超越 Dolev-Yao 模型:面向车载通信应用的现实特定应用攻击者模型
密码学与安全
2016-07-29 v1 网络与互联网体系结构
摘要
近来,车载自组织网络(VANETs)和智能交通系统(ITSs)的标准已经成熟,并且科学和工业兴趣很高,尤其是自动驾驶获得了大量媒体关注。自动驾驶和其他汽车辅助系统大量使用 VANETs 来交换信息。它们可能为驾驶员提供更多舒适、安全与保障。然而,用户对这些辅助系统的信任至关重要的一点是它们不能被恶意用户影响。VANETs 很可能是此类恶意用户的攻击向量,因此在使用 VANETs 的应用设计期间必须考虑特定应用的安全要求。文献中已描述许多对车载通信的攻击,但针对特定车载网络应用的攻击常常缺失。本文通过描述标准化车载网络应用、定义并扩展先前的攻击者模型,以及使用所得新模型来刻画对特定车载网络应用感兴趣的可能攻击者,填补了这一空白。本文提出的攻击者模型有望为科学界和工业界带来巨大益处,因为它们允许比较不同工作的安全评估、刻画攻击者及其意图,并有助于规划针对车载网络应用的特定应用安全控制。
引用
@article{arxiv.1607.08277,
title = {Beyond the Dolev-Yao Model: Realistic Application-Specific Attacker Models for Applications Using Vehicular Communication},
author = {Christoph Ponikwar and Hans-Joachim Hof and Smriti Gopinath and Lars Wischhof},
journal= {arXiv preprint arXiv:1607.08277},
year = {2016}
}
备注
The Tenth International Conference on Emerging Security Information, Systems and Technologies - SECURWARE 2016, Nice, France, 2016