-
题名车载CAN总线及网关渗透测试
被引量:5
- 1
-
-
作者
丁文龙
薛晓卿
路鹏飞
朱科屹
-
机构
中国软件评测中心智能网联汽车测试部
-
出处
《工业技术创新》
2018年第6期20-24,共5页
-
基金
"2016年智能制造专项"项目"智能网联汽车系统及通信标准化研究与试验验证平台建设"课题(课题编号2016ZXFB06002)
-
文摘
车载CAN总线在带动汽车智能化发展的同时,安全性也不容忽视。提出一套车载CAN总线及网关渗透测试方案。利用CAN总线数据分析工具,通过与总线相连的OBD接口对总线中的报文信息进行侦听、录制、分析;破译部分ECU在总线中的ID,对该ID报文进行修改、复制,再利用CAN总线数据分析工具将修改、复制的报文注入总线,进行DoS攻击与跨网关攻击。测试发现,车载CAN总线对来自OBD接口的DoS攻击防范能力较弱,而车载网关成功拦截了不同总线间发起的跨网关攻击,表明OBD接口是车载CAN总线在信息安全方面的主要风险点。据此,提出三点防范建议:1)为OBD接口增加安全锁、防护盖等物理防范措施;2)为OBD维修诊断系统增加口令认证等校验功能;3)在OBD接口与CAN总线之间设置防火墙,提高CAN总线的承载能力。
-
关键词
车载CAN总线
智能汽车互联体系
总线网关
OBD接口
信息安全
-
Keywords
In-vehicle CAN Bus
Intelligent Vehicle Connected System
CAN Bus Gateway
OBD Interface
Information Security
-
分类号
TH111
[机械工程—机械设计及理论]
-
-
题名车载终端信息安全测评指标体系研究
被引量:8
- 2
-
-
作者
朱科屹
宋娟
叶璐
路鹏飞
-
机构
中国软件评测中心智能网联汽车测试部
-
出处
《工业技术创新》
2018年第6期7-13,共7页
-
基金
"2016年智能制造专项"项目"智能网联汽车系统及通信标准化研究与试验验证平台建设"课题(课题编号2016ZXFB06002)
-
文摘
随着智能汽车和车联网技术的飞速发展,智能汽车互联体系初见形成。车载终端信息安全问题开始显现,相应的测试和评价指标体系亟待建立。立足于车载终端信息安全构架及目标,结合车载终端安全技术现状,总结分析问题,参考移动智能终端安全能力技术要求,梳理了车载终端信息安全的关键测评指标。根据建立的指标对多款T-box和车机系统进行测评实践,并对测评指标进行了进一步修正和完善,形成了包含整体安全、硬件安全、操作系统安全、应用安全、对内通信安全、对外通信安全和数据安全等方面的测评指标体系,为智能网联汽车信息安全技术标准体系的推动和完善奠定了基础。
-
关键词
车载终端
车载终端信息安全
测评指标
智能汽车互联体系
-
Keywords
Vehicle Terminal
Information Security
Evaluation Index
Intelligent Vehicle Connected System
-
分类号
TM930.12
[电气工程—电力电子与电力传动]
-