拼凑碎片:一种整体工业入侵检测概念
密码学与安全
2019-05-29 v1
摘要
除了源自无处不在的通信特性的优势之外,它也增加了网络的攻击面。由于工业协议和系统在设计时未考虑安全性,近年来发生了针对工业系统的惊人攻击。大多数工业通信协议不提供确保认证或加密的手段。这意味着可访问网络的攻击者能够读写信息。原本并非旨在连接公共网络,工业 4.0 的用例要求互联,通常经由不安全的公共网络。这导致对工业应用信息安全产品的兴趣日益增长。本文提出一种工业背景下整体入侵检测方法的概念。它基于考量工业环境若干方面及其将入侵识别为网络或过程数据中异常的能力的不同工作。这些能力立足于先前在真实与合成数据上的实验。为论证该概念,提供了对工业系统潜在与实际攻击向量及攻击的概览。研究表明,工业设施的不同方面,例如办公 IT、车间 OT、至客户与合作伙伴的防火墙连接,以及自动化金字塔的不同层级,均需不同方法来检测攻击。此外,刻画了针对工业应用的攻击的各个单步。最后,提出了集成这些方法所得的概念,提供通过不同手段检测攻击不同阶段的方式。
引用
@article{arxiv.1905.11701,
title = {Putting Together the Pieces: A Concept for Holistic Industrial Intrusion Detection},
author = {Simon D. Duque Antón and Hans Dieter Schotten},
journal= {arXiv preprint arXiv:1905.11701},
year = {2019}
}
备注
This is the preprint of a work submitted to and accepted at the proceedings 2019 European Conference on Cyber Warfare and Security (ECCWS)