作为诸如苹果HomeKit、三星SmartThings等智能家居编程框架的关键组件,权限模型针对远程攻击提供了第一道防线。 通过对苹果HomeKit、IoTivity、AllJoyn,以及SmartThings四大智能家居框架进行调查发现,它们在权限模型方面采取了从“全有或全无(All-or-nothing)”到非常细化的控制等不同方式。 全有或全无是一种过高特权的极端案例,会让所有应用针对所有设备获得相同特权,但就算非