纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

通过电力线搞定物理隔离计算机

9月17日 孤小单投稿
  什么是电力线攻击技术?
  电力线攻击技术是近些年出现的一种新型跨网络攻击技术。相比于传统的基于声、光、电磁、热等媒介的跨网络攻击技术,这种技术构建了一种新型的电(电流)隐蔽通道,攻击者可以通过交流电源线获取物理隔离网络中的信息,其隐蔽性更强,危害更大。在标准计算机上运行恶意软件,通过调节CPU工作负载在电力线上直接生成寄生信号,然后利用接收器等设备对电力线中的电流进行感知、还原等工作,完成信息窃取。
  图1电力线攻击技术
  这种攻击有什么独到之处?
  电力线攻击技术主要有以下几个特点:
  隐蔽性强:恶意软件通过调节CPU工作负载线程在电力线上生成寄生信号,由于很多合法进程使用影响处理器工作负载的CPU密集型计算,因此这种攻击将传输线程注入这些合法进程中,从而绕过安全检测;攻击距离远:在目标计算机所处的主配电网络里,只要将一个小型非侵入式探头连接到计算机的供电电源线或该主配电网络中的主电器服务面板的电源线上即可进行信息获取;危害性大:恶意软件植入系统后,可为攻击者检索目标数据(文件、加密秘钥、令牌、用户密码等)。
  这种攻击出现后,打破了人们对电源线的认知,用户在不知情的情况下,计算机中的敏感数据便随着为计算机工作而提供电力支持的电源线流向攻击者的怀抱。
  电力线攻击技术的起源
  来自以色列内盖夫本古里安大学的研究人员一直致力于通过旁路攻击从计算机窃取数据的研究。2018年其公开了最新的研究成果PowerHammer,通过电源线传播的电流波动隐蔽地窃取高度敏感的数据,如图2所示为PowerHammer使用场景示意图。电力线本来是为电力设备进行供电所必须的一种线路,而电力线上产生的电流也会随着负载的功耗进行波动,正是由于这种特性,电力线的电流波动成为攻击者利用的目标。通过这种看似正常微弱变化从计算机中获取敏感信息的操作完全颠覆了人们对电力线的认知,也让人们开始重视电力线的安全防护工作。
  图2PowerHammer使用场景示意图
  电力线上的寄生信号
  在标准计算机中,电流主要来自于从主电源向主板供电的电线。CPU是主板上最大的耗电源之一。现在的CPU具有高性能的特点,因此CPU的瞬时工作负载直接影响其功耗的动态变化。通过调节CPU的工作负载,可以控制其功耗,从而控制电力线中的电流。一般情况下,CPU满载工作时将消耗更多电流。故意启动和停止CPU工作负载可以以指定的频率在电源线上生成信号,并通过它调制成二进制数据。研究人员MordechaiGuri等人设计了寄生信号的生成模型:通过使用当前CPU可用的核心(其他进程未使用的核心),利用不同数量的核进行传输来控制电流消耗(CPU核满载时,电流消耗大;空载时,电流消耗小),从而控制载波的振幅,采用幅度调制使数据在信号幅度层面完成编码。当然,在信号的传输上为了更好区分二进制01编码,研究人员采用了FSK频移键控调制完成传输。如图3所示,一个4核心的CPU,其C1、C2两个核心用于其他进程,PowerHammer攻击技术则会利用C3、C4两个空闲的核心进行数据传输,如果CPU核心数越多,效果越明显,因为越多核心满载,所消耗的电流也就越大。
  图3具有两个传输线程的CPU
  攻击方式
  PowerHammer电力线攻击技术共有两种攻击方式:
  Linelevelpowerhammering:攻击者能够直接接触连接计算机电源的电力电缆。该攻击方式需要攻击者能够近距离接触目标,实施难度大。但由于可以近距离获取目标电力线电流消耗数据,受到的噪声干扰小,因此,该攻击方式可以支持更大的泄露数据速率。如图4所示a处为Linelevelpowerhammering攻击。Phaselevelpowerhammering:攻击者只能访问建筑物主配电网络中的主电器服务面板的电源线。该攻击方式下,攻击者无需近距离接触攻击目标,只需要在主电器服务面板一端即可完成信息获取操作。但由于电力线路过长,噪声也会有所增多,因此,该攻击方式只能支持较低的泄露数据速率。如图4所示b处为Phaselevelpowerhammering攻击。
