面向车联网的车辆攻击方法及入侵检测技术研究

来源 :东南大学 | 被引量 : 1次 | 上传用户:liongliong478
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
车联网的发展为人们带来便利的同时,也使得汽车不再是一个相对封闭的独立系统,车联网将互联网的技术引入到汽车系统,同时也不可避免的引入了互联网所面对的安全问题,在这种情况下,以往汽车系统中的安全隐患和漏洞,也随之暴露了出来。汽车智能化和车联网技术的发展,致使汽车的功能越来越丰富,汽车内部的电子设备数量大幅度增加,车内网络系统日益复杂,并且这些车载设备和电控单元基本都会连接到汽车的内部总线网络上,来自外部网络的威胁通过外部接口,渗透到车载网络总线上。然而车载总线在设计和应用的过程中,却从来没有考虑过信息安全的问题,车内网络的安全策略和安全机制并不能满足车辆的安全需求。随着汽车信息安全问题的出现,攻击者利用对外接口攻击车载CAN总线网络,并将含有恶意信息的报文发送到车载CAN总线网络上,这将严重威胁到车辆驾驶者和乘客的生命、财产和信息安全。本文以基于车联网的车辆信息安全为出发点,详细分析了车辆面临的安全威胁,以及存在的汽车攻击手段,根据车载CAN总线网络的特点,提出了CAN总线入侵检测的方法,本文的主要研究工作如下:(1)在总结了国内外关于车联网安全和车载网络安全的研究工作基础上,阐述了车联网系统和车内网络系统的结构和特点,并归纳了车载CAN总线协议的数据传输方式和数据帧格式。通过分析车联网系统的架构,详细分析了车联网中车辆的攻击接口。并根据CAN总线面临的信息安全威胁,分析了攻击CAN总线的方式,分别为丢弃、读取、篡改、重放、欺骗、洪泛。(2)比较了基于误用的入侵检测技术和基于异常的入侵检测技术的差异,然后根据车载网络的特点,得出基于异常的入侵检测技术更适用于车载网络系统。阐述了现有异常检测技术及其优缺点。根据车载网络的特性,分析了面向车联网的车辆内部网络异常检测所面临的问题。设计了车载网络异常检测的通用架构,并给出了可作为异常检测的数据内容。(3)搭建了一个车载T-BOX,实现远程控制、信息娱乐等功能,并根据公开的漏洞设计了一条合理可行的攻击路径。为了隐藏远程攻击路径,利用描述的漏洞篡改OMAP中的固件和V850中的固件,使用基于DWT-DCT-SVD的信息隐藏算法将攻击信息隐藏在音频数据中,然后通过FM系统接收音频数据,并在车载信息系统中提取出攻击信息,从而攻击车辆内部的CAN总线网络。(4)设计了车载CAN总线报文决策树模型和车载CAN总线报文决策树入侵检测模型。通过CAN报文预处理解决车载CAN总线数据存在属性稀疏、报文类型复杂、异常样本缺失等问题,对实验数据集中的43种不同报文生成了决策树模型。经实验验证,该方法具有较好的检测效果,并在理论上分析该模型在车载网关运行的可行性。
其他文献
为贯彻落实《中国足球改革发展总体方案》,全面促进《中国足球中长期发展规划(2016-2050年)》、《中国足球协会2020行动计划》的落地实施,要求努力实现青少年足球人口大幅度增加,抓好青少年足球推广工作,加强学校体育工作,推进校园足球普及,促进青少年强身健体,全面发展,夯实国家足球事业人才基础。校园足球的目标是发展足球技能,增强体质健康,完善心理人格。小学低年段(6-8岁)正好是一名足球运动员运
介绍秦沈客运专线葫芦岛北站的总体设计、平面设计与功能组织、立面造型与建筑空间的塑造等,该建筑设计充分体现了中、小型旅客站房在适应新时代铁路交通建筑需要的前提下所
一、电信业市场竞争格局的形成从1994年成立联通打破中国电信独家垄断,在电信市场上扶植出双寡头竞争,到2002年设立铁通,从中国电信分拆出网通和新电信,中国电信市场上形成了
一、渭南地区农业可持续发展的现状及面临的问题 十五届五中全会的《决议》强调:“实施可持续发展战略是关系中华民族生存和发展的长远大计,而在可持续发展战略的实施过程中
在总结多座顶推梁预应力张拉和压浆技术的基础上,对有关问题的分析与处理进行详细介绍;网络介绍一种新型钢绞线联接器。
为应对日益突出的燃油供求矛盾和环境污染问题,国家陆续发布了一系支持、鼓励发展新能源汽车的产业规划和政策。在新能源汽车发展中纯电动汽车又是主要发展方向。动力电池作
不管是在Outlook还是在Foxmail里都可以方便地对邮件进行分类,点击类别即可查出需要的类别。但这些是有局限的,必须在本机上使用,如何在网上也能实现邮件分类呢?QQ邮箱就提供了相
研究目的:了解中学生静态行为时间与健康体适能水平的现状及其关系,为青少年合理安排日常行为时间提供建议。研究方法:采用青少年版的静态行为活动问卷(ASAQ)以及青少年体力活动问卷(PAQ-A)分别统计襄汾中学三个年级共计203名学生近7日静态行为时间及体力活动水平,对所有学生进行健康体适能测试并获取各项数据,采用SPSS19.0软件对所获数据进行相关性分析。研究结果:(1)襄汾中学学生7天内日均静态
构建和谐信息系统首先是信息系统与人的和谐,其次是信息系统与信息技术和谐、信息系统与社会和谐、信息系统与环境和谐,还包括信息系统内部构成的和谐.为此,提出了建设和谐信
针对目前供水行业存在的信息化管理落后、资源浪费严重等问题,本文以节约供水人力物力资源为目的,以WaterGEMS建模软件为平台,进行了基于郑州市某区的管网建模和优化调度研究