车载以太网系统SOME/IP协议的安全性分析研究

来源 :唐锐 | 被引量 : 0次 | 上传用户:pzpsxf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着新一代智能汽车和网络的紧密结合,车载设备之间的数据通信变得越来越频繁和复杂,功能需求不断攀升。传统总线系统逐渐难以满足服务要求,为了解决传输速度慢而造成的影响,将成熟的以太网技术加入汽车系统中已然成为必然趋势。车载以太网已被证实具有很高的传输速率、实时性、灵活性和低廉成本等特点,目前正逐步补充和取代以往的总线系统。基于IP的可扩展面向服务的中间件(Scalable service-Oriented Middleware over IP,SOME/IP)是具有代表性的车载以太网应用层协议,因为其面向服务的中间件特性,能满足大部分车载以太网的服务需求,且兼容性较强,适用于多种平台,所以被广泛应用于汽车行业中。然而,近几年的研究表明,SOME/IP协议存在诸多安全漏洞,很容易受到恶意网络攻击。目前国内外的研究主要集中于如何增加安全属性和安全证明,没有从根本上的内部机制考虑。本文以SOME/IP和SOME/IP服务发现(SOME/IP Service Discovery,SOME/IPSD)的安全性为研究对象,结合着色Petri网(Colored Petri Nets,CPN)理论,将抽象化的协议交互描述转化为直观的可视化图形。在通信信道中加入优化DolevYao攻击者模型,对协议进行安全评估。最后,根据两个协议的漏洞情况,分别提出安全加固方案和安全保护方案,通过分析,本文方案在满足安全性的同时还能保持性能稳定。具体的研究内容如下:1.依据车载以太网SOME/IP的协议规范,构建层次化CPN模型。引入一种拆解、合并优化后的Dolev-Yao攻击者模型,对协议进行安全评估。该方案使攻击者模型具有更加强大的攻击能力,并将模型中的变迁和库所的数量大幅度减少,缩减其状态空间。下一步利用状态空间和CPN函数式编程语言(Meta Language,ML)分析模型的一致性、有效性以及原语的正确性。接着对安全性进行验证分析,找出协议的安全漏洞。2.针对SOME/IP协议存在的安全漏洞,提出一种协议安全加固方案。该方案通过加入新的认证步骤,保证密钥分发的正确和安全性。同时有效的时间戳和随机数能保证消息的实时性和不可篡改性。接着对改进方案的有效性进行验证,通过分析,方案能安全有效的提升协议的安全性能。最后基于总线开发环境工具(Controller Area Network open environment,CANoe)模拟真实的车载以太网环境,对设计的安全方案进行模拟仿真实验,并进行性能分析。3.为了保障SOME/IP协议传输,本文为SOME/IP-SD协议设计一种有效的安全保护方案。在该方案中,轻量化的数字签名机制能保障消息的安全性,减小窃听、截获的风险,Hash数和新鲜度值能保证消息的正确和实时属性。经过评估模型的深度安全测试和性能分析,该方案不但能确保相应的安全属性,同时具有很强的性能。
其他文献
随着信息技术的蓬勃发展,网络安全问题日益严峻,作为新兴技术的软件定义网络(SDN)也面临着多种攻击的威胁,其中就包含拒绝服务(Do S)攻击。低速率拒绝服务(LDoS)攻击归属于Do S攻击,常借助自适应机制的漏洞,使用少量数据导致目标的网络利用率和服务质量降低,甚至瘫痪。该攻击破坏性大的同时平均速率低、隐蔽性强,检测和缓解的难度大。SDN中的LDoS攻击研究较少,且检测与缓解效果有待提高,因此在
学位
目的 探讨放射工作人员外周血淋巴细胞染色体畸变情况。方法 选取2020年10月至2021年10月在湛江市职业病防治所职业健康体检中心进行体检的494例放射工作人员作为观察组,另选取150例不接触电离辐射的工作人员作为对照组。用微量全血培养,比较两组工作人员的染色体畸变率、异常检出率以及微核畸变率,分析不同工龄和不同岗位工作人员外周血淋巴细胞染色体畸变情况。结果 观察组工作人员染色体畸变率以及微核畸
