中文

PowerHammer:通过电力线从气隙计算机渗漏数据

密码学与安全 2018-04-12 v1

摘要

在本文中,我们给出 PowerHammer 的实现、评估与分析,这是一种利用电力线从气隙计算机渗漏数据的恶意软件(桥件 [1])。在此情形下,运行于被入侵计算机上的恶意代码可通过有意调节 CPU 利用率来控制系统的功耗。数据被调制、编码并传输于电流波动之上,随后经由电力线传导与传播。此现象被称为“传导发射”。我们提出该攻击的两个版本。线路级 powerhammering:在此攻击中,攻击者窃听直接连接至电源插座的家庭电力线。相位级 power-hammering:在此攻击中,攻击者于主电气服务面板处从相位层级窃听电力线。在两个版本的攻击中,攻击者测量所传导的发射,随后解码被渗漏的数据。我们描述对抗性攻击模型,并给出调制与编码方案及传输协议。我们在不同场景下评估该隐蔽信道,并讨论信噪比(SNR)、信号处理与干扰形式。我们还提出一组防御对策。我们的结果表明,二进制数据可通过电力线从气隙计算机以线路级 power-hammering 攻击 1000 bit/sec 的速率、以及相位级 power-hammering 攻击 10 bit/sec 的速率被隐蔽渗漏。

关键词

引用

@article{arxiv.1804.04014,
  title  = {PowerHammer: Exfiltrating Data from Air-Gapped Computers through Power Lines},
  author = {Mordechai Guri and Boris Zadov and Dima Bykhovsky and Yuval Elovici},
  journal= {arXiv preprint arXiv:1804.04014},
  year   = {2018}
}

备注

arXiv admin note: text overlap with arXiv:1802.02700