中文

SaSeVAL:一种面向安全关键系统验证的安全/安保感知方法

密码学与安全 2021-08-11 v1

摘要

道路车辆日益增长的通信与自动驾驶能力带来了攻击者施加的威胁。尤其必须识别导致安全违规的攻击,以便通过适当措施加以应对。攻击的影响取决于所利用的威胁、潜在对策以及交通状况。为识别此类攻击并将其用于测试,我们提出系统化的 SaSeVAL 方法以推导自动驾驶车辆的攻击。SaSeVAL 基于威胁识别与安全-安保分析。其考虑了汽车用例对攻击的影响。威胁识别考虑车辆的攻击接口,并根据威胁类型对威胁场景进行分类,随后将其映射到攻击类型。安全-安保分析基于被测系统架构确定必须测试的需求。它判定安全违规可能具有的安全影响,以及在哪些交通状况中预期影响最大。最后,威胁识别与安全-安保分析的结果被用于描述攻击。SaSeVAL 的目标是针对安保关切实现车辆的安全验证。它将安全目标显式追溯到威胁与攻击。从而,安保测试对安全关切的覆盖得以保证。我们通过车辆通信与自动驾驶两个用例来验证该方法的适用性。

关键词

引用

@article{arxiv.2106.13499,
  title  = {SaSeVAL: A Safety/Security-Aware Approach for Validation of Safety-Critical Systems},
  author = {Christian Wolschke and Behrooz Sangchoolie and Jacob Simon and Stefan Marksteiner and Tobias Braun and Hayk Hamazaryan},
  journal= {arXiv preprint arXiv:2106.13499},
  year   = {2021}
}

备注

8 pages, 2 figures Presented at the 7th International Workshop on Safety and Security of Intelligent Vehicles (SSIV+ 2021, held in conjunction with DSN2021)