CAN 认证协议安全特性的综述与比较分析
密码学与安全
2024-10-28 v1
摘要
现代汽车上搭载的大量电子控制单元 (ECU) 及其广泛的通信能力,为潜在攻击创造了巨大的攻击面。尽管汽车技术不断演进,但持续使用最初不安全的控制器局域网 (CAN) 总线,使得车内通信本质上处于不安全状态。为应对汽车领域缺乏标准化认证协议的问题,研究人员提出了多种解决方案,每种方案都有其独特的优势与漏洞。然而,新协议的不断涌现,以及在满足安全要求和基本操作特性方面可能存在的疏忽,进一步增加了这些协议的实现复杂性。本文全面回顾并比较了 15 种最突出的 CAN 总线认证协议。我们的分析强调了它们的优缺点,评估了它们与汽车认证关键安全要求的契合度。此外,我们还根据有助于在预定义基础设施中实现的基本操作标准评估了这些协议,从而提高整体可靠性并降低成功攻击的概率。我们的研究表明,现有协议普遍侧重于防御外部攻击者,暴露了面对内部威胁时的漏洞。值得注意的是,采用哈希链、混合消息认证码和非对称加密技术的认证协议是最有效的方法。通过我们的比较研究,我们根据所考虑协议的安全属性和实现适用性对其进行了分类,为该领域的未来发展提供了有价值的见解。
引用
@article{arxiv.2401.10736,
title = {A Survey and Comparative Analysis of Security Properties of CAN Authentication Protocols},
author = {Alessandro Lotto and Francesco Marchiori and Alessandro Brighente and Mauro Conti},
journal= {arXiv preprint arXiv:2401.10736},
year = {2024}
}
备注
This work has been submitted to the IEEE for possible publication