中文

车载网络的网络攻击与对策

密码学与安全 2020-04-24 v1

摘要

随着车辆内部及车辆之间连接性的增强,对安全性与保障性的担忧也随之增加。车内采用多种汽车串行协议,如控制器局域网(CAN)、本地互联网络(LIN)和 FlexRay。CAN 总线是车内最常用的网络协议,用于支持电子控制单元(ECU)之间的车辆参数交换。该协议在设计上缺乏安全机制,因此易受各类攻击。此外,车辆的连接性使得 CAN 总线不仅面临来自车内的漏洞,也面临来自车外的漏洞。随着网联车的兴起,车载引入了更多接入点与接口,从而导致潜在的攻击面更广。现有的安全机制侧重于加密、认证和车载入侵检测系统(IDS)的使用,这些机制在诸多约束下运行,例如低带宽、小帧尺寸(如 CAN 协议中的情况)、计算资源可用性有限以及实时敏感性。我们调研了车载网络(IVN)攻击,将其归类为:直接接口发起的攻击、远程信息处理和信息娱乐发起的攻击,以及传感器发起的攻击。我们调研并分类了当前的密码学与 IDS 方法,并基于实时约束、所用硬件类型、CAN 总线行为变化、攻击缓解类型以及用于验证这些方法的软件/硬件等标准对这些方法进行比较。最后我们给出了未来的潜在缓解策略与研究挑战。

关键词

引用

@article{arxiv.2004.10781,
  title  = {Cyberattacks and Countermeasures For In-Vehicle Networks},
  author = {Emad Aliwa and Omer Rana and Charith Perera and Peter Burnap},
  journal= {arXiv preprint arXiv:2004.10781},
  year   = {2020}
}