期刊
为了支撑移动通信网络中低时延、巨容量等差异化极致性能需求,业界先后提出基于云计算/边缘计算的无线网络。在此背景下,云边计算协同的无线网络融合了云计算协作传输与边缘计算实时响应的优势,同时实现了云计算去程链路压力和边缘计算的算力限制之间的平衡。但是,云边计算协同的无线网络中计算资源与通信资源性质差异大,关于二者如何协同的理论和方法尚很缺乏,因此成为研究的难点和热点。为此,本文针对云边计算协同下通信与
学位
随着网络技术和应用的发展,终端应用产生的数据呈指数级增长,使集中式数据处理和存储面临巨大压力,云边端网络架构应运而生。云边端网络架构通过边缘计算,将计算服务从云中心扩展到了网络边缘,扩展了网络计算的范畴。该架构协同云端和边缘的计算能力,就近为移动边缘用户提供智能服务,敏捷连接、实时计算、数据反馈、应用智能、安全与隐私保护、实时获取优化决策等方面的关键需求。云边端网络生态环境以云服务为中心、边缘计算
学位
回顾性分析在某院职业健康检查的1 000例医务放射工作人员的检查资料,上岗前医务人员外周血检测数据为岗前组,在岗期间医务人员外周血检测数据为在岗组,比较两组外周血淋巴细胞微核和染色体畸变情况。结果显示,受放射性因素影响在岗组染色体畸变、淋巴细胞微核数均大于岗前组,染色体畸变在岗组比岗前组多0.37%,微核在岗组比岗前组多0.17%(t=0.419,P<0.05);岗前组染色体畸变正常占99.87%
期刊
目的探讨甲型HlNl流感中西药物结合防治措施及效果。方法选择符合要求的甲型HlNl流感患者共70例,随机分为两组:联合组(中西药物结合组35例)及西药组(35例)。联合组采用中医辨证及磷酸奥司他韦治疗。邪在卫分证:清热解毒散(太子参10g,苏叶6g,黄芩10g,大青叶5g等,服用上述中药同时服用同时加用磷酸奥司他韦75mg,每日2次,疗程5天西药组只服用磷酸奥司他韦75mg,每日2次,疗程5天。结
会议
网络功能虚拟化(Network Function Virtualization,NFV),作为一项新兴技术,将网络功能与专用设备解耦,并通过虚拟化技术将其以软件的形式部署到通用服务器上,形成虚拟网络功能(Virtual Network Function,VNF)。与传统网络相比,NFV的出现使得网络服务部署更加灵活和敏捷,为网络带来了极大的可扩展性。在支持NFV的网络环境中,网络服务所对应的数据流
学位
随着云计算和大数据的飞速发展,云服务器因其强大的存储和计算能力被广泛用来实现数据外包的机器学习模型的训练,但这种学习方式,也带来了一定程度的安全风险,即个人隐私数据的泄漏。出于对数据隐私保护和数据中心化存储的担忧,以及更好地发挥数据的价值,联邦学习应运而生。参与者无需将个人数据通过云端存储进行集中建模,而是先在本地进行模型训练,然后将训练的模型参数传输至服务器聚合,以此来实现本地模型的实时更新和优
学位
以大数据、人工智能等广泛应用为特征的第四次工业革命,不仅推动了科学技术的飞速发展,也对经济社会发展产生了革命性的影响。技术变革在带来创新和机遇的同时,也带来了不确定性与风险,客观上要求进一步推动国家治理体系和治理能力的现代化。在这样的背景下,“智库”应运而生。智库体系是国家“软实力”的重要载体,承担着为重大公共决策提供智力支持的重要职责。在我国的智库体系中,高校智库发挥着不可替代的重要作用。201
学位
高级持续威胁(Advanced Persistent Threat,APT)因其针对性强、持续时间长、危害性高、难以检测和防护,对网络空间安全构成了极大的威胁。因此,如何对APT攻击进行有效检测是网络安全领域亟需攻关的一项难题。当前APT检测方法大多数是基于静态指纹特征和简单规则关联,较为依赖专家经验和人工辅助,存在以下三方面的问题:一是攻击行为特征分析不足,缺乏在大数据环境下,可有效实施的APT
学位