AnoMili:面向 1553 军用航空总线的欺骗防护与可解释异常检测
密码学与安全
2022-02-15 v1
摘要
MIL-STD-1553 是定义互连设备通信总线的标准,广泛用于军事与航空航天航空平台。由于其缺乏安全机制,MIL-STD-1553 面临网络威胁。先前提出的应对这些威胁的方法非常有限,因此需要更先进的技术。受纵深防御原则启发,我们提出 AnoMili,一种用于 MIL-STD-1553 总线的新型防护系统,其包含:(i) 物理入侵检测机制,可检测连接到 1553 总线的未授权设备,即便其为被动(嗅探)的;(ii) 设备指纹机制,用于防护欺骗攻击(提出两种方法:预防与检测);(iii) 基于上下文的异常检测机制;(iv) 异常解释引擎,负责实时解释检测到的异常。我们在两个真实的基于 1553 硬件的测试平台上评估了 AnoMili 的有效性与实用性。异常解释引擎的有效性也得到了展示。所采用的所有检测与预防机制均具有高的检测率(超过 99.45%)与低的误报率。基于上下文的异常检测机制在先前工作使用的数据集上评估时取得了完美结果。
引用
@article{arxiv.2202.06870,
title = {AnoMili: Spoofing Prevention and Explainable Anomaly Detection for the 1553 Military Avionic Bus},
author = {Efrat Levy and Nadav Maman and Asaf Shabtai and Yuval Elovici},
journal= {arXiv preprint arXiv:2202.06870},
year = {2022}
}