扭曲以检测而非影响:利用微失真检测隐蔽传感器攻击
密码学与安全
2022-03-24 v1
摘要
在本文中,我们提出了一种有效且易于部署的方法来检测工业控制系统中隐蔽传感器攻击的存在,其中(遗留)控制设备严重依赖准确的(且通常未加密的)传感器读数。具体而言,我们关注使传感器崩溃并随后通过发送伪造读数立即冒充该传感器的隐蔽攻击。我们考虑旨在系统中长期隐藏的攻击者。为检测此类攻击,我们的方法依赖于对原始传感器读数持续注入“微失真”。特别地,注入的失真应严格保持在较小幅度内(例如可能运行值域的 ),以确保不影响 ICS 的正常运行。我们的方法利用传感器与防御者之间预共享的密钥序列来生成微失真。一个关键挑战是注入的微失真通常远低于传感器的实际读数,因此容易被后者淹没。为克服这一点,我们利用了许多 ICS(尤其是电网)中的传感器读数经常在相当一部分时间内逐渐变化(即相邻时隙间差异很小)这一观察。我们设计了一种简单而有效的算法,能够以高度准确且快速(即使用少于 100 个样本)的方式检测隐蔽攻击者。我们使用来自两个不同智能电网系统的真实世界传感器读数轨迹证明了我们防御的有效性。
引用
@article{arxiv.2203.12249,
title = {Distort to Detect, not Affect: Detecting Stealthy Sensor Attacks with Micro-distortion},
author = {Suman Sourav and Binbin Chen},
journal= {arXiv preprint arXiv:2203.12249},
year = {2022}
}
备注
IEEE International Conference on Communications, Control, and Computing Technologies for Smart Grids (SmartGridComm) 2021