汽车CAN总线安全性模糊测试技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:cailing12530
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于汽车对外通信接口的增多,汽车内部CAN总线网络的通信安全不断受到威胁。模糊测试技术可作为一种CAN总线通信的安全测试方法,通过向车内CAN通信网络发送随机或经过变异的非预期报文数据,来监视网络的异常状态并发现网络安全漏洞。目前对于汽车CAN总线模糊测试技术的研究较少,测试用例的生成方式大都采用随机生成的方法,而没有考虑到CAN总线的应用层协议格式,降低了CAN总线报文的通过率,影响了模糊测试的效率。为解决上述问题,本文在分析汽车CAN总线应用层协议的基础上,提出了基于报文位翻转率特征和条件随机场的CAN总线协议字段划分算法,并提出了基于字段权重和改进Wasserstein生成对抗网络的CAN总线模糊测试方法。首先,根据汽车网联化、智能化的发展趋势,分析了网联汽车面临的信息安全威胁及攻击途径;研究了车内CAN通信网络架构及汽车CAN总线应用层协议;对CAN总线通信进行了脆弱性分析,并总结了CAN总线的相关安全防护措施。其次,为提取CAN总线应用层协议字段格式,在分析汽车CAN总线报文数据场不同字段类型的基础上,提出了一种基于报文位翻转率特征的字段划分算法。根据报文位翻转率特征,确定字段的类型以及边界;针对基于SAE J1939的商用车CAN总线应用层协议,提出了一种基于条件随机场的字段划分算法。将SAE J1939协议作为一种先验知识,并利用位翻转率特征建立条件随机场模型,对字段进行划分;为解析信号字段所表示的汽车运行状态,给出了OBD诊断报文数据与信号字段数据相关性分析的方法;分别利用在线公开的报文数据集、仿真报文数据集、真实汽车报文数据集验证了上述算法的有效性。然后,为提高CAN总线模糊测试效率,在对CAN总线报文进行协议逆向分析的基础上,提出了一种基于字段权重的模糊测试方法。通过计算每个字段的平均位翻转率确定字段权重,并根据权重对字段进行变异生成模糊测试用例;为使CAN总线模糊测试具有普适性,避免对CAN总线应用层协议进行逆向分析,提出了一种基于改进Wasserstein生成对抗网络的CAN总线模糊测试方法。利用CAN总线报文数据集训练改进Wasserstein生成对抗网络,并生成和原有报文协议结构相近的测试用例;基于真实汽车对上述模糊测试方法进行了验证,并成功发现了汽车CAN总线的安全漏洞。最后,为说明模糊测试技术可对其他CAN总线防护措施进行安全测试的应用,分析了几种常见汽车CAN总线攻击方式,对基于机器学习的汽车CAN总线入侵检测算法进行了安全性分析。研究了K近邻和Ada Boost两种用于入侵检测的机器学习算法,基于Matlab编程实现了上述两种基于机器学习的入侵检测算法,并利用模糊测试技术对入侵检测算法进行了评估。
其他文献
随着经济快速发展和家庭财富日益增加,中国家长对子女教育的重视程度越来越高。特别是在中小学阶段,除了必要的学校课程以外,更多的家长选择让孩子参加课外辅导。这使得课外辅导在教育行业中所占的比重保持着较快的增长态势。从2013年到2018年,我国中小学课外辅导行业的市场规模从2933亿元增至5205亿元,每年同比增速都在10%以上。巨大的市场需求带动了课外辅导市场的迅速发展,各种教育培训机构名目繁多,市
在农村小学寄宿制学校的管理方面,需要不断完善和创新管理制度,并且要保证管理制度能够有效实行,这样才能把寄宿学校管理好。现在很多农村小学寄宿制学校的管理都存在很多问
老张在市郊外承包了一口鱼塘,并且配合兴起的农家乐旅游热,把鱼塘改造成供旅游者垂钓的场所,生意着实红火了一阵子。但好景不长,周围的鱼塘业主都纷纷效仿,有的人甚至把稻田也改造
【研究目的】研究高龄女性不孕症患者常见中医证型及体质分布特点,探讨本疾病中医证型及体质间的内在联系,及其与影响因素间的关系,旨在为高龄女性不孕症辨证与防治提供理论
本文论述了广东鼎湖钼矿区生物地球化学异常特征和植物波谱特征,并对该区的TM图像进行了较深入的分析与应用处理。研究结果表明,钼矿区的植物波谱反射率与TM灰度值均比对照区的高,经
美德伦理学是否具有一种道德客观性始终是学界所关注的问题。许多学者认为,美德伦理学并不具有道德客观性。对此,罗莎琳德·赫斯特豪斯则持相反的观点。她试图通过一种自然主义的目的论来证明美德伦理学所具有的道德客观性。她认为美德伦理学的道德客观性依赖于三个命题:(1)美德有利于其拥有者;(2)美德使其拥有者成为好的人;(3)美德的上述两种特征是彼此关联的。通过前两个命题,赫斯特豪斯分别证明了美德清单、美德品
定时数据码型发生器是一种用于产生数字电平激励电子测试设备或软件,它可以是同步数字激励的来源,其生成的信号对于在逻辑级别测试的数字电子设备有着重要的帮助。本文基于“
<正>金属有机骨架因其极高的孔隙率和规则可调的柔性结构,可用于锂硫电池的硫正极来均匀和有效地载硫,并且它能承受锂硫电池充放电过程中电极较大的体积变化以及限制多硫化物
会议
目的:建立灵芝甾醇一步式双水相分离提取方法,并研究灵芝甾醇的炎症抑制作用及其分子作用机制,为灵芝甾醇类活性物质的应用开发提供技术支持。方法:(1)选用小分子醇/无机盐双