工业控制系统网络协议中隐藏信息的合成嵌入及隐写恶意软件评估
密码学与安全
2024-06-28 v1
摘要
在过去几年中,攻击者越来越多地利用隐写技术在网络通信中嵌入隐藏信息,以掩盖 IT(信息技术)和 OT(运营技术)系统中的数据渗透、数据渗出或命令与控制行为。尤其是工业控制系统和关键基础设施具有更高的保护要求。遗憾的是,当前的网络防御机制对基于网络隐写的新型攻击相当无效。因此,一方面需要大量带有隐写嵌入的网络数据来训练、评估和改进防御机制。另一方面,由于安全违规问题,在生产性 ICS 网络中实时嵌入隐藏信息至关重要。此外,这非常耗时,因为它需要特殊的实验室设置。为了应对这一挑战,本研究引入了一种嵌入概念,用于生成合成隐写网络数据,以自动生成大量用于训练和评估防御机制的数据。该概念能够在所需之处对网络数据包进行操作,并在嵌入速度方面显著优于现有技术。
引用
@article{arxiv.2406.19338,
title = {Synthetic Embedding of Hidden Information in Industrial Control System Network Protocols for Evaluation of Steganographic Malware},
author = {Tom Neubert and Bjarne Peuker and Laura Buxhoidt and Eric Schueler and Claus Vielhauer},
journal= {arXiv preprint arXiv:2406.19338},
year = {2024}
}