Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT

Detalhes bibliográficos
Autor(a) principal: Prates Junior, Nelson Gonçalves, 1996-
Data de Publicação: 2020
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da UFPR
Texto Completo: https://hdl.handle.net/1884/70368
Resumo: Orientador: Michele Nogueira Lima
id UFPR_2f3409f5f221ff0096fed9377ccab6eb
oai_identifier_str oai:acervodigital.ufpr.br:1884/70368
network_acronym_str UFPR
network_name_str Repositório Institucional da UFPR
repository_id_str 308
spelling Prates Junior, Nelson Gonçalves, 1996-Lima, Michele NogueiraMacedo, Ricardo Tombesi, 1987-Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em Informática2021-06-21T20:17:25Z2021-06-21T20:17:25Z2020https://hdl.handle.net/1884/70368Orientador: Michele Nogueira LimaCoorientador: Ricardo T. MacedoDissertação (mestrado) - Universidade Federal do Paraná, Setor de Ciências Exatas, Programa de Pós-Graduação em Informática. Defesa : Curitiba, 23/03/2020Inclui referências: p. 69-74Área de concentração: Ciência da ComputaçãoResumo: A Internet das Coisas (IoT) visa conectar objetos à Internet para prestar serviços inovadores, como por exemplo, o monitoramento da saúde através de dispositivos vestíveis conectados. Entretanto, devido à natureza crítica dos dados transportados pela IoT somado a escassez recursos, ela vem sendo alvo de ataques que causam impactos como a comercialização e a divulgação indevida de dados privados. Em 2018 estes ataques geraram um custo médio global de US$ 3,86 milhões. Os ataques side-channel baseados no tráfego sondam dados como os intervalos entre pacotes, o tamanho dos pacotes, as taxas de bits, entre outros, com o objetivo de inferir informações pessoais que comprometem o direito de privacidade dos usuários da IoT. No contexto de segurança computacional, estes dados são denominados vazamentos side-channel, pois revelam informações a partir de dados observados por um canal marginal ao que de fato estão passando as informações almejadas. Na literatura, existem trabalhos que apresentam formas de realizar este tipo de ataque e técnicas de defesa. Entretanto, os poucos trabalhos consideram os ataques side-channel baseados no tráfego da IoT, ignoram as características contidas na temporização do tráfego de rede sem fio ou deixam potenciais vulnerabilidades em aberto. Este trabalho apresenta um estudo sobre os ataques side-channel que analisam os vazamentos temporais emitidos pelas transmissões de uma rede IoT, como os tempos de resposta, os intervalos entre as mensagens e os instantes de envio e recebimento de mensagens, para avaliar os impactos destes ataques na privacidade dos usuários. Além disso, apresenta o mecanismo FISHER (do inglês: a deFense mechanIsm against Side-cHannEl Attacks based on inteRnet of things traffic Timing) de Defesa Contra Ataques Side-Channel baseados na Temporização do Tráfego da IoT. O mecanismo FISHER atua como um serviço virtual e segue dois módulos para testar as vulnerabilidades e o proteger de privacidade dos dados. O módulo de teste de vulnerabilidade identifica os vazamentos temporais expostos através das técnicas de identificação de dispositivos empregadas pelos ataques e inicia o processo de defesa. O módulo de proteção de privacidade implementa as duas técnicas supracitadas em sincronia para mascarar os vazamentos temporais, mas diferente da literatura, pretende-se analisar o estado da rede. O estudo conduzido apresenta uma avaliação de desempenho sobre os ataques side-channel baseados na Temporização do Tráfego da IoT, considerando diferentes cenários experimentais. Os resultados apontam a relevância destes ataques, pois foi possível inferir informações sensíveis como os diferentes dispositivos e os seus sensores embarcados, considerando apenas os instantes de envio das mensagens e os tempos de resposta gerados pelo tráfego de rede. Em seguida, o mecanismo foi avaliado considerando ocultar estes vazamentos relacionados à temporização do tráfego. Os resultados revelam a eficiência das técnicas empregadas pelos módulos ao reduzindo a precisão das inferências implementada pelos ataques. Palavras-chave: Internet das Coisas. Vazamentos Temporais. Ataques Side-Channel. PrivacidadeAbstract: The Internet of Things (IoT) aims to connect objects to the Internet to provide innovative services, such as health monitoring through connected wearable devices. However, due to the critical nature of the data transported by the IoT plus the scarcity of resources, it has been the target of attacks that cause impacts such as the commercialization and improper disclosure of private data. In 2018 these attacks generated an average global cost of $3.86 million. Traffic-based side-channel attacks poll data such as the intervals between packets, the size of the packets, and the bit rates, among others, to infer personal information that compromises IoT users' privacy rights. In the context of computational security, these data are called side-channel leaks, as they reveal information from data observed by a marginal channel to which the desired information is