中文

伪装时钟:在控制器局域网中模拟时钟偏移

密码学与安全 2018-03-23 v2

摘要

汽车配备有电子控制单元(ECU),它们通过诸如控制器局域网(CAN)等车载网络协议标准进行通信。这些协议的设计基于一个假设,即将车载通信与外部网络隔离足以防范网络攻击。然而,近期的攻击表明这一假设是无效的,攻击者能够渗透进车载网络。受这些攻击启发,人们提出了用于车载网络的入侵检测系统(IDS),试图利用 ECU 的时钟偏移等属性进行设备指纹识别来检测攻击。在本文中,我们提出了伪装攻击,这是一种智能的冒充攻击,攻击者修改传输消息的时序以匹配目标 ECU 的时钟偏移。该攻击利用了这样一个事实:虽然时钟偏移是每个 ECU 无法被攻击者改变的物理属性,但其他 ECU 对时钟偏移的估计是基于网络流量的,而网络流量作为纯粹的网络组件是可以被攻击者修改的。我们实现了所提出的伪装攻击,并在两个 IDS 上进行了测试,即当前最先进的 IDS 和我们基于广泛使用的网络时间协议(NTP)开发的一个新 IDS。我们在两个硬件测试平台上实现了伪装攻击,包括一个原型和一个真实的网联车辆,并表明它始终能够欺骗这两个 IDS。我们还引入了一个称为最大松弛指数的新指标,用于即使在攻击者无法精确匹配目标 ECU 的时钟偏移时也能量化伪装攻击的有效性。

关键词

引用

@article{arxiv.1710.02692,
  title  = {Cloaking the Clock: Emulating Clock Skew in Controller Area Networks},
  author = {Sang Uk Sagong and Xuhang Ying and Andrew Clark and Linda Bushnell and Radha Poovendran},
  journal= {arXiv preprint arXiv:1710.02692},
  year   = {2018}
}

备注

11 pages, 13 figures, This work has been accepted to the 9th ACM/IEEE International Conference on Cyber-Physical Systems (ICCPS)