چکیده
اینترنت اشیا (IOT) یک فناوری بسیار محبوب است که دستگاه های فیزیکی، وسایل نقلیه، اسباب خانه و غیره را قادر می سازد تا با یکدیگر ارتباط برقرار کنند و حتی با یکدیگر تعامل داشته باشند. اینترنت اشیا به صورت گسترده ای در تولید صنعتی و برنامه های اجتماعی شامل خانه هوشمند، مراقبت های بهداشتی و اتوماسیون صنعتی استفاده شده است. در سالهای اخیر، IOT ضمن ایجاد راحتی، دسترسی و کارایی بی سابقه، باعث تهدیدات شدید امنیتی و تهدیدات حریم خصوصی شده است. برای کاهش این تهدیدات، کارهای تحقیقاتی بسیاری انجام شده است اما هنوز مشکلات زیادی باقی ماندند. برای درک بهتر دلایل ضروری تهدیدات جدید IOT و چالش های تحقیقاتی اخیر، این تحقیق در ابتدا مفهوم "ویژگی های IOT" را پیشنهاد می کند. سپس، ما تاثیرات امنیت و حفظ حریم خصوصی هشت ویژگی IOT از جمله تهدیدهای ناشی از آن، راه حل های موجود برای تهدید ها و چالش های تحقیقاتی تا بحال حل نشده را مورد بحث قرار می دهیم. برای اینکه به محققان کمک کنیم تا مطالعات بروزرسانی شده را در این زمینه دنبال کنند، این مقاله در نهایت، روندهای توسعه ای تحقیقات امنیتی IOT را نشان می دهد و با بررسی بیشتر مطالعات تحقیقاتی موجود مرتبط با امنیت IOT از سال 2013 تا 2017، نشان می دهد که چگونه ویژگی های IOT بر تحقیقات امنیتی موجود تاثیر می گذارند.
1. مقدمه
با توسعه فناوری های ضروری در اینترنت اشیا (IOT)، کاربرد های IOT (بعنوان مثال، خانه هوشمند، مراقبت های بهداشتی دیجیتال، شبکه هوشمند، شهرهوشمند) به صورت گسترده ای در جهان مورد استفاده قرار گرفت. براساس آمار وبسایت استاتیستا [1]، تعداد دستگاه های متصل در سراسر جهان به صورت چشمگیری از 20.35 میلیارد در سال 2017 به 75.44 میلیارد در سال 2025 افزایش خواهد یافت. شرکت بین المللی داده ها (IDC) نرخ رشد ترکیبی سالانه 17.0% (CAGR) را در IOT با صرف هزینه 698.6 میلیارد دلار در سال 2015 به نزدیک 1.3 تریلیون دلار در سال 2019 پیش بینی کرده است، به نظر می رسد که تاثیر فناوری های IOT قابل توجه و در حال رشد باشد.
همراه با رشد سریع برنامه ها و دستگاه های IOT، حملات سایبری نیز افزایش می یابد و نسبت به گذشته تهدیدات جدی تر را برای امنیت و حریم خصوصی ایجاد می کند. بعنوان مثال، رقبای از راه دور می توانند دستگاه های پزشکی قابل تزریق بیماران یا اتوموبیل های هوشمند را با دستگاه های IOT سازگار کنند [4] که نه تنها ممکن است ضررهای اقتصادی بزرگی را برای افراد ایجاد کند بلکه همچنین ایمنی زندگی را به خطر می اندازد. علاوه بر این، زمانی که دستگاه های IOT به صورت گسترده ای در حوزه های صنعتی، نظامی و دیگر حوزه های کلیدی استفاده می شوند، مهاجمان قادر به ایجاد امنیت ملی و عمومی هستند. بعنوان مثال، در 21 اکتبر 2016، سیستم های حملات منع انکار توزیع شده (DDOS) توسط ارائه دهنده سیستم نام دامنه Dyn تحت تاثیر قرار می گیرند که دسترسی به چندین وبسایت مانند گیت هاب، توییتر و سایر سایتها را موجب می شود. این حمله از طریق یک بات نت متکشل از تعداد زیادی از دستگاه های IOT شامل دوربین های IP، گیت وی ها و حتی مانیتورهای مدل کوچک اجرا می شود. بعنوان نمونه ای دیگر، استاکسنت [6]، یک کرم رایانه ای مخرب که سیستم های رایانه ای صنعتی را مورد هدف قرار داد، مسئول ایجاد خسارت به برنامه هسته ای ایران بود.
