電子設(shè)備會制造獨(dú)一無二的聲音,類似人類的聲線??茖W(xué)家認(rèn)為,這類標(biāo)識有助于查找黑客攻擊工業(yè)控制系統(tǒng)的跡象。物聯(lián)網(wǎng)產(chǎn)業(yè)也有可能在這種方法中受益。
通過采集物理——網(wǎng)絡(luò)系統(tǒng)設(shè)備的獨(dú)特噪音聲紋,有可能幫助阻止一些針對大型基礎(chǔ)設(shè)施的危險(xiǎn)攻擊。
向電網(wǎng)等物理——網(wǎng)絡(luò)混合的設(shè)備注入偽造的惡意控制信息,有可能破壞這些系統(tǒng)。然而,現(xiàn)行的工業(yè)控制設(shè)備有時(shí)無法實(shí)現(xiàn)加密:通常是遠(yuǎn)程的、無法頻繁打補(bǔ)丁、可能缺少備份、必須保證其一直運(yùn)行。它們無法像通常的網(wǎng)絡(luò)結(jié)構(gòu)一樣,采取先關(guān)閉,再打補(bǔ)丁的方式。
科學(xué)家認(rèn)為,可以利用互聯(lián)網(wǎng)——物理混合設(shè)備的主要特點(diǎn)來解決這一難題:工業(yè)控制系統(tǒng)會產(chǎn)生物理動作,開關(guān)閥門、發(fā)動機(jī)等。這些活動會制造特定的聲音,也需要一些時(shí)間來完成??茖W(xué)家們提出的理論是,通過記錄正常運(yùn)行時(shí)的特征信息進(jìn)行比對,發(fā)現(xiàn)黑客異?;顒?。
佐治亞理工學(xué)院電氣與計(jì)算工程分院副教授拉西姆˙貝耶(Raheem Beyah)在學(xué)院網(wǎng)站上寫道:“黑客入侵風(fēng)險(xiǎn)相當(dāng)之高,但這類系統(tǒng)與家庭和辦公計(jì)算機(jī)網(wǎng)絡(luò)的區(qū)別很大,無法按通常辦法處理。”
在聲紋識別方法中,科學(xué)家基于被測設(shè)備,使用“物理和數(shù)學(xué)原理,分析并創(chuàng)建模型?!?/p>
聲紋提供的概況和詳情可以幫助我們了解設(shè)備工作的具體方式。
團(tuán)隊(duì)創(chuàng)建了計(jì)算機(jī)模型,理解設(shè)備獨(dú)特的聲紋。目前為止,他們表示已經(jīng)獲取了兩所測試變電站一半設(shè)備的聲紋。
他表示,從命令下達(dá)到產(chǎn)生活動之間產(chǎn)生的時(shí)間差和聲音“被動地將同一關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)上不同設(shè)備的聲紋區(qū)分開來”。
這并不是基礎(chǔ)設(shè)施產(chǎn)業(yè)第一次使用聲紋識別了,監(jiān)控聲音也可以有預(yù)測機(jī)械故障。將振動和超聲波物聯(lián)網(wǎng)探測器與設(shè)備聯(lián)系在一起,使得算法能夠基于設(shè)備發(fā)出的聲音,判斷是否會出現(xiàn)問題。
如果你了解設(shè)備正常工作時(shí)的聲音,而且它發(fā)出的聲音不對了,你就會知道出現(xiàn)了問題。比如洗衣機(jī)在裝了太多衣服的時(shí)候發(fā)出的聲音就與正常工作時(shí)的聲音有所不同。
黑客行為會產(chǎn)生異常聲音,或者讓設(shè)備產(chǎn)生活動的時(shí)間差不對,可以據(jù)此判斷惡意行為。
貝耶認(rèn)為自家團(tuán)隊(duì)的理念對物聯(lián)網(wǎng)也適用。這類物聯(lián)網(wǎng)設(shè)備在開關(guān)時(shí)擁有“不同的特征”。
“電網(wǎng)設(shè)備會出現(xiàn)物理活動,這和我們對閥門和傳感器的理解一致。”
可以據(jù)此想象,小型物聯(lián)網(wǎng)設(shè)備將能夠?yàn)榫W(wǎng)絡(luò)防御的未來提供一種不需要占用大量計(jì)算資源的軟件也可以實(shí)現(xiàn)的選擇。最終,人們在物聯(lián)網(wǎng)安全方面只需要鄰近的麥克風(fēng)傳感器和時(shí)鐘芯片,外加一系列算法。