隐藏 CAN 消息序列以抵御基于调度的总线关闭攻击
密码学与安全
2023-06-16 v1 系统与控制
系统与控制
摘要
本工作聚焦于消除实时安全关键信息物理网络协议(如控制器局域网(CAN))中的时序侧信道。汽车电子控制单元(ECU)基于任务级响应时间估计实现可预测的调度决策。这种确定性暴露了有关任务执行及相应消息经连接 ECU 与执行器的网络总线传输的时序信息。经恰当分析,此类时序侧信道可被用于发起若干基于调度的攻击,最终导致拒绝服务或中间人型攻击。为消除该确定性,我们提出一种新颖的调度混淆策略:跳过特定控制任务执行及相关数据传输,并对受害任务实例进行随机偏移。在此过程中,我们的策略通过限制控制执行跳过次数来兼顾控制任务性能。我们分析证明了在所提出的攻击感知跳过与随机化下攻击成功概率(ASP)得以降低。我们还将所提攻击感知调度混淆策略 Hide-n-Seek 应用于实时硬件在环(HIL)装置中的合成汽车任务集,证明了其有效性与实时适用性。
引用
@article{arxiv.2306.09206,
title = {Concealing CAN Message Sequences to Prevent Schedule-based Bus-off Attacks},
author = {Sunandan Adhikary and Ipsita Koley and Arkaprava Sain and Soumyadeep das and Shuvam Saha and Soumyajit Dey},
journal= {arXiv preprint arXiv:2306.09206},
year = {2023}
}