针对 SCADA 系统的隐蔽欺骗攻击
密码学与安全
2017-06-29 v1
摘要
工业控制系统(ICS)的 SCADA 协议易受网络攻击(如会话劫持)的影响。因此,研究重点在于基于元数据(消息大小、时序、命令序列)或物理过程状态值的网络异常检测。本文提出了一类针对 SCADA 系统的基于语义网络的攻击,上述异常检测方法无法检测此类攻击。在劫持人机界面(HMI)与可编程逻辑控制器(PLC)之间的通信信道后,我们的攻击会导致 HMI 呈现工业过程的虚假视图,从而欺骗操作员采取手动操作。我们最先进的攻击还能操纵由操作员操作生成的消息,反转其语义含义,同时使 HMI 呈现与尝试的人工操作一致的视图。这些攻击是完全隐蔽的,因为消息大小和时序、命令序列以及 ICS 状态的数据值均保持合法。我们在当地电力公司的测试实验室中,针对真实的 HMI 和真实的 PLC(中间隔有商用级防火墙)实施并测试了多种攻击场景。我们开发了一种实时安全评估工具,该工具可同时操纵与多个 PLC 的通信,并使 HMI 显示一致的整个系统范围的虚假视图。我们的工具配置了我们设计的 ICS 攻击标记语言(IAML)编写的消息操纵规则,这可能具有独立的研究价值。我们的语义攻击均成功欺骗了操作员,并使系统进入停电及可能导致设备损坏的状态。
引用
@article{arxiv.1706.09303,
title = {Stealthy Deception Attacks Against SCADA Systems},
author = {Amit Kleinmann and Ori Amichay and Avishai Wool and David Tenenbaum and Ofer Bar and Leonid Lev},
journal= {arXiv preprint arXiv:1706.09303},
year = {2017}
}