中文

车载网络通信(CAN-Bus)安全与漏洞的现状综述

密码学与安全 2018-11-27 v1

摘要

如今在先进技术的帮助下,现代车辆不仅由机械装置构成,还包含高度复杂的电子装置以及与外部世界的连接。现代车辆中约有 70 个电子控制单元(ECU),它们通过称为控制器局域网(CAN-Bus)的标准通信协议相互通信,该协议提供高达 1Mbps 的通信速率。存在不同类型的车载网络协议与总线系统,即受控区域网络(CAN)、本地互联网络(LIN)、面向媒体的系统传输(MOST)和 FlexRay。尽管 CAN-Bus 被视为车载网络通信的事实标准,但其设计上天生缺乏消息认证等基本安全特性。这一安全局限为攻击者渗透车辆网络并实施恶意活动开辟了道路,可能对驾驶员和乘客造成危险处境。特别是,如今车载网络不仅是封闭系统,还对外界的蓝牙、GPS 等不同外部接口开放。因此,这为攻击者远程完全控制车辆创造了新机会。本研究的目的是调查 CAN-Bus 协议在安全通信方面的当前局限,以及汽车界研究人员为克服 CAN-Bus 在不同层上的局限所提供的各种解决方案。

关键词

引用

@article{arxiv.1802.01725,
  title  = {State-of-the-Art Survey on In-Vehicle Network Communication (CAN-Bus) Security and Vulnerabilities},
  author = {Omid Avatefipour and Hafiz Malik},
  journal= {arXiv preprint arXiv:1802.01725},
  year   = {2018}
}