Обзор компьютерной криминалистики Интернета вещей (IoT): проблемы, подходы и нерешённые вопросы
A Survey on the Internet of Things (IoT) Forensics: Challenges, Approaches, and Open Issues
2020-01-01
SCID: 54.1/us543w7b
Discuss with AI
форензика Интернета вещейцелостность доказательств на основе блокчейнацифровые доказательствацифровая криминалистикаизвлечение данных с сохранением конфиденциальности
Figures from the paper
Abstract (AI)
Сегодня наступила эра Интернета вещей (IoT). Недавние достижения в области аппаратного обеспечения и информационных технологий ускорили внедрение миллиардов взаимосвязанных, интеллектуальных и адаптивных устройств в критически важных инфраструктурах, таких как здравоохранение, транспорт, экологический контроль и автоматизация жилищ. Передача данных по сети без необходимости какого-либо взаимодействия между человеком и компьютером или между людьми обеспечивает потребителям надёжность и удобство, но одновременно открывает новые возможности для злоумышленников и ставит перед цифровой криминалистикой ряд уникальных и сложных вопросов. Хотя данные IoT могут быть ценным источником доказательств, специалисты по компьютерной криминалистике сталкиваются с разнообразными проблемами: от огромного многообразия устройств IoT и нестандартных форматов до мультитенантной облачной инфраструктуры и связанных с ней судебных разбирательств в нескольких юрисдикциях. Дополнительной проблемой является сквозное шифрование, представляющее собой компромисс между правом пользователей на конфиденциальность и успешным проведением криминалистического расследования. Ввиду своей изменчивой природы цифровые доказательства должны извлекаться и анализироваться с использованием валидированных инструментов и методов, обеспечивающих сохранность цепочки хранения доказательств. Поэтому целью настоящей статьи является выявление и обсуждение основных проблем, связанных со сложным процессом расследований на основе IoT, в особенности правовых проблем, вопросов конфиденциальности и безопасности облачных систем. Кроме того, в работе представлен обзор существующих ранее и современных теоретических моделей в области цифровой криминалистики. Особое внимание уделено платформам, предназначенным для извлечения данных с сохранением конфиденциальности, а также обеспечению целостности доказательств с помощью децентрализованных решений на основе блокчейна. Кроме того, в статье рассматривается развивающаяся парадигма «криминалистика как услуга» (Forensics-as-a-Service, FaaS), а также перспективные сквозные методы сокращения объёма данных и криминалистической аналитики. Наконец, представлены другие направления исследований и нерешённые вопросы, при этом особое внимание уделено необходимости...
Key Findings
1
Сквозное шифрование создает фундаментальный компромисс между защитой конфиденциальности пользователей и успешным проведением криминалистических расследований.
2
Развертывание IoT создает богатые источники цифровых доказательств в критической инфраструктуре, одновременно порождая разнообразные и сложные криминалистические проблемы.
3
Расследования IoT осложняются неоднородностью устройств, нестандартными форматами данных, многопользовательскими облачными средами и связанными с ними многоюрисдикционными правовыми вопросами.
4
Надежное получение и анализ доказательств IoT требуют валидированных инструментов и методов, сохраняющих цепочку хранения изменчивых цифровых доказательств.
5
В обзоре рассматриваются методы извлечения данных с сохранением конфиденциальности, блокчейн-решения для защиты целостности доказательств, криминалистика как услуга, методы сокращения данных, криминалистический анализ и открытые исследовательские вопросы.
Research Object
Криминалистические расследования в Интернете вещей (IoT) / источники цифровых доказательств и среды IoT
Research Subject
правовые проблемы, проблемы конфиденциальности и безопасности облака, а также вопросы целостности доказательств и подходы к сбору данных в криминалистике IoT
Publication Details
Publication Date
2020-01-01
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest