電子設(shè)備會制造獨一無二的聲音,類似人類的聲線。科學(xué)家認(rèn)為,這類標(biāo)識有助于查找黑客攻擊工業(yè)控制系統(tǒng)的跡象。物聯(lián)網(wǎng)產(chǎn)業(yè)也有可能在這種方法中受益。
通過采集物理——網(wǎng)絡(luò)系統(tǒng)設(shè)備的獨特噪音聲紋,有可能幫助阻止一些針對大型基礎(chǔ)設(shè)施的危險攻擊。
向電網(wǎng)等物理——網(wǎng)絡(luò)混合的設(shè)備注入偽造的惡意控制信息,有可能破壞這些系統(tǒng)。然而,現(xiàn)行的工業(yè)控制設(shè)備有時無法實現(xiàn)加密:通常是遠(yuǎn)程的、無法頻繁打補(bǔ)丁、可能缺少備份、必須保證其一直運行。它們無法像通常的網(wǎng)絡(luò)結(jié)構(gòu)一樣,采取先關(guān)閉,再打補(bǔ)丁的方式。
科學(xué)家認(rèn)為,可以利用互聯(lián)網(wǎng)——物理混合設(shè)備的主要特點來解決這一難題:工業(yè)控制系統(tǒng)會產(chǎn)生物理動作,開關(guān)閥門、發(fā)動機(jī)等。這些活動會制造特定的聲音,也需要一些時間來完成??茖W(xué)家們提出的理論是,通過記錄正常運行時的特征信息進(jìn)行比對,發(fā)現(xiàn)黑客異?;顒?。
佐治亞理工學(xué)院電氣與計算工程分院副教授拉西姆˙貝耶(Raheem Beyah)在學(xué)院網(wǎng)站上寫道:“黑客入侵風(fēng)險相當(dāng)之高,但這類系統(tǒng)與家庭和辦公計算機(jī)網(wǎng)絡(luò)的區(qū)別很大,無法按通常辦法處理?!?/p>
在聲紋識別方法中,科學(xué)家基于被測設(shè)備,使用“物理和數(shù)學(xué)原理,分析并創(chuàng)建模型。”
聲紋提供的概況和詳情可以幫助我們了解設(shè)備工作的具體方式。
團(tuán)隊創(chuàng)建了計算機(jī)模型,理解設(shè)備獨特的聲紋。目前為止,他們表示已經(jīng)獲取了兩所測試變電站一半設(shè)備的聲紋。
他表示,從命令下達(dá)到產(chǎn)生活動之間產(chǎn)生的時間差和聲音“被動地將同一關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)上不同設(shè)備的聲紋區(qū)分開來”。
這并不是基礎(chǔ)設(shè)施產(chǎn)業(yè)第一次使用聲紋識別了,監(jiān)控聲音也可以有預(yù)測機(jī)械故障。將振動和超聲波物聯(lián)網(wǎng)探測器與設(shè)備聯(lián)系在一起,使得算法能夠基于設(shè)備發(fā)出的聲音,判斷是否會出現(xiàn)問題。
如果你了解設(shè)備正常工作時的聲音,而且它發(fā)出的聲音不對了,你就會知道出現(xiàn)了問題。比如洗衣機(jī)在裝了太多衣服的時候發(fā)出的聲音就與正常工作時的聲音有所不同。
黑客行為會產(chǎn)生異常聲音,或者讓設(shè)備產(chǎn)生活動的時間差不對,可以據(jù)此判斷惡意行為。
貝耶認(rèn)為自家團(tuán)隊的理念對物聯(lián)網(wǎng)也適用。這類物聯(lián)網(wǎng)設(shè)備在開關(guān)時擁有“不同的特征”。
“電網(wǎng)設(shè)備會出現(xiàn)物理活動,這和我們對閥門和傳感器的理解一致?!?/p>
可以據(jù)此想象,小型物聯(lián)網(wǎng)設(shè)備將能夠為網(wǎng)絡(luò)防御的未來提供一種不需要占用大量計算資源的軟件也可以實現(xiàn)的選擇。最終,人們在物聯(lián)網(wǎng)安全方面只需要鄰近的麥克風(fēng)傳感器和時鐘芯片,外加一系列算法。