USBCaptchaIn:防范工业控制系统中混杂使用USB设备的(非)常规攻击
密码学与安全
2019-03-19 v2
摘要
工业控制系统(ICS)是高级攻击者和高级持续性威胁的重要目标,已知其利用U盘作为有效的传播载体。在ICS中,U盘被广泛用于断开连接的系统间传输文件,并构成严重的安全风险,因为它们可能在关键系统和常规系统中被混杂使用。威胁既来自隐藏在U盘所存文件中的恶意软件,也来自BadUSB攻击[16]。BadUSB通过修改USB设备的固件来模拟键盘行为并向主机发送恶意命令。我们提出了一种解决方案,允许混杂使用U盘,同时保护关键机器免受通过常规文件感染或固件感染传播的恶意软件侵害。我们所提架构的主要组件是一个称为USBCaptchaIn的硬件,置于关键机器与所有USB设备之间。我们不要求用户改变使用U盘的方式。为避免人为错误,我们不要求用户做任何决策。该方法与已部署的ICS环境产品高度兼容,并在恶意软件到达目标前主动阻断。我们描述了该解决方案,对其在ICS环境下的安全性进行了深入分析,并报告了部分专家对初期原型的非正式反馈。
引用
@article{arxiv.1810.05005,
title = {USBCaptchaIn: Preventing (Un)Conventional Attacks from Promiscuously Used USB Devices in Industrial Control Systems},
author = {Federico Griscioli and Maurizio Pizzonia},
journal= {arXiv preprint arXiv:1810.05005},
year = {2019}
}