Ataques cibernéticos en redes de Protocolo de Tiempo de Precisión: un estudio de caso
Autores: Alghamdi, Waleed; Schukat, Michael
Idioma: Inglés
Editor: MDPI
Año: 2020
Acceso abierto
Artículo científico
2020
Ataques cibernéticos en redes de Protocolo de Tiempo de Precisión: un estudio de caso
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Ieee
1588
Protocolo de tiempo de precisión
Ptp
Ciberataques
Apt
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 46
Citaciones: Sin citaciones
El protocolo de tiempo de precisión IEEE 1588 (PTP) es utilizado por muchas aplicaciones y sistemas sensibles al tiempo, ya que logra una sincronización de tiempo entre relojes de computadora de submicrosegundos. Sin embargo, una red PTP es vulnerable a ciberataques que pueden reducir la precisión del protocolo a niveles inaceptables para algunos o todos los relojes en una red, con consecuencias potencialmente devastadoras. De particular preocupación son las amenazas persistentes avanzadas (APT), donde un actor se infiltra en una red y opera sigilosamente durante períodos prolongados antes de ser descubierto. Este documento investiga el impacto de las estrategias APT más importantes en una red PTP, es decir, el ataque de demora, la modificación de paquetes o el ataque de reloj transparente, y el ataque de referencia de tiempo, utilizando un dispositivo totalmente programable y personalizable de intermediario, considerando así los dos esclavos de PTP más populares, PTPd y PTP4l. Al hacerlo, determina patrones de ataque y parámetros adecuados para comprometer la sincronización de tiempo de manera encubierta.
Descripción
El protocolo de tiempo de precisión IEEE 1588 (PTP) es utilizado por muchas aplicaciones y sistemas sensibles al tiempo, ya que logra una sincronización de tiempo entre relojes de computadora de submicrosegundos. Sin embargo, una red PTP es vulnerable a ciberataques que pueden reducir la precisión del protocolo a niveles inaceptables para algunos o todos los relojes en una red, con consecuencias potencialmente devastadoras. De particular preocupación son las amenazas persistentes avanzadas (APT), donde un actor se infiltra en una red y opera sigilosamente durante períodos prolongados antes de ser descubierto. Este documento investiga el impacto de las estrategias APT más importantes en una red PTP, es decir, el ataque de demora, la modificación de paquetes o el ataque de reloj transparente, y el ataque de referencia de tiempo, utilizando un dispositivo totalmente programable y personalizable de intermediario, considerando así los dos esclavos de PTP más populares, PTPd y PTP4l. Al hacerlo, determina patrones de ataque y parámetros adecuados para comprometer la sincronización de tiempo de manera encubierta.