  总之,越靠近目标,攻击者就可以以越快的速度接收目标数据。
  图4PowerHammer攻击方式示意图
  电力攻击危害评估
  目前,针对物理隔离网络的攻击层出不穷,攻击方式多种多样,利用的物理介质也分布甚广,甚至还出现了将多种攻击方式组合以达到更高危害性的攻击技术。电力线攻击技术拥有得天独厚的隐蔽优势,因为其依托于现实世界中最普遍存在的、必要的传输介质电。现今的计算机都要依托电力线对其供电,这种必要设备的存在为电力线攻击提供了保障。且在电力线攻击中,信号质量主要受电网中的噪声影响,受衰减影响较低。研究结果表明,数据可以通过电力线从物理隔离的计算机中以1000bits的速率进行Linelevelpowerhammering攻击,以10bits的速率进行Phaselevelpowerhammering攻击。可以预见,攻击者可能会利用电力线攻击技术对电网等基础设施发起攻击,也可能会与其他物理隔离环境下的攻击技术相结合发起级别更高、隐蔽性更高、破坏性更强的组合式攻击。
  对策
  电力线攻击利用方式巧妙,隐蔽性强,如何防范该种攻击技术也成为研究人员的研究热点之一。
  电力线检测:通过监视电力线上的电流来检测隐蔽传输。连续分析测量结果可以发现隐藏的传输模式或者其操作过程与标准行为间的偏差。不过,该种方式实施难度大,结果可能并不可靠。信号滤波:将电力线滤波器(EMI滤波器)连接到主配电柜中的电力线,以此来限制由隐蔽通道产生的信号。为了防止Linelevelpowerhammering攻击,必须在每个电源插座上安装此类滤波器。但由于大多数用于限制传导发射的滤波器适用于更高的频率,而电力线攻击构建的隐蔽通道可以在低于24kHz的频率下进行传输,所以该攻击有时也可以轻而易举地绕过信号滤波。信号干扰:软件级干扰解决方案:在计算机系统中随机启动工作负载的后台进程,利用随机信号干扰恶意进程的传输,但这样会削弱系统性能,且在实时系统中不可行。硬件级干扰解决方案:利用专用电子元件在电力线上屏蔽由其他设备产生的信号,但对Linelevelpowerhammering攻击无效。基于主机的检测:基于主机的入侵检测系统(HIDS)和基于主机的入侵防御系统(HIPS)会不断跟踪主机的运行过程,以便检测可疑行为。但由于许多合法进程也会使用影响处理器工作负载的密集型计算,因此该检测方法可能会产生较高的误报率。如果恶意软件将传输线程注入合法进程中,则可绕过安全检测。
  综上,目前针对电力线攻击的对策还有很多问题,其发展任重道远,值得研究人员进一步关注。
  总结
  电力线攻击技术巧妙地利用了电力线本身的特点,以电为媒介,悄无声息地完成了对物理隔离计算机的信息窃取,危害性极大。在反恶意软件技术日益成熟的今天,利用硬件层和其他物理媒介的攻击技术日益发展,且随着恶意软件伪装技术的发展,攻击技术也从单一的恶意软件攻击和恶意硬件攻击转为恶意软硬件组合攻击的模式,电力线攻击技术就是这种组合的一个产物。其利用恶意软件控制计算机CPU负载的工作情况,并将这种调制信息的结果反映到电力线的电流消耗上,这种软硬结合的攻击模式隐蔽性高、破坏性强。目前,虽然有一些针对电力线攻击的对策,但是都有其局限性。正所谓道高一尺,魔高一丈,目前的防御对策要么是以牺牲计算机性能为代价,要么是以高误报率为妥协来防御这种攻击,且二者均不能保证准确率。作为普通用户,要学会留意电脑中的不明进程,同时也要安装一些CPU核心监测软件,如发现有异常,立即终止相应进程。通过本文,也希望有更多研究人员能加入到研究相关防护技术的行列中,为信息安全保驾护航。
  本文作者:ccabst,转载自:http:www。mottoin。comdetail3704。html
投诉 评论 转载

