智能汽车网络漏洞检测技术的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:sswang111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,互联网中出现的安全事故已经屡见不鲜。同样的,在汽车领域,随着人们对汽车的网联化、智能化的要求越来越高,汽车逐渐从一个封闭的环境下暴露在外部网络中,也就意味着它将要面临更大的安全风险。因此,近年来开展汽车网络安全问题的研究显得尤为急迫和重要。目前汽车安全威胁主要存在于汽车的7大模块,分别是TSP(Telematics Service Provider),APP,T-Box(Telematics Box),车载IVI(In-Vehicle Infotainment),CAN总线,ECU和车间通信。为了避免汽车漏洞被不法分子利用对人身安全以及财产造成巨大损失,需要提前对汽车模块进行网络漏洞检测,防患未然。为此,本文针对汽车网络安全问题进行了研究并实现了对汽车网络漏洞的检测,论文的主要研究工作如下:论文分析了汽车主要模块面临的网络威胁,并根据其网络架构将其分为车内网与车外网,车外网即传统以太网。TSP与车载IVI是基于传统以太网架构的部件,对它的漏洞检测方式通过网络的途径进行信息收集发起主动攻击,而对车内网的漏洞检测方式主要通过模糊测试进行漏洞挖掘。研究了车内网协议,对CAN总线协议、UDS协议、DOIP协议进行了安全威胁分析、脆弱点分析,给出车载网络协议中不同的字段变异能导致的漏洞类型。论文提出了基于模糊测试的智能汽车网络漏洞检测框架,设计并实现了适用于车内网的模糊测试工具与车载IVI、TSP的网络漏洞检测工具。针对车内通信协议设计了数据模型以及状态模型。分析了现有的模糊测试变异策略,提出基于权重的模糊测试改进策略。具体来说,权重值高的字段具有更多的变异机会,通过找出字段的最佳权重值这种方式来提高合成的测试用例的质量,从而达到以最少的测试用例触发最多的异常响应的目的,增加漏洞挖掘成功的概率。提出了针对车内ECU异常监控机制,实现了车内节点与模糊测试引擎数据I/O。此外,还为UDS协议设置了特有的变异数据集,增加产生的测试用例的种类,达到触发不同漏洞的目的。本文开发的智能汽车网络漏洞检测系统成功检测到车内ECU的3个漏洞以及TSP的漏洞,表明模糊测试技术对车内网网络的漏洞检测是有效的。
其他文献
大数据和新媒体的发展,使政府传统的危机公关理念和方法面临全新的挑战,同时也为新媒体时代政府公关创造了新的机遇。当前,政府应该充分挖掘大数据资源,及时掌握舆情动态,结
课前预习是学习过程中的首要环节。利用信息技术优化数学教学,提升学生的自学能力和数学思维能力,对于学生的综合成长具有重要作用。文章结合小学数学预习中的实际情况,借助
<正> 我厂一号窑的扩大胴体工程,已于2月完成,投入生产.改建后小时产量提高30%,并且解决了历年来没有解决的结圈问题.下面介绍一下我们改建窑的经过. 一、改建前的基本情况一
中药“毒性”问题备受关注,在确保临床药效前提下,提出有效的减毒策略,成为目前临床减毒研究的关键。本文通过中药毒效关系探讨,基于“减毒药对”古代记载及应用,“减毒药对”现代
案例:在一个星期二下午的课问聊天中,李老师向我们讲述了他们班上发生的一件令人心烦的事情:一位学生被揭发偷拿了另一位学生的钱,去游戏室了.然而那位学生又拒不承认错误."
以大岩桐(Sinningia speciosa)花蕾RNA为模板,利用RACE技术克隆了大岩桐GAI同源基因的全长cDNA,命名为SsGAI(在GenBank中登录号为:FJ594773).序列分析表明,SsGAI的ORF长度为1689bp
多年来,职业院校在"双师型"师资队伍建设方面开展了形式多样的探索与实践。以"校中厂"为依托开展"双师型"师资队伍建设,在成功破解培训场地、培训效果、培训时间等教师培训中
采用问卷调查法,以200名农村初中生为被试,对农村初中生人际信任与社交焦虑的关系进行研究。结果表明农村初中生人际信任和社交焦虑之间存在极其显著负相关,人际信任越高,社交焦
由于数学属于一个相对较难的科目,小学生学习数学的过程十分枯燥,这就要求增加课堂学习的乐趣。随着新课改的推进,越来越多的学校选择利用微课的模式进行数学课前预习,这样不
为了有效去除水体硝态氮污染,对两种生物质炭(花生壳炭、小麦秸秆炭)进行铁改性处理,研究其对硝态氮吸附特性,考察吸附时间、硝态氮初始浓度、p H、生物质炭添加量和共存离子