#3d-printing

共收录 3 条相关安全情报。

← 返回所有主题
👥 作者: Amirhossein Jamarani, Diba Afroze, Yazhou Tu, Mark Yampolskiy, Xiali Hei

本文提出了一种基于多模态侧信道的非视距知识产权盗窃攻击方法,针对增材制造(3D打印)过程中的物理侧信道泄露。现有攻击面临三个挑战:最终G-code重建成功率低、攻击距离有限、依赖专用且显眼的采集设备。作者利用两部智能手机的内置传感器(麦克风和磁力计),在非视距(NLoS)条件下放置于60厘米外,分别采集3D打印机运行时的声学和磁场发射信号。通过多模态信号融合与机器学习处理,成功以98.89%的命令级重建准确率还原出最终对象的G-code指令。该方法在另一台不同环境的3D打印机上进行了迁移性评估,验证了攻击策略的泛化能力。研究揭示了增材制造系统中通过侧信道未授权访问G-code(进而窃取知识产权)的安全脆弱性,强调了部署侧信道缓解措施的必要性。论文主要贡献包括:首次利用商用智能手机在非视距条件下实现高精度G-code重建,突破攻击距离限制,并论证了攻击的跨设备可迁移性。

💡 推荐理由: 该攻击使用普通智能手机即可在远距离非视距下窃取3D打印知识产权,降低了攻击门槛,对依赖3D打印的核心行业(如航空、医疗)构成现实威胁,亟需防御侧信道泄露。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Jost Rossel, Vladislav Mladenov, Nico Wördenweber, Juraj Somorovsky

该论文聚焦于3D打印中G代码(一种用于控制3D打印机的标准指令集)的安全隐患。随着3D打印技术在制造业、医疗和航空航天等领域的普及,G代码的安全性变得至关重要。恶意攻击者可能通过篡改G代码文件或注入恶意指令,导致打印出的物体结构强度不足、尺寸偏差,甚至引发打印机硬件损坏。论文提出了一种系统性的安全分析框架,通过静态分析和动态模拟相结合的方法,检测G代码中的异常模式,例如非预期的温度变化、速度突变或材料挤出异常。作者实现了一个原型工具,并在多种3D打印机和真实G代码数据集上进行评估。实验结果表明,该工具能够有效识别已知的攻击模式(如层高篡改、支撑结构移除),同时误报率较低。此外,论文还讨论了当前3D打印流程中的安全缺口,如缺乏数字签名验证、切片软件易受攻击等,并给出了防御建议,包括引入G代码完整性校验和运行时监控。该研究为3D打印供应链安全提供了重要参考,适合工业安全研究员、制造商以及安全架构师阅读。

💡 推荐理由: 3D打印在关键领域的应用日益广泛,而G代码安全常被忽视。本论文首次系统化分析其安全影响,为防御物理世界攻击提供了基础。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Mark Yampolskiy, Moti Yung

该论文是 ACM CCS 研讨会 AMSec'22 的会议报告,聚焦于增材制造(3D 打印)的安全问题。增材制造在航空航天、医疗、国防等关键领域应用日益广泛,但其数字化设计到物理制造的全链条面临独特的安全威胁,如设计文件被篡改、打印过程被干扰、成品质量受攻击等。现有信息安全方案无法直接适用,因为攻击可影响物理输出。论文总结了该领域的主要研究方向:攻击面分析(包括设计文件、打印参数、材料供应链)、防御机制(如加密、数字水印、异常检测)以及跨学科协作的必要性。适合安全研究人员和制造业从业者阅读,以了解该新兴交叉领域的安全挑战与应对思路。

💡 推荐理由: 3D 打印安全是工控安全与物理安全的新交叉点,本论文系统梳理了攻击面与防御方向,有助于安全社区关注这一新兴威胁。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)