EVExchange:一种针对电动汽车充电系统的中继攻击
密码学与安全
2022-07-08 v2
摘要
为支持电动汽车(EV)的日益普及,全球正在安装充电站(CS)。新一代 CS 采用车辆到电网(V2G)范式,实现了如 ISO 15118 等新颖标准。该标准实现了车辆与充电柱之间的高层通信,有助于智能管理充电并简化支付环节。这一将智能电网与外部网络(如 EV 和 CS)连接的新颖充电范式尚未被充分审视,因此可能导致危险的漏洞面与新的研究挑战。本文提出 EVExchange,即首个在 V2G 通信中于充电会话期间窃取能量的攻击:即给攻击者的车充电却由受害者付费。此外,若启用了反向充电流,攻击者甚至可出售受害者车上可用的能量!从而获取此次出售的经济收益,并留下电量完全耗尽的受害者车辆。我们开发了虚拟与物理测试床,在其中验证了该攻击并证明其窃取能量的有效性。为防御该攻击,我们提出对 ISO 15118 协议的轻量级修改以纳入距离边界算法。最后,我们在测试床上验证了该对策。结果表明所提对策能识别所有中继攻击尝试,且对用户透明。
引用
@article{arxiv.2203.05266,
title = {EVExchange: A Relay Attack on Electric Vehicle Charging System},
author = {Mauro Conti and Denis Donadel and Radha Poovendran and Federico Turrin},
journal= {arXiv preprint arXiv:2203.05266},
year = {2022}
}
备注
20 pages, 6 figures