一种在信号注入攻击存在下评估安全性的框架
密码学与安全
2019-11-12 v2
摘要
传感器被嵌入从医疗设备到核电站等安全关键应用中,但其输出可能被攻击者从远处发射的电磁及其他类型信号所欺骗。为解决缺乏统一框架来评估此类传输影响的现状,我们引入了信号注入攻击的系统与威胁模型。我们进一步定义了存在性安全、选择性安全和通用安全的概念,它们分别对应攻击者从单纯干扰传感器读数到精确波形注入的目标。此外,我们提出了一种算法,使电路设计者能够具体计算真实系统的安全等级。最后,我们使用针对智能手机麦克风注入的测量结果在实践中的应用我们的定义与算法,并分析了商用模数转换器(ADCs)的解调特性。总体而言,我们的工作凸显了评估系统对信号注入攻击易感性的重要性,并引入了用于此目的的术语与方法论。
引用
@article{arxiv.1901.03675,
title = {A Framework for Evaluating Security in the Presence of Signal Injection Attacks},
author = {Ilias Giechaskiel and Youqian Zhang and Kasper B. Rasmussen},
journal= {arXiv preprint arXiv:1901.03675},
year = {2019}
}
备注
This article is the extended technical report version of the paper presented at ESORICS 2019, 24th European Symposium on Research in Computer Security (ESORICS), Luxembourg, Luxembourg, September 2019