Detail publikace

HADES-IoT: A practical host-based anomaly detection system for IoT devices (Extended Version)

BREITENBACHER, D.; HOMOLIAK, I.; AUNG, Y.; ELOVICI, Y.; TIPPENHAUER, N. HADES-IoT: A practical host-based anomaly detection system for IoT devices (Extended Version). IEEE Internet of Things Journal, 2022, vol. 9, no. 12, p. 9640-9658. ISSN: 2327-4662.
Název česky
HADES-IoT: Praktický systém detekce anomálií pro zařízení IoT (rozšířená verze)
Typ
článek v časopise
Jazyk
anglicky
Autoři
Breitenbacher Dominik, Ing.
Homoliak Ivan, Ing., Ph.D. (UITS)
Aung Yan Lin
ELOVICI, Y.
Tippenhauer Nils Ole, Dipl.-Ing., PhD. (CK-SDZ)
URL
Klíčová slova

Security and privacy, intrusion detection, system call interception, loadable kernel module, host-based anomaly detection, tamper-proof protection

Abstrakt

Zařízení internetu věcí (IoT) se stala všudypřítomná a jsou rozšířena v mnoha aplikačních doménách včetně průmyslu, dopravy, zdravotnictví a domácností. Rozšíření IoT zařízení však vyvolalo obavy o jejich bezpečnost, zejména když si všimneme, že mnoho výrobců se kvůli krátké době uvedení na trh soustředí pouze na základní funkce svých produktů, přičemž zanedbává bezpečnostní aspekty. Navíc neexistuje žádná zavedená nebo standardizovaná metoda pro měření a zajištění bezpečnosti IoT zařízení. V důsledku toho zůstávají zranitelnosti neošetřeny, což útočníkům umožňuje využívat zařízení IoT pro různé účely, jako je ohrožení soukromí, zneužití zařízení v botnetu nebo zneužití zařízení k provádění těžby kryptoměn. V tomto článku představujeme praktický systém detekce anomálií pro IoT (HADES-IoT), který představuje poslední linii obrany. HADES-IoT má proaktivní detekční schopnosti, poskytuje odolnost proti neoprávněné manipulaci a lze jej nasadit na širokou škálu zařízení IoT na bázi Linuxu. Hlavní výhodou HADES-IoT je nízká výkonová režie, díky čemuž je vhodný pro doménu IoT, kde nelze aplikovat nejmodernější přístupy z důvodu jejich nároků na vysoký výkon. Nasadili jsme HADES-IoT na sedm zařízení IoT, abychom vyhodnotili jeho efektivitu a režii výkonu. Naše experimenty ukazují, že HADES-IoT dosáhl 100% účinnosti při detekci aktuálního IoT malwaru, jako je VPNFilter a IoTReaper; přičemž v průměru vyžaduje pouze 5,5 % dostupné paměti a způsobuje pouze nízké zatížení procesoru.

Rok
2022
Strany
9640–9658
Časopis
IEEE Internet of Things Journal, roč. 9, č. 12, ISSN 2327-4662
DOI
UT WoS
000808096100047
EID Scopus
BibTeX
@article{BUT169617,
  author="BREITENBACHER, D. and HOMOLIAK, I. and AUNG, Y. and ELOVICI, Y. and TIPPENHAUER, N.",
  title="HADES-IoT: A practical host-based anomaly detection system for IoT devices (Extended Version)",
  journal="IEEE Internet of Things Journal",
  year="2022",
  volume="9",
  number="12",
  pages="9640--9658",
  doi="10.1109/JIOT.2021.3135789",
  issn="2327-4662",
  url="https://arxiv.org/abs/1905.01027"
}
Nahoru