中文

静默禁用ECU并实现CAN总线上的盲攻击

密码学与安全 2022-01-19 v1

摘要

CAN总线对现代车辆基础设施的效率和安全性至关重要。电子控制单元(ECU)通过共享总线交换数据,并在发生错误时丢弃消息。如果一个ECU产生足够多的错误,其发送器会被置于总线关闭状态,从而被关闭。已有研究滥用此过程来禁用ECU,但会通过总线上传输的多个错误被轻易检测。我们提出了一种新颖的攻击,先前的入侵检测系统无法检测,该攻击在单条消息内禁用ECU且不在总线上产生任何错误。实施此攻击需要能够翻转总线上的比特,但无需任何复杂手段。我们表明,一个只能以40%概率翻转比特的攻击者可以100%执行我们的隐蔽攻击。但该攻击以及所有先前的CAN攻击都依赖于读取总线的能力。我们提出了一种使总线同步的新技术,使得即使是无法读取总线的盲攻击者也能知道何时发送。将受限攻击者的成功率从死总线时间占比提升至100%。最后,我们提出对CAN错误过程的一处小修改,以确保无论攻击者多先进,ECU都无法在未被检测的情况下失效。综上,我们推进了CAN攻击与盲攻击的技术水平,同时提出了针对隐蔽攻击及CAN可滥用错误帧这一更大问题的检测系统。

关键词

引用

@article{arxiv.2201.06362,
  title  = {Silently Disabling ECUs and Enabling Blind Attacks on the CAN Bus},
  author = {Matthew Rogers and Kasper Rasmussen},
  journal= {arXiv preprint arXiv:2201.06362},
  year   = {2022}
}

备注

12 pages, 6 figures