中文

利用控制器局域网中信号的不可模仿特性识别电子控制单元

密码学与安全 2016-07-05 v1

摘要

在过去几十年中,汽车工业不断融入最新的信息与通信(ICT)技术,越来越多地用电子元件取代车辆的机械部件。这些电子控制单元(ECU)在车载网络中相互通信,使车辆更安全、更易于驾驶。控制器局域网(CAN)是当前此类高质量车载通信的标准。然而不幸的是,CAN 目前并未提供针对安全攻击的保护。特别是,它们不允许进行消息认证,因此容易受到出于恶意目的重放 ECU 消息的攻击。应用经典的消息认证码(MAC)加密方法并不可行,因为 CAN 数据帧的长度不足以包含一个足够长的 MAC 来提供有效的认证。本文提出了一种新颖的识别方法,该方法工作在车载 CAN 网络的物理层。我们的方法利用信号的不可模仿特性来识别 ECU,从而能够检测在重放攻击中被使用的受攻击或外来 ECU。与以往解决车载 CAN 网络安全问题的尝试不同,我们的方法只需在现有网络中增加一个监控单元即可工作,使其可部署于当前系统并符合所需的 CAN 标准。我们的实验结果表明,我们使用的比特串和分类算法比迄今为止提出的任何其他方法都能更准确地识别受攻击的 ECU。其假阳性率比 P.-S. Murvay 等人提出的方法低 2 倍以上。本文也是首次识别出系统应能检测到的潜在攻击模型。

关键词

引用

@article{arxiv.1607.00497,
  title  = {Identifying ECUs Using Inimitable Characteristics of Signals in Controller Area Networks},
  author = {Wonsuk Choi and Hyo Jin Jo and Samuel Woo and Ji Young Chun and Jooyoung Park and Dong Hoon Lee},
  journal= {arXiv preprint arXiv:1607.00497},
  year   = {2016}
}

备注

12 pages, 6 figures