最新研究,利用AI可检测和拦截中间人(MitM)攻击
创始人
2025-07-04 00:41:27
0

Bleeping Computer 网站披露,南澳大学(University of South Australia)和查尔斯特大学(Charles Sturt University)的教授开发出一种新算法,可用于检测和拦截对无人驾驶军用机器人的中间人(MitM)攻击。

MitM 攻击通过截取双方之间的数据流,窃听或在数据流中注入虚假数据。恶意攻击目的是干扰无人驾驶车辆的运行,修改传输指令,在某些情况下甚至夺取控制权,指示机器人采取危险行动。

参与研究的 Anthony Finn 教授表示机器人操作系统(ROS)网络化程度非常高,极易受到数据泄露和电子劫持的影响。当以机器人技术、自动化和物联网发展为标志的工业 4.0 时代到来,要求机器人协同工作,传感器、执行器和控制器需要通过云服务相互通信和交换信息,这样的话,弊端就是它们极易受到网络攻击。

好消息是,研究人员利用机器学习技术开发出了一种新型算法,可以检测到网络攻击企图,并在几秒钟内将其关闭。

记录的传感器数据(攻击从 300 秒开始(来源:IEEE))

目前,新型算法已经在美国陆军(TARDEC)使用的 GVR-BOT 的复制品中进行了测试,99% 的时间都成功记录了攻击预防,只有不到 2% 的测试案例出现了误报。

测试中使用的机器人(unisa.edu.au)

MitM 攻击详情

研究人员检测针对无机组人员车辆和机器人的 MitM 非常复杂,原因是这些系统几乎是在容错模式下运行,因此区分正常操作和故障条件可能会很模糊。

此外,从核心系统到其子系统及其子组件,机器人系统可能会在各个层面受到损害,导致操作问题,从而引发机器人功能失调。

MitM 攻击者可攻击的所有不同节点(来源:IEEE)

研究人员开发出一种系统,该系统采用基于节点的方法,仔细检查数据包数据,并使用基于流量统计的方法,从数据包头读取元数据,可以分析机器人的网络流量数据,检测入侵机器人的目的。

研究人员在发布详细技术论文中,深入探讨了为此目的开发的深度学习 CNN(卷积神经网络)模型的细节,该模型由多个层和过滤器组成,能够提高网络攻击检测结果的可靠性。在仿制机器人上进行了针对各种系统模拟网络攻击的实际测试,结果非常理想,即使只进行了 2-3 次历时模型训练,识别准确率也很高。不仅如此,这种新型保护系统的优化版本还可以应用于类似但要求更高的机器人应用,例如无人驾驶飞机。

测试期间生成的性能表之一(来源:IEEE)

最后,研究人员发布在 EEE 门户网站上的论文指出,其团队有兴趣研究新型入侵检测系统在无人机等不同机器人平台上的有效性,与地面机器人相比,无人机的动态速度更快、更复杂。

文章来源:https://www.bleepingcomputer.com/news/security/ai-algorithm-detects-mitm-attacks-on-unmanned-military-vehicles/

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
粉嫩如何诠释霸道 东芝M805... “霸道粉”是个什么玩意东芝M805拿过来的时候,笔者扑哧笑了,不是笑这款笔记本,而是笑这款产品的颜色...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...