自动驾驶车辆安全:威胁建模深度解析
系统与控制
2024-12-23 v1 系统与控制
摘要
自动驾驶车辆 (AV) 旨在彻底改变现代交通,提供更高的安全性、效率和便利性。然而,AV 系统日益复杂和连接性引入了显著的网络安全挑战。本文提供了关于 AV 安全的全面调查,重点关注威胁建模框架,包括 STRIDE、DREAD 和 MITRE ATT\&\CK,以系统性地识别和缓解潜在风险。该调查检查了 AV 架构的关键组件,如传感器、通信模块和电子控制单元 (ECU),并探讨了常见攻击向量,如无线通信漏洞、传感器欺骗和固件漏洞。通过案例研究,如 Jeep Cherokee 和 Tesla Model S 漏洞,突显了必须实施 robust 安全措施的关键性。讨论了新兴技术,包括用于 secure Vehicle-to-Everything (V2X) 通信的区块链、AI 驱动的威胁检测以及 secure Over-The-Air (OTA) 更新,以缓解不断演变的威胁。本文还 addresses 法律和伦理考虑,强调数据隐私、用户安全和合规性。通过结合威胁建模框架、多层次安全策略和主动防御,本调查为增强自动驾驶车辆的网络安全提供了见解和建议。
关键词
引用
@article{arxiv.2412.15348,
title = {Autonomous Vehicle Security: A Deep Dive into Threat Modeling},
author = {Amal Yousseef and Shalaka Satam and Banafsheh Saber Latibari and Jesus Pacheco and Soheil Salehi and Salim Hariri and Partik Satam},
journal= {arXiv preprint arXiv:2412.15348},
year = {2024}
}