DoIP 协议的安全性漏洞分析
密码学与安全
2022-11-23 v1 网络与互联网体系结构
摘要
DoIP 定义于 ISO 13400,是一种用于诊断数据的传输协议栈。诊断数据是车辆上的一个潜在攻击向量,因此必须保证安全传输以保护敏感数据和车辆。先前的工作分析了 DoIP 协议在带有传输层安全(TLS)之前的草案版本和更早版本。目前尚无针对 DoIP 协议的正式分析。本工作的目标是调查 DoIP 协议中可能导致安全漏洞的设计缺陷以及利用它们可能的攻击。为此,我们首先演绎地分析 DoIP 协议,随后正式确认我们的结论。对于正式分析,我们使用证明器 Tamarin。基于结果,我们提出对策以改善 DoIP 的安全性。我们表明 DoIP 协议不能被认为是安全的,主要因为 DoIP 协议中的安全机制 TLS 和客户端认证不是强制性的。我们提出措施来缓解在启用 TLS 后我们确认仍然存在的漏洞。这些仅需要对协议进行微小的重新设计。
引用
@article{arxiv.2211.12177,
title = {Analysis of the DoIP Protocol for Security Vulnerabilities},
author = {Patrick Wachter and Stephan Kleber},
journal= {arXiv preprint arXiv:2211.12177},
year = {2022}
}