推荐 3.5
Conf: 50%
本文提出 CERTIoT-6G,一个面向 5G/6G 网络中物联网设备的安全即服务(SECaaS)框架,旨在解决现有认证机制静态、手动且难以适应大规模异构物联网生态的问题。随着医疗、智慧城市、工业自动化和关键基础设施等领域大规模采用物联网设备,以及欧洲《网络弹性法案》(CRA)和 NIS2 指令等监管要求,设备必须在全生命周期内实现安全设计、持续漏洞管理和弹性运行。传统认证方式无法满足这些动态合规需求。CERTIoT-6G 集成了自动化合规分析、实时流量监控和对抗性测试能力,能够对运行在先进 5G 测试平台上的多种物联网设备类别进行持续网络安全认证和合规监控。实验结果显示,该框架在流量加密和网络不稳定条件下的可用性方面发现了关键的合规缺口,并能针对不同设备类型生成映射到监管要求的可操作判定结果。此外,其监控管道对实时 5G 流量的影响可忽略不计。本文的主要贡献在于提出了一种自动化的持续认证架构,弥补了静态认证与动态合规监管之间的空白,并为物联网安全认证的未来标准化提供了实践验证。适合关注物联网安全、5G/6G 网络架构、安全合规自动化以及安全即服务模型的研究人员、监管科技开发者和网络安全架构师阅读。
💡 推荐理由: 它针对欧洲 CRA/NIS2 等法规的自动化合规需求,提出可规模化的持续安全认证方案,对物联网供应链安全和网络弹性管理具有直接参考价值。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)