跳到正文
原文
arXiv cs.CR· Sabrine Ennaji, Elhadj Benkhelifa, Nadia Kabachi·· 6 小时前AI 评分72

论文提出Phantom State Attack利用时序窗口边界实现零查询攻击

Out of Sync, Out of Sight: Phantom State Attacks against IIoT Intrusion Detection

AI 摘要

该研究针对工业物联网(IIoT)入侵检测系统(IDS),提出一种名为Phantom State Attack (PSA) 的新型攻击方法,该方法在被动、零查询的威胁模型下,通过注入与攻击流自身到达间隔可变性校准的有界时间漂移,将观测值推移至最近的滑动或翻滚窗口边界之外,使IDS重构出偏离真实进程状态的幻影状态。

评估在ToN-IoT和CIC IIoT 2025 (DataSense) 数据集上针对Random Forest、MLP和XGBoost模型进行,结果显示PSA仅对包含足够数据包以触发窗口边界重新分布的流造成检测率下降,而对其他流影响甚微;相比之下,基于查询的攻击基线虽能达到更高的原始成功率,但需要每个窗口多次查询,而PSA无需任何查询即可生效。

事实层面,该工作证实了时序聚合机制本身构成了一个攻击面,且其假设条件弱于先前的规避技术;推断层面,这意味着现有的IIoT安全监控若过度依赖特征扰动或流量模拟,可能忽视了对时间同步性的防御;猜测层面,这种基于时间漂移的被动攻击在实际部署中是否具备足够的隐蔽性和成本效益,仍需结合具体网络环境进一步验证。

来源:arXiv cs.CR · arxiv.org