车联网基础设施的系统级安全定量验证
密码学与安全
2021-01-18 v1
摘要
车联网(IoV)使车辆具备与互联网及物联网(IoT)的连接能力,以支持自动驾驶等现代应用。然而,车辆、互联网与物联网等复杂计算域的融合限制了定制化安全方案的适用性。本文提出一种新方法,用于定量验证车联网基础设施中单个或系统级资产的安全性。具体而言,我们的方法借助参考子架构与4+1视图模型分析,将车联网基础设施资产分解为数据、软件、网络与硬件类别,从而将识别出的资产映射到上述类别。该分析包含一种自定义的威胁建模概念,用于对通用漏洞评分系统(CVSS)在各视图模型域上的得分进行参数化。由此,我们的方法能够将攻击路径中的资产分配至视图模型域,并为这些资产赋予我们面向车联网的CVSS评分。我们的CVSS评分用于评估攻击可能性,并将其作为马尔可夫链转移概率。借此,我们在一组车联网资产间定量验证系统级安全性。结果表明,该方法适用于任意车联网攻击路径。基于我们对CVSS评分的参数化及用例选取,对于授权与未授权攻击者而言,远程攻击分别比近距离攻击更不易泄露位置数据。
引用
@article{arxiv.2101.06137,
title = {Quantitative System-Level Security Verification of the IoV Infrastructure},
author = {Jan Lauinger and Mudassar Aslam and Mohammad Hamad and Shahid Raza and Sebastian Steinhorst},
journal= {arXiv preprint arXiv:2101.06137},
year = {2021}
}