science >> Wetenschap >  >> Elektronica

Nieuwe technologie verbetert de bescherming van kritieke systemen tegen aanvallen met behulp van insiders

Nieuwe technologie van Purdue University verbetert de bescherming van kritieke systemen tegen aanvallen met behulp van insiders. Krediet:Purdue University

Hier is een eng maar realistisch scenario:aanvallers die worden gesponsord door een schurkenorganisatie of een radicale staat krijgen toegang tot het controlesysteem van een kernreactor, een chemische reactor of een soortgelijk kritisch systeem.

Is het reactorsysteem slim genoeg om te weten dat het wordt aangevallen? Het antwoord:de meeste experts zouden u vertellen of een insider aanvallers helpt, bijna alle industriële systemen worden kwetsbaar. Ergste tot nu, het systeem kan weerloos blijven en fysieke schade oplopen door een aanval.

"Veiligheidsverdediging tegen digitale aanvallen is grotendeels gebaseerd op het concept van het plaatsen van muren of hekken om ongeautoriseerde toegang van buitenstaanders te stoppen, " zei Hany Abdel-Khalik, een Purdue University universitair hoofddocent nucleaire techniek, die het onderzoeksteam leidt.

Hij zei dat het vergelijkbaar is met het bouwen van een fysieke muur, een loopgraaf of een rij gewapende krijgers om vijandelijke opmars te stoppen.

"Als er een duidelijke barrière is, je taak is goed gedefinieerd en je zult alles proberen wat je weet totdat de muur valt.' Abdel-Khalik zei. 'Hackers hebben bewezen dat het in de digitale wereld mogelijk is om een ​​barrière neer te halen zonder dat operators zich ervan bewust zijn. Er is een duidelijke behoefte aan een andere verdedigingslinie wanneer dit soort veiligheidsmuren worden aangetast."

Het Purdue-team heeft een nieuw heimelijk verdedigingsalgoritme ontwikkeld dat ontwijkende tactieken gebruikt om aanvallers te misleiden. Het idee is om alle signalen die door het netwerk stromen te wijzigen, van en naar de sensoren en installatiecomponenten, door kleine hoeveelheden die het systeemgedrag niet beïnvloeden, maar de mogelijkheid bieden om inbraak te detecteren.

Anders dan een echte muur, de aanvallers zien hun doelwit niet omdat de geheime signalen eruitzien als ruis die normaal in het systeemverkeer wordt verwacht. Operators kunnen de geheime signalen ook bijna onmogelijk maken om erachter te komen door ze voortdurend te veranderen.

Het Purdue-team zei dat de nieuwe verdediging toepassingen heeft voor veel industriële controlesystemen die computers gebruiken om continu de operaties te bewaken en commando's te geven om veilige en economische systeemoperaties te behouden. Deze omvatten kerncentrales, raffinaderijen, voertuigen zonder bestuurder, drones en Internet of Things-apparaten.