4. نتیجه گیری
در این مقاله، در ابتدا مباحث امنیتی و حریم خصوصی IOT را از یک دیدگاه جدید- ویژگی IOT تحلیل می کنیم و مورد بحث قرار می دهیم. تهدیدهای امنیتی، راه حل های موجود، و چالش های تحقیقاتی مرتبط با این ویژگی های IOT هنوز حل نشدند. همچنین اشاره می کنیم که فناوری های امنیتی جدید نیاز به مطالعه بیشتر دارند. در نهایت، براساس تحلیل تعداد زیادی از تحقیقات قبلی، روند توسعه تحقیقات جدید IOT را نشان می دهیم و اینکه چگونه ویژگی های IOT در تحقیقات موجود منعکس می شوند. از طریق تحلیل عمیق تاثیر ویژگی های جدید IOT بر امنیت و حریم خصوصی، می توانیم درک بهتری از نقاط مهم تحقیقات آینده و توسعه امنیت IOT داشته باشیم.
Abstract
Internet of Things (IoT) is an increasingly popular technology that enables physical devices, vehicles, home appliances, etc., to communicate and even inter operate with one another. It has been widely used in industrial production and social applications including smart home, healthcare, and industrial automation. While bringing unprecedented convenience, accessibility, and efficiency, IoT has caused acute security and privacy threats in recent years. There are increasing research works to ease these threats, but many problems remain open. To better understand the essential reasons of new IoT threats and the challenges in current research, this survey first proposes the concept of “IoT features.” Then, we discuss the security and privacy effects of eight IoT features including the threats they cause, existing solutions to threats and research challenges yet to be solved. To help researchers follow the up-to-date works in this field, this paper finally illustrates the developing trend of IoT security research and reveals how IoT features affect existing security research by investigating most existing research works related to IoT security from 2013 to 2017.
I. INTRODUCTION
With the development of critical technologies in the Internet of things (IoT), the IoT applications (e.g., smart home, digital healthcare, smart grid, smart city) become widely used in the world. According to statistics website Statista [1], the number of connected devices around the world will dramatically increase from 20.35 billion in 2017 to 75.44 billion in 2025. International Data Corporation (IDC) [2] has predicted a 17.0% compound annual growth rate (CAGR) in IoT spending from $698.6 billion in 2015 to nearly $1.3 trillion in 2019, there seems to be a consensus that the impact of IoT technologies is substantial and growing.
Along with the rapid growth of IoT applications and devices, cyber-attacks will also be improved and pose a more serious threat to security and privacy than ever before. For instance, remote adversaries could compromise patients’ implantable medical devices [3] or smart cars [4], which may not only cause huge economic losses to individuals but also endanger life safety. Furthermore, as the IoT devices become widely used in industry, military, and other key areas, attackers are able to jeopardize public and national security. For example, on 21 October 2016, a multiple distributed denial of service (DDoS) [5] attacks systems operated by Domain Name System provider Dyn, which caused the inaccessibility of several websites such as GitHub, Twitter, and others. This attack is executed through a botnet consisting of a large number of IoT devices including IP cameras, gateways, and even baby monitors. For another instance, Stuxnet [6], a malicious computer worm targeting to industrial computer systems, was responsible for causing substantial damage to Iran's nuclear program.
IV. CONCLUSION
In this paper, we first analyze and discuss the IoT security and privacy issues from a new perspective - IoT feature. We showcase the security threats, the existing solutions, and research challenges yet to be solved associated with these IoT features. We also point out what new security technologies are required further study. Finally, based on analyzing lots of precious research, we illustrate the development trend of recent IoT security research and how IoT features reflect on the existing research. Through deeply analyzing the effect of IoT new features on security and privacy, we can better understand the future research hotspots and development of the IoT security.
چکیده
1. مقدمه
2. تاثیر ویژگی های IOT بر امنیت و حریم خصوصی
3. تحلیل تحقیقات امنیتی IOT
4. نتیجه گیری
منابع
Abstract
1. INTRODUCTION
2. THE EFFECT OF IOT FEATURES ON SECURITY AND PRIVACY
3. IOT SECURITY RESEARCH ANALYSIS
4. CONCLUSION
REFERENCES