passing. The works that present ways to carry out this type of attack and defense techniques in the literature. However, few studies consider side-channel attacks based on IoT traffic, ignore the characteristics contained in the timing of wireless network traffic, or leave potential vulnerabilities open. This work presents a study on the impacts of side-channel attacks on users' privacy. The attacks analyze temporal leaks emitted by the transmissions of an IoT network, such as the response times, the intervals between the messages, and the moments of sending and receiving messages. Also, it presents the FISHER mechanism (from English: the deFense mechanIsm against Side-cHannEl Attacks based on inteRnet of things traffic Timing) for Defense Against Side-Channel Attacks based on IoT Traffic Timing. The FISHER mechanism acts as a virtual service and follows two modules to test vulnerabilities and protect users' data privacy. The vulnerability test module identifies the temporal leaks through the device identification techniques and initiates the defense process. The privacy protection module implements the two techniques above in sync to analyze the state of the network and mask the time leaks, unlike the literature. The conducted study presents a performance evaluation on side-channel attacks based on IoT Traffic Timing, considering different experimental scenarios. The results point out the relevance of these attacks since it was possible to infer sensitive information such as the different devices and their embedded sensors, considering only the moments of sending messages and the response times generated by the network traffic. Then, the mechanism evaluation considered hiding these leaks related to traffic timing. The results reveal the efficiency of the techniques of the modules by reducing the accuracy of the inferences implemented by the attacks. Keywords: Internet of Things; Time Leaks; Side-Chanel Attack; Privacy.1 arquivo (74 p.) : il. (algumas color.).application/pdfInternet das coisasPrivacidadeCiência da ComputaçãoUm mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOTinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisporreponame:Repositório Institucional da UFPRinstname:Universidade Federal do Paraná (UFPR)instacron:UFPRinfo:eu-repo/semantics/openAccessORIGINALR - D - NELSON GONCALVES PRATES JUNIOR.pdfapplication/pdf1927851https://acervodigital.ufpr.br/bitstream/1884/70368/1/R%20-%20D%20-%20NELSON%20GONCALVES%20PRATES%20JUNIOR.pdf2da82f1a8d32e0e3016766eb9478e739MD51open access1884/703682021-06-21 17:17:25.713open accessoai:acervodigital.ufpr.br:1884/70368Repositório de PublicaçõesPUBhttp://acervodigital.ufpr.br/oai/requestopendoar:3082021-06-21T20:17:25Repositório Institucional da UFPR - Universidade Federal do Paraná (UFPR)false
dc.title.pt_BR.fl_str_mv Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT
title Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT
spellingShingle Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT
Prates Junior, Nelson Gonçalves, 1996-
Internet das coisas
Privacidade
Ciência da Computação
title_short Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT
title_full Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT
title_fullStr Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT
title_full_unstemmed Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT
title_sort Um mecanismo de defesa contra ataques traffic side-channel temporais no contexto da IOT
author Prates Junior, Nelson Gonçalves, 1996-
author_facet Prates Junior, Nelson Gonçalves, 1996-
author_role author
dc.contributor.other.pt_BR.fl_str_mv Lima, Michele Nogueira
Macedo, Ricardo Tombesi, 1987-
Universidade Federal do Paraná. Setor de Ciências Exatas. Programa de Pós-Graduação em Informática
dc.contributor.author.fl_str_mv Prates Junior, Nelson Gonçalves, 1996-
dc.subject.por.fl_str_mv Internet das coisas
Privacidade
Ciência da Computação
topic Internet das coisas
Privacidade
Ciência da Computação
description Orientador: Michele Nogueira Lima
publishDate 2020
dc.date.issued.fl_str_mv 2020
dc.date.accessioned.fl_str_mv 2021-06-21T20:17:25Z
dc.date.available.fl_str_mv 2021-06-21T20:17:25Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://hdl.handle.net/1884/70368
url https://hdl.handle.net/1884/70368
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 1 arquivo (74 p.) : il. (algumas color.).
application/pdf
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFPR
instname:Universidade Federal do Paraná (UFPR)
instacron:UFPR
instname_str Universidade Federal do Paraná (UFPR)
instacron_str UFPR
institution UFPR
reponame_str Repositório Institucional da UFPR
collection Repositório Institucional da UFPR
bitstream.url.fl_str_mv https://acervodigital.ufpr.br/bitstream/1884/70368/1/R%20-%20D%20-%20NELSON%20GONCALVES%20PRATES%20JUNIOR.pdf
bitstream.checksum.fl_str_mv 2da82f1a8d32e0e3016766eb9478e739
bitstream.checksumAlgorithm.fl_str_mv MD5
repository.name.fl_str_mv Repositório Institucional da UFPR - Universidade Federal do Paraná (UFPR)
repository.mail.fl_str_mv
_version_ 1813898884964941824