中文

一种基于 STPA 的车载诊断与软件升级系统安全性分析方法

密码学与安全 2020-12-01 v1 软件工程 系统与控制 系统与控制

摘要

支持远程诊断与空中下载(OTA)软件升级的车载诊断与软件升级系统是汽车中被攻击的关键目标。攻击者可通过通信信道向车辆注入恶意软件或窃取敏感信息。因此,需在系统设计阶段开展识别潜在安全问题的安全性分析。然而,现有车载系统安全性分析以威胁为导向,从威胁识别入手并通过头脑风暴评估风险。本文基于系统理论过程分析(STPA)提出一种以系统为导向的方法。所提方法从数据流视角扩展了原始 STPA,并适用于基于信息流的系统中。此外,我们提出了车载诊断与软件升级系统的通用模型,并用以建立安全性分析指南。与以威胁为导向的方法相比,所提方法从关注威胁转向系统漏洞,且似乎能高效防范系统免受已知甚至未知威胁。进一步地,作为已被证明适用于高层设计的 STPA 的扩展,所提方法可良好集成至高层分析中,并在统一 STPA 框架内跨不同学科协同设计。

关键词

引用

@article{arxiv.2006.09108,
  title  = {An STPA-based Approach for Systematic Security Analysis of In-vehicle Diagnostic and Software Update Systems},
  author = {Jinghua Yu and Stefan Wagner and Feng Luo},
  journal= {arXiv preprint arXiv:2006.09108},
  year   = {2020}
}

备注

6 pages, 7 figures, submitted to FISITA 2020 World Congress