CANTXSec:用于 CAN 总线监控 ECU 激活的确定性入侵检测与防御系统
密码学与安全
2025-05-15 v1
摘要
尽管 Controller Area Network (CAN) 作为一种遗留协议存在各种已知的安全问题,但它仍然是车辆、船舶和工业控制系统内通信的事实标准。许多研究工作设计了入侵检测系统(IDSs),通过在总线流量或其属性上训练机器学习分类器来识别攻击。另一方面,检测后采取的措施研究较少,防御机制通常包括协议修改(例如,添加身份验证)。目前尚未在现实世界的大规模环境中实现有效的解决方案。其原因与处理偶发误报的难度、身份验证引入的不可避免延迟,以及不易允许修改电子控制单元(ECUs)软件的闭源汽车环境有关。在本文中,我们提出了 CANTXSec,这是首个基于物理 ECU 激活的确定性入侵检测与防御系统。它采用了一种基于攻击者在总线访问级别需求的新型攻击分类,区分了帧注入攻击(FIAs)(即使用帧级访问)和单比特攻击(SBAs)(即采用比特级访问)。CANTXSec 检测并防御了 CAN 总线中的经典攻击,同时检测了文献中较少研究的高级攻击。我们在物理测试平台上证明了我们解决方案的有效性,在两类攻击中均实现了 100% 的检测准确率,同时防御了 100% 的 FIAs。此外,为了鼓励开发者采用 CANTXSec,我们讨论了实现细节,并提供了基于每个用户风险评估的分析。
引用
@article{arxiv.2505.09384,
title = {CANTXSec: A Deterministic Intrusion Detection and Prevention System for CAN Bus Monitoring ECU Activations},
author = {Denis Donadel and Kavya Balasubramanian and Alessandro Brighente and Bhaskar Ramasubramanian and Mauro Conti and Radha Poovendran},
journal= {arXiv preprint arXiv:2505.09384},
year = {2025}
}
备注
23rd International Conference on Applied Cryptography and Network Security