电动汽车电池包对网络攻击的脆弱性
密码学与安全
2019-09-10 v3
摘要
电动汽车(EV)与所有现代车辆一样,完全由嵌入网络中的电子设备控制,这些网络面临网络攻击的威胁。由于与电动汽车电池包相关的独特风险,电动汽车的网络漏洞被放大。当前电池在比能量、成本和火灾相关安全风险方面存在众所周知的问题。在本研究中,我们开发了一个系统框架来评估网络攻击对电动汽车的影响。虽然当前汽车网络攻击的关注点在于短期物理安全,但考虑旨在通过累积影响造成财务损失的长期网络攻击至关重要,尤其在电动汽车背景下。电池管理系统中的故障组件(如被攻陷的电压调节器)可能导致网络攻击,使电池过放或过充。过放可能通过攻陷辅助部件等能耗密集型电动汽车子系统,在分钟时间尺度内引发内部短路等故障。过充攻击可能将新电池包寿命缩短至不到一年。此外,此类攻击还通过引发热(火灾)事件带来物理安全风险。对辅助部件的攻击导致电池耗尽,每小时可达荷电状态的 20%。最后,我们开发了一种网络攻击隐蔽性的启发式方法以扩充传统威胁模型。本文提出的方法将有助于构建电动汽车网络安全的基础原则:一个新兴但关键的主题。
引用
@article{arxiv.1711.04822,
title = {Vulnerabilities of Electric Vehicle Battery Packs to Cyberattacks},
author = {Shashank Sripad and Sekar Kulandaivel and Vikram Pande and Vyas Sekar and Venkatasubramanian Viswanathan},
journal= {arXiv preprint arXiv:1711.04822},
year = {2019}
}
备注
23 pages, 3 figures, 1 table, 9 pages of Supporting Information