[Submitted on 30 Jul 2026]
Abstract:许多物联网云服务提供商提供访问控制机制,其正确配置对安全性至关重要。然而,在设备具有不同信任级别或被划分到不同子系统中的情况下,仅单独验证权限是不够的。本工作分析物联网访问控制策略,以识别设备间不必要信息流所带来的潜在安全漏洞。为此,我们正式建模 AWS IoT Core 的组件,并定义信息流图以捕获访问控制策略所允许的设备间通信。我们利用 SMT 求解器构建图的有限表示,从而实现设备间信息流的验证。我们在名为 IOT:POKER 的工具中实现该方法,并在真实场景和多个真实策略上进行了评估。
Submission history
From: Lorenzo Ceragioli [view email]
[v1]
Thu, 30 Jul 2026 11:54:36 UTC (333 KB)
0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.