关于 HoneyBot 有效性评估的个案研究
密码学与安全
2019-05-30 v1 机器人学
摘要
近年来,应用于机器人系统的信息物理系统(CPS)安全已成为热门研究领域。主要原因在于机器人系统传统上侧重于完成特定目标,缺乏面向安全的设计。我们此前的工作 HoneyBot \cite{celine} 提出了首个专为联网机器人系统设计的软件混合交互蜜罐的概念与原型。HoneyBot 的设想是:它是一个可远程访问的机器人系统,能够模拟不安全动作并物理执行安全动作以欺骗攻击者。毫无防备的攻击者会认为自己连接到一个普通机器人系统,相信其漏洞利用被成功执行。与此同时,HoneyBot 记录所有通信与漏洞利用信息,用于攻击者溯源与威胁模型构建。本文给出了针对真实机器人系统评估 HoneyBot 框架与架构有效性的用户研究结果。该用户研究包含 40 名参与者,历时数周,参与者年龄介于 18-60 岁之间,技术水平各异。研究发现,受试者无法区分来自 HoneyBot 的模拟传感器值与真实传感器值,即 HoneyBot 令人信服地欺骗了通信。
引用
@article{arxiv.1905.12061,
title = {On Evaluating the Effectiveness of the HoneyBot: A Case Study},
author = {Celine Irvene and David Formby and Raheem Beyah},
journal= {arXiv preprint arXiv:1905.12061},
year = {2019}
}
备注
9 pages