智能家居体系下攻防验证平台的设计与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:liongliong570
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术的发展,智能家居已经不再是一个幻想。而随着智能家居越来越广泛的应用,其安全问题也正在突出。2016年在央视的315消费者权益日晚会上,白帽黑客利用某一款路由器的漏洞,对现场的观众人员中接入Wi-Fi的手机进行了流量的监听,轻松地获取了这些手机内APP的订单信息等用户隐私内容。这只是其中的小部分案例,其他智能设备如无人机,智能插座,智能烤箱,智能摄像头等,也出现过不同程度的安全问题。虽然这些智能家居设备在一定程度上方便了人类的生活,但是其不安全性也为用户留下了危害的一面。目前来看,在智能家居飞速发展的过程中,大多都将焦点集中在了如何使用智能家居设备来提供方便的生活上,而没有考虑到,这些方便生活的设备中出现的安全漏洞,可能正是为攻击者打开的大门。而且,不同的生产厂商开发能力不同,可能没有安全相关的测试或者意识,针对这种情况,本文认为有必要构建一个针对非安全专业的厂商及用户使用的安全检测平台,使其能够认识到正在使用或者即将出售的智能家居产品是否存在漏洞,以及其修复方法。本文对智能家居场景下的有关安全问题的检测理论、技术和方法进行了深入的研究与分析,给出了包含通信三方检测的平台设计方案。本文主要内容如下:(1)研究了智能家居环境下其智能设备,移动应用,云服务端出现的漏洞情况,并以此为基础进行了风险建模。在模型的指导下设计了智能家居攻防验证平台的三个主要扫描模块:智能设备扫描模块,移动应用扫描模块与WEB服务扫描模块。(2)实现了智能家居攻防验证平台,在平台中可检测的漏洞包括:Telnet弱口令,重放攻击,不安全配置,过度授权,组件暴露,本地文件读取,跨站脚本攻击等,覆盖了智能设备,移动应用与WEB应用三个通信方。(3)针对智能家居攻防验证平台设计了详细的测试表格,包含模块的功能测试与整体的性能测试,并给出了测试的环境与测试主机的配置表格;测试功能无误后,本文以市场中几款符合条件的智能家居产品为目标,使用本平台进行测试,取得了良好的效果,并对其结果进行了分析。最后给出了安全开发建议。
其他文献
鉴定编号 国鉴谷2006002 选育单位 河北省农林科学院谷子研究所 品种来源 R219辐射 特征特性“冀谷24”全生育期87天,绿苗,株高127.6厘米:在每667平方米留苗5.0万株的情况下,可成穗
1935年10月,深秋的一天,我们走进崇文门内苏州胡同内,一所外国人居住的小院落,不太宽敞,但还算清静幽雅。主人和客人在进行毫无拘束的谈话。话题自然集中到当时华北的形势。
研究企业人力资源的股权激励效应对国家人才战略的实施有着巨大的作用,对于企业的发展也大有益处。本文以员工是否获取股权为标准对股权激励进行了重新分类,并以此为基础运用新
<正>新一轮的课程改革正轰轰烈烈地展开。《语文课程标准》关于写作提出了新目标,提倡让学生"读好书,写好字,作好文,说清话",简单的一句话,涵盖了语文素养的各个方面。作文在
会议
根据对我市发展名特水产的潜力的重新认识和分析,如市场销售前景、地区水域优势、名特水产资源和科技教育基础等,提出建立名特水产推广站、进一步完善服务体系、多渠道筹集资金
当2005年10月17日,我国神舟六号再一次载人升空并成功返回, 圆了中国多少年来的飞天之梦。一位航天少帅的多年来的理想也从此变为了现实。他就是现任中国空间技术研究院总工
陈钧会长:您致刘淇书记建议北京培修一处供奉天后妈祖会馆的函已由市委转至我局。现将我局意见函复如下:您提出的建议在明清时代北京城内原有供奉天后妈祖三处庙堂中修缮一处作
车型:宝马X5,底盘型号为E53。发动机型号为M54.VIN码为WBAFA110X0LTxxxxx。故障现象:据驾驶人介绍,故障是突然出现的,启动发动机后,仪表板显示“Selflevel susp.INACT”故障信息,车身
对于一位专业的幼儿园教师来说观察是了解幼儿首要的,也是重要手段之一。观察可以帮助教师更好的了解幼儿的能力、兴趣和需要,发展幼儿之间的个体差异,探究幼儿行为背后的意
徐竹初、徐强父子,正是漳州木偶雕刻工艺的两代传承人,一件件面部刻画精细、表情丰富、堪称艺术瑰宝的木偶作品就出自他们之手。