中文

SoK:系统化CAN安全知识

密码学与安全 2025-10-06 v1

摘要

几十年来,控制器局域网(CAN)一直作为主要的车内总线(IVB)使用,并将其应用扩展到许多非车辆系统。过去几年,CAN安全受到了密集审查,产生了丰富的研究文献。尽管文献丰富,但缺乏结构化的系统化,这使得评估攻击严重性、防御有效性、识别安全漏洞或根本原因变得困难。这使得非专家对特定攻击或防御与其系统的相关性感到不确定,无意中将CAN描绘为不可救药的不安全。此外,引入新的IVB技术——CAN演进、附加设备和替代总线——并声称具有更高的安全性,冒着制造误解的风险,即仅仅采用这些技术就能解决CAN的安全挑战。本文系统化了现有的CAN安全知识,提出了攻击者、攻击和防御的全面分类体系和评估模型。它识别了可复现的攻击和防御漏洞,并调查其根本原因,将其归为固有、偶然、独特或普遍的。然后,它将见解外推至新兴IVB技术,通过正式分析三种新兴IVB来识别与CAN共享的根本原因,并评估它们弥补安全漏洞的能力。研究结果挑战了普遍认知,证明CAN比普遍认为的更具可保障性,大多数不安全的根本原因在IVB之间共享,且仅仅采用更新的IVB技术并不能解决持续存在的安全问题。本文最后指出了保障IVB通信安全的未来研究方向。

关键词

引用

@article{arxiv.2510.02960,
  title  = {SoK: Kicking CAN Down the Road. Systematizing CAN Security Knowledge},
  author = {Khaled Serag and Zhaozhou Tang and Sungwoo Kim and Vireshwar Kumar and Dave and Tian and Saman Zonouz and Raheem Beyah and Dongyan Xu and Z. Berkay Celik},
  journal= {arXiv preprint arXiv:2510.02960},
  year   = {2025}
}