中文

如何在汽车领域建模隐私威胁

密码学与安全 2023-06-08 v1

摘要

本文探讨了如何在抽象层面(不含 CAN 总线等特定领域实体)以及分别在详细层面上进行汽车领域的威胁建模。为此,本文提出了一种系统化的方法,该方法目前受分析师主观性影响,因为其大部分内部操作仅被非正式地定义。然而,当识别出候选威胁并交由众人审视时,这一潜在局限便得以克服。该系统化方法在既有的 LINDDUN 威胁建模方法论上,针对汽车隐私威胁建模的 4 项关键工作进行了演示。结果,识别出 8 个作者认为无法在 LINDDUN 中表示的威胁,并建议作为 LINDDUN 可能的候选扩展。此外,识别出 56 个威胁,提供了详细的、汽车特定的威胁模型。

关键词

引用

@article{arxiv.2303.10370,
  title  = {How to Model Privacy Threats in the Automotive Domain},
  author = {Mario Raciti and Giampaolo Bella},
  journal= {arXiv preprint arXiv:2303.10370},
  year   = {2023}
}

备注

Accepted in 9th International Conference on Vehicle Technology and Intelligent Transport Systems (VEHITS 2023)