车到基础设施 (V2I) 应用中的网络安全攻击及其防御
网络与互联网体系结构
2017-11-30 v1 密码学与安全
摘要
互联车辆 (CV) 环境由多样的数据采集、数据通信与分发以及计算基础设施系统组成,这些系统与传统计算环境一样易受同类网络攻击。网络攻击会危及互联车辆应用预期的安全、机动性、能源与环境效益。由于网络攻击可能导致严重的交通事故,它已成为互联车辆应用的主要关注点之一。本文从 V2I 应用的角度研究网络攻击对车到基础设施 (V2I) 网络的影响。随后,我们开发了一种新颖的 V2I 网络安全架构,名为 CVGuard,可检测并防御 V2I 环境中的网络攻击。在设计 CVGuard 时,考虑了可扩展性、弹性与未来可用性等关键挑战。一项针对 V2I 应用(即停车标志间隙辅助 (SSGA) 应用)的分布式拒绝服务 (DDoS) 案例研究表明,CVGuard 能有效缓解 DDoS 攻击造成的不利影响。在我们的案例研究中,由于 DDoS 攻击,次干道与主干道车辆在无信号交叉口发生了冲突,可能导致潜在碰撞。由于 CVGuard 的运行,车辆间冲突有所减少。冲突的减少是基于 CVGuard 安全平台实施与运行前后的冲突数量进行比较的。分析显示,在 DDoS 攻击破坏无信号交叉口的 SSGA 应用的情况下,CVGuard 所采用的策略成功将车辆间冲突减少了 60%。
引用
@article{arxiv.1711.10651,
title = {Cybersecurity Attacks in Vehicle-to-Infrastructure (V2I) Applications and their Prevention},
author = {Mhafuzul Islam and Mashrur Chowdhury and Hongda Li and Hongxin Hu},
journal= {arXiv preprint arXiv:1711.10651},
year = {2017}
}
备注
22 pages, 4 figures, Will be published in the "2018 Transportation Research Board Conference Proceedings