软件定义车载网络中控制流集成策略及其对网络安全的影响
网络与互联网体系结构
2020-12-09 v2
摘要
当前的车载网络(IVN)通过域总线连接电子控制单元(ECU)。网关在这些域之间转发消息。汽车以太网作为一种扁平、高速的骨干技术正兴起于 IVN,其在以太网帧内承载各种控制流。近来,软件定义网络(SDN)已被视为车载领域的有用构建模块,因为它可基于所有报头字段区分数据包,从而隔离无关的控制流。本工作中,我们系统探究交换式以太网中汽车控制流的多种集成策略,并分析其对软件定义 IVN 的安全影响。我们讨论控制流标识符如何嵌入不同层,从而形成从完全暴露嵌入到深度封装的一系列方案。我们在基于量产车辆通信矩阵的真实 IVN 中评估这些策略,并将其映射至现代以太网拓扑。我们发现,数据包报头内汽车控制流的可见性,对网络基础设施实现隔离与访问控制至关重要。采用暴露式嵌入时,SDN 骨干可在 IVN 内建立并监管信任区,大幅缩减联网汽车的攻击面。暴露式嵌入策略亦使通信开销最小。
引用
@article{arxiv.2010.03839,
title = {Strategies for Integrating Controls Flows in Software-Defined In-Vehicle Networks and Their Impact on Network Security},
author = {Timo Häckel and Anja Schmidt and Philipp Meyer and Franz Korf and Thomas C. Schmidt},
journal= {arXiv preprint arXiv:2010.03839},
year = {2020}
}