ACRIC:通过认证的循环冗余校验保护旧通信网络
密码学与安全
2025-05-07 v2
摘要
现代IT技术日益集成到OT技术和工业系统中,正在扩大旧基础设施的攻击面,这些系统常依赖过时的协议和资源受限的设备。近期安全事件暴露了缺乏proper消息认证的弱点,使攻击者能够注入恶意命令或改变系统行为,揭示了现有架构的根本性安全缺陷。这些不足因此推动了新的法规,强调加强网络安全、尤其是旧系统的迫切需求。认证被广泛认为是增强系统韧性的基本安全措施。然而,其在旧工业环境中的采用受限于实际挑战,如向后兼容性、消息格式变更以及硬件替换或升级成本。本文我们引入ACRIC——一种为保护旧工业通信而设计的消息认证解决方案,旨在一次性克服上述挑战。ACRIC独特地利用应用于CRC字段的加密计算——该字段已存在于大多数工业通信协议中——确保无需额外硬件或现有消息格式修改即可实现可靠的消息完整性保护和认证。ACRIC的向后兼容性和协议中性特性使其能够与非安全设备共存,从而促进旧基础设施的渐进式安全升级。形式安全评估和工业级测试平台上的实验评估表明,ACRIC在提供稳健安全保证的同时,计算开销极小(约4微秒)。这些结果凸显了ACRIC的实用性、成本效益以及在资源受限的工业环境中有效采纳的适合性。
引用
@article{arxiv.2411.14394,
title = {ACRIC: Securing Legacy Communication Networks via Authenticated Cyclic Redundancy Integrity Check},
author = {Alessandro Lotto and Alessandro Brighente and Mauro Conti},
journal= {arXiv preprint arXiv:2411.14394},
year = {2025}
}