汽车控制器局域网络中的安全问题
密码学与安全
2017-11-20 v2
摘要
现代车辆可能包含大量 ECU(电子控制单元),它们通过各种通信方式连接,其中 CAN(控制器局域网络)协议使用最为广泛。然而,若干作者指出了诸如缺乏认证和缺乏数据加密等漏洞,这些漏洞最终使车辆对其用户和周围环境不安全。此外,现代汽车安全性的缺失已被其他研究者研究和分析,并且关于现代汽车黑客的若干报告已(经)发表。本工作的贡献旨在以 BMW E90(3 系)仪表盘作为概念验证研究的样本,分析并测试 CAN 协议的安全级别及其弹性。该调查通过构建和开发一种使用廉价商用组件的恶意设备,同时作为中间人设备连接到同一 CAN-Bus,以向仪表盘发送伪造消息来进行。
引用
@article{arxiv.1711.05824,
title = {Security Issues in Controller Area Networks in Automobiles},
author = {Robert Buttigieg and Mario Farrugia and Clyde Meli},
journal= {arXiv preprint arXiv:1711.05824},
year = {2017}
}
备注
6 pages. 18th international conference on Sciences and Techniques of Automatic control & computer engineering - STA'2017, Monastir, Tunisia, December 21-23, 2017