를 형식적으로 모델링하고 허용된 기기 간 통신을 포착하는 정보 흐름 그래프 정의
- •SMT 솔버로 그래프의 유한 표현을 구축, 정보 흐름 검증 도구 'IOT:POKER' 구현
- •실제 시나리오와 다수의 real-world 정책에 적용해 접근 방식의 실효성 검증
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Checking Information Flow in Cloud-based IoT Access Control Policies (Extended Version)
본문 미리보기
arXiv:2607.28088v1 Announce Type: new Abstract: Many cloud providers for IoT technologies offer access control mechanisms whose proper configuration is critical for security. However, verifying permissions in isolation is insufficient in a setting where devices have different levels of trust or are compartmentalised in various subsystems. This work analyses IoT access control policies to identify potential security vulnerabilities from unwanted information flow between devices. To this end, we
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:06AI 초안



