中文

CAIBA: 通过被动位翻转实现 CAN 的多播源认证

密码学与安全 2025-04-24 v1

摘要

控制区域网络 (CAN) 是可靠车内通信的 backbone。近期网络攻击然而暴露了 CAN 的弱点,而 CAN 于 1980 年代设计时并未考虑任何安全问题。当前为 CAN 后期集成安全的努力(如入侵检测或消息认证码)不足以完全保护 CAN,因为它们无法充分保护免受冒充攻击——即受损通信设备(称为电子控制单元,ECU)冒充另一个设备。为解决此问题,需要对消息的源进行多播源认证。本文提出 CAIBA,一种专为类似 CAN 的通信总线设计的新型多播源认证方案。CAIBA 依赖于动态覆盖认证标签的 authenticator,使得接收方仅在消息完整性及其源可被可靠识别时,才会读取有效标签。为将 CAIBA 集成到 CAN,我们设计了特殊的消息认证方案和一种被动位覆盖机制。我们实现了与 legacy CAN 设备的兼容性,同时在无通信开销或验证延迟的情况下,保护实施 AUTOSAR SecOC 标准的接收方免受冒充攻击。

关键词

引用

@article{arxiv.2504.16695,
  title  = {CAIBA: Multicast Source Authentication for CAN Through Reactive Bit Flipping},
  author = {Eric Wagner and Frederik Basels and Jan Bauer and Till Zimmermann and Klaus Wehrle and Martin Henze},
  journal= {arXiv preprint arXiv:2504.16695},
  year   = {2025}
}

备注

accepted at EuroS&P'25