中文

一种高效的车载网络密钥管理方案

密码学与安全 2023-05-25 v1

摘要

近年来车辆技术发展迅速,然而车载网络的安全措施并未跟上趋势。控制器局域网(CAN)是车载网络中最常用的协议。由于 CAN 的特性,存在许多漏洞,包括缺乏完整性与机密性,因此 CAN 易受各种攻击,如冒充攻击、重放攻击等。为实现认证与加密,密钥推导是必要的。在这项工作中,我们提出了一种高效的车载网络密钥管理方案。具体而言,该方案包含五个阶段。在第一和第二阶段,我们利用基于椭圆曲线密码学的密钥封装机制(KEM)推导同组中每个 ECU 与中央安全 ECU 之间的成对密钥。然后在第三阶段,我们设计安全通信以推导一组内所有 ECU 间的组共享密钥。在最后两个阶段,不需要 SECU,常规 ECU 可自主推导会话密钥。我们给出了针对本方案的潜在攻击分析(以选择密文攻击为主要威胁)与安全性属性分析。我们的方案基于三种不同微控制器的硬件实验与 IVNS 的软件仿真进行评估。我们认为,基于我们的估计与实验结果,本方案在通信与计算开销上优于同类工作。

关键词

引用

@article{arxiv.2305.15396,
  title  = {An Efficient Key Management Scheme For In-Vehicle Network},
  author = {Hsinlin Tan},
  journal= {arXiv preprint arXiv:2305.15396},
  year   = {2023}
}