中文

DoIP 协议的安全性漏洞分析

密码学与安全 2022-11-23 v1 网络与互联网体系结构

摘要

DoIP 定义于 ISO 13400,是一种用于诊断数据的传输协议栈。诊断数据是车辆上的一个潜在攻击向量,因此必须保证安全传输以保护敏感数据和车辆。先前的工作分析了 DoIP 协议在带有传输层安全(TLS)之前的草案版本和更早版本。目前尚无针对 DoIP 协议的正式分析。本工作的目标是调查 DoIP 协议中可能导致安全漏洞的设计缺陷以及利用它们可能的攻击。为此,我们首先演绎地分析 DoIP 协议,随后正式确认我们的结论。对于正式分析,我们使用证明器 Tamarin。基于结果,我们提出对策以改善 DoIP 的安全性。我们表明 DoIP 协议不能被认为是安全的,主要因为 DoIP 协议中的安全机制 TLS 和客户端认证不是强制性的。我们提出措施来缓解在启用 TLS 后我们确认仍然存在的漏洞。这些仅需要对协议进行微小的重新设计。

关键词

引用

@article{arxiv.2211.12177,
  title  = {Analysis of the DoIP Protocol for Security Vulnerabilities},
  author = {Patrick Wachter and Stephan Kleber},
  journal= {arXiv preprint arXiv:2211.12177},
  year   = {2022}
}