中文

网联汽车中攻击树威胁模型的识别与验证

密码学与安全 2023-01-02 v1

摘要

由于网络物理组件在汽车工业中的应用日益增多,网络安全已成为一个紧迫的课题。网联汽车中以太网和 WiFi 等技术与通信协议的采用产生了许多攻击场景。因此,ISO/SAE 21434 和 UN R155(2021)定义了汽车网络安全的标准与监管框架。两份文件均遵循基于风险管理的方法,并要求采用威胁建模方法来进行风险分析与识别。此类威胁建模方法必须符合 ISO/SAE 21434 的威胁分析与风险评估(TARA)框架。相反,现有的威胁建模方法列举孤立威胁,忽略了车辆的设计与连接关系。因此,它们忽视了从车辆接口到其资产的攻击路径的作用。换言之,它们缺失了 TARA 工作产物,例如破坏资产的攻击路径或可行性与影响评级。我们提出了一种威胁建模方法,通过识别、排序并将漏洞从有效攻击面连接至资产来构造攻击路径。首先,我们将网络安全指南转化为攻击树,然后利用其形式化解释来评估车辆设计。该工作流产生了攻击路径的组合式构造以及所需的 TARA 工作产物(例如攻击路径、可行性和影响)。更重要的是,我们可以在网联汽车背景下迭代应用该工作流,以确保设计一致性、隐私和网络安全。最后,为展示汽车工业中预防性威胁识别与风险分析的复杂性与重要性,我们在网联汽车测试平台 SPIDER 上评估了所提出的基于模型的方法。

关键词

引用

@article{arxiv.2212.14435,
  title  = {Identification and Verification of Attack-Tree Threat Models in Connected Vehicles},
  author = {Masoud Ebrahimi and Christoph Striessnig and Joaquim Castella Triginer and Christoph Schmittner},
  journal= {arXiv preprint arXiv:2212.14435},
  year   = {2023}
}

备注

SAE 2022 Intelligent and Connected Vehicles Symposium