SDI摄像机和IP网络摄像机的对比凯茉锐近些年来,随着IP高清的不断高速发展,SDI摄像机在监控行业也引起了很多朋友的高度关注。SDI摄像机是基于高清摄像机市场现状所推出的专门面向安防市场的产品,采用HDSDI接口,……涨价缺货真这么猛?两家显示驱动IC厂半年业绩预增812倍驱动IC最近一直呈现紧缺态势,缺货、涨价屡见不鲜。明微电子、富满电子也早就举起涨价大旗。而近日,明微电子、富满电子先后发布了半年度业绩预告,净利呈现大幅增长。富满电子:净……光伏新王市值从1000亿到5000亿光伏是一个容易制造首富的行业,从来都不缺故事。过去十余年,大起大落之间,尚德施正荣、赛维彭小峰、汉能李河君你方唱罢我登场,热闹得很。这一次,隆基成了新的主角。这同样是一段……HRflag2021极思论坛10月震撼来袭!全新论战环节精彩1990年前,人们传递一个信息的主要手段是写信,通常历时12周才能被远方的人收到,而现在已经可以零成本实时图文语音沟通。通信技术和互联网的发展带来的直接结果是信息传递所需要的成……通过电力线搞定物理隔离计算机什么是电力线攻击技术?电力线攻击技术是近些年出现的一种新型跨网络攻击技术。相比于传统的基于声、光、电磁、热等媒介的跨网络攻击技术,这种技术构建了一种新型的电(电流)隐蔽通……小米生态链高性价比净水器,集智能和易用性于一身,还有大通量前言小学语文课本上的《桂林山水》有这么一句:漓江的水真清啊,清得可以看见江底的沙石,那时候学这篇课文没有什么特别的感觉。在漓江里戏水是我和小伙伴们常做的事,并不觉得清清的……SpringCloudSpringCloudAlibabaM项目介绍项目是一套电商项目,包括前台商城系统以及后台管理系统,基于SpringCloudSpringCloudAlibabaMyBatisPlus实现,采用Docker容……你觉得头条有多少未成年在使用?谢邀!很高兴!昨日的答题再被平台推至首页!非常感谢!头条是我们大家十分喜爱的一个媒体平台,主要发表国际国内时政新闻的题材。据我观察,使用者尤以中老年为主,年青人也占一定的比例。……评雷柏新品双系统Office风的机械键盘MT710雷柏MT710是一款时尚简约的机械键盘,有且只有白色,轻薄圆润的外形看起来清新典雅,虽然是办公风格(支持Windows、MacOX双系统),但好像玩玩游戏也没什么问题,而且定价……真香级主动降噪蓝牙耳机余音R1体验随着主动降噪耳机技术的不断发展,余音成功将主动降噪蓝牙耳机的价格打到了199RMB!今天我给大家推荐的便是这款售价仅仅199RMB的余音R1主动降噪蓝牙耳机!依旧是……吃虫子啃生肉,硬核求生的贝爷为何受欢迎,网友这是男人的浪漫如果要选一样男生最向往的工作,那探险家肯定榜上有名,走进偏远的丛林,翻越人迹罕至的大山,最终找到出路,就像完成了一样伟大的创举般令人振奋。而说到探险家,就不得不提一位很多网友都……旅途中睡在父母怀中的孩子是父母的心头肉不放心别人照顾有小孩子的父母出门旅游大都选择带着孩子自已照顾,一是小孩子离不开父母也不放心别人照顾;二是也很难找到合适的人帮忙照看。正值夏天,天气炎热,大人也容易犯困,小孩子更是说睡就……
休闲自驾游记重庆市武陵源风景区天坑地缝星辰相伴,奇遇金秋10亿红包抢不停科普下铽元素的知识点总结查询手机话费(直接输入号码查询话费)韩国济州岛这些小众景点你去过吗?(下篇)参观普罗旺斯薰衣草,欣赏如梦如幻的美景澳洲旅游业穷途末路疫苗护照?州际旅行?华人专家给出建议数字化成零售行业增长共鸣曲全链路数字化模型成破局关键神舟十二航天员准备回家农家酱的制作世界上最独特的7个建筑物,一个比一个有意思财联社午报题材轮动加速!沪指震荡走高涨0。7猪肉鸿蒙板块大涨女生送男生水杯会送什么女生送男生水杯会是什么意思呢瘦子吃什么可以长胖?雍正为什么不杀十四爷揭秘历史上雍正杀了十四爷了吗一年级下册语文园地二教学设计羊毛大衣的优点和好处双面呢的优点市场价值超百亿!卡塔尔世界杯球衣大战一触即发耐克逆袭,彪马受六年级学生开学第一课观后感范文近期攻击美国电网的黑客组织或是来自俄罗斯2020年秋天出生的宝宝取名大唐女法医男主有侍妾吗萧颂的结局是什么你有一份瓜分9亿活动的邀请,错过今天再不参加就晚了!202建筑专业笔记本推荐,尤其是后两款

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形