针对工业控制系统的启发式推断攻击分析框架
密码学与安全
2021-01-29 v1
摘要
关键基础设施的工业控制系统(ICS)日益连接到互联网以实现大规模的远程站点管理。然而,针对 ICS 的网络攻击——尤其是在人机界面(HMIs)与可编程逻辑控制器(PLCs)之间的通信信道上——正以超过缓解速度的增长率上升。在本文中,我们引入了一个与供应商无关的分析框架,使安全研究人员能够分析针对 ICS 系统的攻击,即使研究人员零控制自动化领域知识或面对大量异构 ICS 系统。与现有需要领域知识和专门工具使用的工作不同,我们的分析框架不需要关于 ICS 通信协议、PLC 以及任何网络渗透测试工具的先验知识。利用我们测试实验室中由具有行业代表性的 HMI、PLC 和防火墙组成的“数字孪生”场景,我们框架的步骤被证明能基于虚假数据注入攻击(FDIA)成功实施隐蔽欺骗攻击。此外,我们的框架还展示了攻击数据集收集的相对容易性,以及利用知名渗透测试工具的能力。我们还引入了“启发式推断攻击”的概念,这是一类针对 ICS 的新型攻击,对 ICS 中常部署的 PLC 和 HMI 品牌/型号无关。我们的实验也在从水公用事业网络物理场景收集的独立 ICS 数据集上得到验证。最后,我们利用时间复杂度理论估计攻击者进行所提包分析的难度,并基于我们的发现推荐了对策。
引用
@article{arxiv.2101.11866,
title = {An Analytics Framework for Heuristic Inference Attacks against Industrial Control Systems},
author = {Taejun Choi and Guangdong Bai and Ryan K L Ko and Naipeng Dong and Wenlu Zhang and Shunyao Wang},
journal= {arXiv preprint arXiv:2101.11866},
year = {2021}
}