False data injection attacks and the insider threat in smart systems













图1 系统架构和攻击执行点


图2 测试


FDI攻击是由内部人员对施耐德M241 PLC进行的 作为测试环境中的控制器,根据下面列出的攻击程序进行了FDI攻击。攻击程序,并在WEB、PLC程序接口(Somachine)和SCADA接口(Vijeo Citect)中观察到了结果。

用户名和密码标识: 首先,为设备和接口定义用户名和密码,以防止读/写,从而防止通过PLC程序接口(Somachine)进行内部攻击。这样,不输入用户名和密码就可以在程序界面上进行的所有更改都对用户关闭。



开源智能:由于找到了设备的品牌型号(Schnei-der M241),因此进行了开源智能以检测品牌型号的漏洞。通过研究,确定了人机界面、通信协议和web界面漏洞。


图3 对PLC设备执行的FDI攻击的分析步骤








图4 LiFi在ICS安全中的应用









