Dead Man's PLC:面向运营技术的可行网络勒索
密码学与安全
2023-07-20 v1
摘要
数十年来,运营技术(OT)一直享有足够难以触及的奢侈,仅遭受最具先进性和资源最充足对手的直接针对性网络攻击。然而,靠隐蔽实现安全无法永远持续,事实上一种转变正在发生:较不先进的对手正表现出 targeting OT 的意愿。随着对手群体的这种转变,攻击目标也可能从隐蔽的过程劣化与间谍活动转向公开的网络勒索(Cy-X)。OT 网络安全从业者的共识表明,即便针对 OT 资产发起基于加密的 Cy-X 技术,为工程过程设计的典型恢复实践也能提供充分韧性。对此,本文提出 Dead Man's PLC(DM-PLC),作为迈向可行 OT Cy-X 的务实一步,其承认并将通常遇到的韧性过程武器化。仅利用现有功能,DM-PLC 将整个环境视为被勒索实体,所有资产持续相互轮询以确保攻击未被篡改,将任何偏离视为类似死人开关的引爆触发。DM-PLC 的概念验证在学术同行评审且行业验证的 OT 测试台上实现并评估,以证明其恶意有效性。
引用
@article{arxiv.2307.09549,
title = {Dead Man's PLC: Towards Viable Cyber Extortion for Operational Technology},
author = {Richard Derbyshire and Benjamin Green and Charl van der Walt and David Hutchison},
journal= {arXiv preprint arXiv:2307.09549},
year = {2023}
}
备注
13 pages, 19 figures