中文

伪装之形:控制器局域网络中基于时钟偏移的入侵检测系统的形式化分析

密码学与安全 2019-01-25 v2

摘要

本文提出一种称为伪装攻击的新型伪装攻击,并对汽车控制器局域网络(CAN)中检测伪装攻击的基于时钟偏移的入侵检测系统(IDS)提供形式化分析。在伪装攻击中, adversary 通过添加延迟来操纵伪造消息的发送间隔时间,以模拟期望的时钟偏移并规避检测。为预测和刻画伪装攻击在给定 CAN 总线和 IDS 上以攻击成功概率衡量的影响,我们利用攻击者、检测器和硬件平台的参数,为两种基于时钟偏移的 IDS(即最先进(SOTA)的 IDS 及其对广泛使用的网络时间协议(NTP)的适配)建立形式化模型。据我们所知,这是首篇对汽车 CAN 中基于时钟偏移的 IDS 提供形式化分析的论文。我们在两个硬件测试平台上实现伪装攻击:一个原型和一个真实车辆(华盛顿大学(UW)EcoCAR),并展示其针对 SOTA 与基于 NTP 的 IDS 的有效性。我们通过针对不同消息、IDS 设置和车辆的大量实验验证了形式化分析。通过将每条预测的攻击成功概率曲线与实验曲线比较,我们发现 SOTA IDS 的平均预测误差在 3.0% 以内,基于 NTP 的 IDS 在 5.7% 以内。

关键词

引用

@article{arxiv.1807.09432,
  title  = {Shape of the Cloak: Formal Analysis of Clock Skew-Based Intrusion Detection System in Controller Area Networks},
  author = {Xuhang Ying and Sang Uk Sagong and Andrew Clark and Linda Bushnell and Radha Poovendran},
  journal= {arXiv preprint arXiv:1807.09432},
  year   = {2019}
}

备注

Part of this work was presented at ACM/IEEE ICCPS 2018; to be published in IEEE Transactions on Information Forensics & Security