ARINC 429 网络的网络安全漏洞与电压数据 in a Hardware-in-the-Loop Simulator
密码学与安全
2024-09-02 v2
摘要
ARINC 429 是民航 avionics 中普遍用于数据总线的通信协议,使来自不同制造商的设备能够可靠地进行通信。然而,ARINC 429 lacks 任何形式的加密或身份验证,使得其作为一种本质上不安全的通信协议而暴露于各种攻击。我们构建了一个包含ARINC 429总线的 hardware-in-the-loop 模拟器,探索了这些漏洞,并确定了其潜在的拒绝、降级或干扰飞行器能力的风险。我们对通过被篡改的ARINC 429总线发动的 denial-of-service 攻击进行了测试,攻击成功地通过商业工具禁用了重要的导航辅助功能。这一针对物理 avionics 的已证明攻击揭示了ARINC 429固有的风险,以及检测这些攻击的必要性。一种可能的缓解措施是基于物理总线电气属性收集的数据训练的入侵检测系统 (IDS)。尽管已有研究表明了在ARINC 429总线上实现 IDS 的可行性,但尚无IDS 基于来自 avionics 硬件生成的数据进行训练。为促进这一工作,我们记录了由 avionics 和对抗性设备在ARINC 429总线上生成的电压痕迹和消息历史。据我们所知,这是首个公开可用的硬件生成ARINC 429信号数据集合。
引用
@article{arxiv.2408.16714,
title = {ARINC 429 Cyber-vulnerabilities and Voltage Data in a Hardware-in-the-Loop Simulator},
author = {Connor Trask and Steve Movit and Justace Clutter and Rosene Clark and Mark Herrera and Kelly Tran},
journal= {arXiv preprint arXiv:2408.16714},
year = {2024}
}
备注
7 pages, 3 figures. Intended for publication in IEEE Transactions on Aerospace and Electronic Systems