Viden:车载网络上的攻击者识别
密码学与安全
2017-08-29 v1
摘要
近期已提出了多种用于检测车载网络上是否存在攻击的防御方案。然而,这些方案未能识别出实际发起攻击的电子控制单元(ECU)。显然,精确定位攻击者 ECU 对于快速/高效的取证、隔离、安全补丁等至关重要。为满足这一需求,我们提出了一种名为 Viden(基于电压的攻击者识别)的新方案,它可以通过测量并利用车载网络上的电压来识别攻击者 ECU。Viden 的第一阶段称为 ACK 学习,用于确定测量到的电压信号是否确实来自真实的报文发送端。随后,Viden 利用电压测量结果构建并更新发送端 ECU 的电压特征作为其指纹。最后,它使用这些电压特征来识别攻击者 ECU。由于 Viden 能使其特征适应车辆内部/外部的变化,因此可以在各种条件下精确定位攻击者 ECU。此外,其高效性及与现代车载网络实现的设计兼容性使得 Viden 具有实用性且易于部署。我们在 CAN 总线原型和两辆真实车辆上进行的广泛实验评估表明,Viden 能够仅基于电压测量准确地对 ECU 进行指纹识别,从而识别出攻击者 ECU,且误识别率仅为 0.2%。
引用
@article{arxiv.1708.08414,
title = {Viden: Attacker Identification on In-Vehicle Networks},
author = {Kyong-Tak Cho and Kang Shin},
journal= {arXiv preprint arXiv:1708.08414},
year = {2017}
}