已知安全传感器测量概念及其应用
在当今数字化时代,控制系统面临着日益严峻的网络攻击威胁。传统的信息系统安全防护措施在应用于控制系统时,往往未能充分考虑控制系统的独特特性,如控制物理过程、长生命周期以及资源受限等。而“已知安全传感器测量”(Known Secure Sensor Measurements,KSSM)技术为解决这些问题提供了新的思路。
1. KSSM概念概述
KSSM技术是一种新颖的检测技术,旨在识别关键物理过程的恶意操纵以及系统状态的伪造。其核心思想是获取随机选择的加密物理测量子集,并将其与用于控制的明文测量值依次发送。通过比较随机选择的明文和KSSM值,可以发现系统状态的潜在伪造。
该技术主要针对缺乏强大加密技术、计算和通信带宽资源有限的关键基础设施控制系统,具有广泛的适用性。
2. 基本假设与工作原理
KSSM方法的基本假设是,智能攻击者能够入侵控制系统信息层的任何组件,但只要不修改或阻止传输的测量值,就不会被检测到。
KSSM系统的工作原理基于一个重要的假设:攻击者虽然可以侵入信息层,但无法篡改物理层的测量值。因此,通过随机选择一部分传感器进行加密测量,并将加密值与明文值进行比较,就可以判断系统状态是否被伪造。
在KSSM系统中,加密传感器模块是可信赖的组件。当传感器被选中时,其测量值会经过安全加密模块加密后发送到控制室。控制室的KSSM控制模块负责选择随机子集的KSSM传感器,并比较接收到的KSSM值和明文测量值,以检测系统状态的伪造。
3. 攻击场景分析
为了更好地理解KSSM技术的作用,我们来看几种不同的攻击场景。
|
超级会员免费看
订阅专栏 解锁全文
1104

被折叠的 条评论
为什么被折叠?



