中文

面向机器人操作系统的易失内存取证

密码学与安全 2018-12-27 v1 机器人学

摘要

机器人对工业和社会日益增长的影响将不可避免地导致机器人牵涉于事件与事故中。在此类情况下,取证分析是提供关于所发生事件有用证据并试图预防未来事件的关键技术。本文讨论面向机器人操作系统(ROS)的易失内存取证。作者首先提供机器人领域取证技术的总体概述,随后提出一个名为 linux_rosnode 的机器人专用 Volatility 插件,该插件打包于 ros_volatility 项目中,旨在从机器人的易失内存中提取证据。他们展示了该插件如何用于检测 ROS 上的一种特定攻击模式,其中发布者节点被外部注销,导致拒绝服务并破坏机器人行为。文中逐步介绍了执行取证分析的常见实践,并描述了若干内存捕获技术。作者最后给出一些未来展望,同时提供复现其工作的参考文献。

关键词

引用

@article{arxiv.1812.09492,
  title  = {Volatile memory forensics for the Robot Operating System},
  author = {Víctor Mayoral Vilches and Laura Alzola Kirschgens and Endika Gil-Uriarte and Alejandro Hernández and Bernhard Dieber},
  journal= {arXiv preprint arXiv:1812.09492},
  year   = {2018}
}