|
DARPA:監(jiān)測熱、電磁和聲音輸出可以評估其安全物聯(lián)網(wǎng)設(shè)備.灰鴿子使用教程,灰鴿子
物聯(lián)網(wǎng)設(shè)備太弱保護自己所以別的需要維護,代理說
1.jpg (22.88 KB, 下載次數(shù): 489)
下載附件
2015-10-27 11:25 上傳
美國國防部高級研究計劃局正在尋找一個平臺,可以告訴物聯(lián)網(wǎng)設(shè)備是否有被劫持在高溫下基于波動,電磁波和聲音他們以及他們所使用的權(quán)力。
該機構(gòu)希望技術(shù)能破譯這些模擬海浪和揭示了物聯(lián)網(wǎng)設(shè)備在數(shù)字領(lǐng)域,據(jù)美國國防部高級研究計劃局宣布尋求研究建議的名字“利用模擬域安全(小伙子)”。
的小伙子們計劃將單獨的安全監(jiān)控設(shè)備本身如果妥協(xié),監(jiān)控平臺不能受到影響。
四年的小伙子的雄心勃勃的目標(biāo)程序是想出一個監(jiān)視器,可以閱讀具體什么指令和函數(shù)正在執(zhí)行或被訪問內(nèi)存的一部分是通過破譯模擬數(shù)字活動的副產(chǎn)品。
這類似于邊信道攻擊,用來幫助打破加密設(shè)備,而是轉(zhuǎn)過身來幫助檢測攻擊。
這種類型的安全裝置已經(jīng)開發(fā)的一個基本形式,但是DARPA希望量子飛躍其有效性。
指導(dǎo)方針下,監(jiān)控本身可能有自己的供電或可能是一個ASIC或FPGA與物聯(lián)網(wǎng)主板上的電源總線或通過一個USB端口連接了權(quán)力。
由于物聯(lián)網(wǎng)設(shè)備通常是有限的存儲、內(nèi)存和處理器速度,他們太微不足道了,支持端點安全服務(wù)器和筆記本電腦可以,DARPA說。
該機構(gòu)希望研究人員找出模擬排泄物感到是有用的對設(shè)備的狀態(tài)檢測具體細(xì)節(jié),如固件是否不妥協(xié),如果未經(jīng)授權(quán)的代碼執(zhí)行和配置設(shè)置是否已經(jīng)被修改。
它尋求一個工具可以檢測異常行為可能表明攻擊,灰鴿子遠(yuǎn)程控制軟件。
研究人員也將被要求找出這些監(jiān)控設(shè)備將受到他們的物聯(lián)網(wǎng)設(shè)備的距離被監(jiān)視,他們是否可以監(jiān)控環(huán)境中特定的設(shè)備,包括環(huán)境電磁噪聲從附近類似的設(shè)備。DARPA希望監(jiān)控設(shè)備,可以部署監(jiān)視多個物聯(lián)網(wǎng)設(shè)備,這將是更具成本效益比需要一個專門的監(jiān)控每一個物聯(lián)網(wǎng)設(shè)備。
DARPA希望研究人員考慮軟件運行在設(shè)備上被監(jiān)視,形狀的排泄物感到讓他們更容易閱讀或使其可讀的更大的距離。
同樣,它希望他們探索此類軟件的變化是否能降低攻擊者的數(shù)據(jù)量可能發(fā)射監(jiān)測導(dǎo)致的收集。
程序要求工作原型,可以作為轉(zhuǎn)移的基礎(chǔ)安全物聯(lián)網(wǎng)設(shè)備本身,這是一個廣泛的目標(biāo)供應(yīng)商關(guān)注物聯(lián)網(wǎng)安全。
他們認(rèn)識到,這些設(shè)備通常是便宜的,這意味著他們沒有很多空間添加安全。
這也意味著他們執(zhí)行和數(shù)據(jù)傳輸功能的類型是有限的、可預(yù)測的,從而更容易的模式可以被識別,顯示正;。
偏離基線可以保證調(diào)查,更具體地說顯示器可以標(biāo)簽活動,更大的安全分析的準(zhǔn)確性。 |
|