中文

can-train-and-test:一个用于汽车入侵检测的精选 CAN 数据集

密码学与安全 2023-08-10 v1

摘要

在车载网络(IVN)方面,控制器局域网——CAN——总线主导市场;全球制造和销售的汽车依赖 CAN 总线在车辆各部件(如发动机、变速器、转向柱)之间进行安全关键通信。不幸的是,CAN 总线天生不安全;事实上,它完全缺乏认证、授权和机密性(即加密)等控制。因此,研究人员致力于开发汽车安全增强方案。汽车入侵检测系统(IDS)在文献中尤为流行——因其金钱、资源利用和实现工作量上的相对低成本。尽管如此,开发和评估汽车 IDS 往往具有挑战性;若研究人员无法访问测试车辆,则被迫依赖公开可用的 CAN 数据——这并非没有局限。因此,缺乏充足的 CAN 数据成为进入汽车安全研究领域的壁垒。我们旨在通过引入一个新的 CAN 数据集来降低该进入壁垒,以促进汽车 IDS 的开发和评估。我们的数据集称为 can-train-and-test,提供来自两家不同制造商的四辆不同车辆的 CAN 数据。每种车型对应的攻击捕获相同,使研究人员能够评估给定 IDS 泛化到不同车型甚至不同汽车制造商的能力。我们的数据集包含可重放的 .log 文件以及带标签和无标签的 .csv 文件,从而满足多种开发和评估需求。此外,can-train-and-test 提供九种独特攻击,从拒绝服务(DoS)到齿轮欺骗到静止……

关键词

引用

@article{arxiv.2308.04972,
  title  = {can-train-and-test: A Curated CAN Dataset for Automotive Intrusion Detection},
  author = {Brooke Lampe and Weizhi Meng},
  journal= {arXiv preprint arXiv:2308.04972},
  year   = {2023}
}