ForenThings:一个用于物联网取证中犯罪现场重建的交互式框架
《ACM Transactions on Internet of Things》:ForenThings: An Interactive Framework for Crime Scene Reconstruction in IoT Forensics
【字体:
大
中
小
】
时间:2025年11月08日
来源:ACM Transactions on Internet of Things
编辑推荐:
针对现有物联网(IoT)取证方法依赖静态代码分析的局限性,提出ForenThings框架,通过将设备与应用转换为响应式代理,协同利用平台事件数据重构安全场景。实验表明,该框架在SmartThings平台实现100%数据原产地覆盖,且运行开销可忽略。
摘要
在物联网(IoT)平台上,设备和传感器可以通过智能应用程序进行交互,这些应用程序利用用户预先配置的自动化设置,从而产生大量的潜在取证数据。现有的物联网取证方法可以通过静态代码分析和仪器技术来确定智能环境中特定活动的相关数据来源。然而,像SmartThings这样的新型物联网平台不再在其基础设施上运行应用程序代码,这使得现有的物联网取证解决方案无法访问源代码。为了解决这一难题,本文介绍了ForenThings,这是一个用于智能环境中的犯罪现场重建的交互式框架。其主要思想是将每个物联网设备和智能应用程序转换为一个响应式代理,使它们能够协同参与安全事件的取证调查。ForenThings不是依赖静态代码分析或仪器技术,而是从物联网平台传输的设备和应用事件中重建现场情况。我们为SmartThings平台开发了一个ForenThings原型,并测试了其在正常场景和12种真实世界物联网攻击场景下的有效性。评估结果显示,ForenThings能够在智能环境中以几乎可忽略的运行时间和资源开销实现100%的数据来源透明度。
生物通微信公众号
生物通新浪微博
今日动态 |
人才市场 |
新技术专栏 |
中国科学人 |
云展台 |
BioHot |
云讲堂直播 |
会展中心 |
特价专栏 |
技术快讯 |
免费试用
版权所有 生物通
Copyright© eBiotrade.com, All Rights Reserved
联系信箱:
粤ICP备09063491号