The exponential growth of the Internet of Things (IoT) has integrated connected devices into various sectors like smart cities, digital health, and Industry 4.0, generating vast amounts of real-time data to support intelligent decision-making. However, this widespread adoption is fundamentally challenged by significant security risks, primarily due to the inherent computational limitations of devices, lack of standardization, and an expanding attack surface. Given that security is paramount to ensuring trust in these environments, this paper presents a comprehensive survey and a multi-dimensional analysis of the IoT threat landscape. It describes 28 common attacks, ranging from traditional threats, such as Man-in-the-Middle, to specialized IoT exploits, including node replication and skimming. To provide a structured understanding of these risks, we employ the STRIDE model for functional threat classification alongside the CVSS framework for quantitative criticality assessment. Furthermore, the research establishes a robust mapping between these threats and five foundational vulnerability classes (Process, Code, Communication, Operation, and Device), uncovering the specific technical entry points exploited by adversaries. Beyond threat identification, the survey presents state-of-the-art mitigation techniques and discusses emerging paradigms and research gaps, working as a roadmap for future investigation and providing a consolidated technical foundation for both researchers and practitioners aiming to build resilient and secure IoT ecosystems.


翻译:物联网(IoT)的指数级增长已将连接设备整合到智慧城市、数字健康与工业4.0等多个领域,产生海量实时数据以支持智能决策。然而,这种广泛部署面临显著安全风险的严峻挑战,主要源于设备固有的计算能力限制、标准化缺失以及不断扩大的攻击面。鉴于安全对确保此类环境可信性的关键作用,本文对物联网威胁态势进行了全面综述与多维度分析。系统描述了28种常见攻击,涵盖从中间人攻击等传统威胁到节点复制与掠读等物联网专属利用手段。为构建对这些风险的体系化理解,我们采用STRIDE模型进行功能威胁分类,同时借助CVSS框架进行定量关键性评估。进一步地,研究建立了这些威胁与五类基础漏洞(过程漏洞、代码漏洞、通信漏洞、操作漏洞与设备漏洞)之间的稳健映射关系,揭示了攻击者所利用的具体技术入口。除威胁识别外,本综述还呈现了最新缓解技术,并探讨了新兴范式与研究空白,为未来研究绘制路线图,同时为致力于构建弹性安全物联网生态系统的研究人员与从业者提供整合性技术基础。

0
下载
关闭预览

相关内容

Mac 平台下的最佳 GTD 软件之一.有 iOS 版本. culturedcode.com/things
《国防和国家安全中的战术边缘物联网》最新45页
专知会员服务
35+阅读 · 2024年11月24日
《国防和安全系统中的物联网 (IoT): 文献综述》
专知会员服务
34+阅读 · 2023年11月22日
《物联网的军事效益与风险》美陆军63页报告
专知会员服务
63+阅读 · 2023年8月6日
专知会员服务
41+阅读 · 2021年9月28日
数据安全研究报告(上)
CCF计算机安全专委会
11+阅读 · 2022年4月18日
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
【AIOT】2020年中国智能物联网(AIoT)白皮书|附下载
产业智能官
32+阅读 · 2020年3月13日
联邦学习或将助力IoT走出“数据孤岛”?
中国计算机学会
20+阅读 · 2019年3月16日
我所了解的物联网设备测试方法(硬件篇)
FreeBuf
12+阅读 · 2019年2月12日
【物联网】物联网产业现状与技术发展
产业智能官
15+阅读 · 2018年12月17日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
3+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
学习数据的几何:形状空间分析数学综述
专知会员服务
1+阅读 · 今天14:45
定向能反无人机系统最新发展动态
专知会员服务
5+阅读 · 今天13:50
从燃煤战舰到算法战争:水面指挥的永恒要求
专知会员服务
3+阅读 · 今天13:33
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
3+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员