基于神经网络的车载CAN网络入侵检测系统的研究Weber·Bon

车联网是将汽车接入互联网中,打破汽车与互联网间的信息屏障。为人们的日常生活、交通管理带来便利。然而早年的车载网络架构受限于当时的互联网和汽车工业的发展,并没有想到汽车能够像现在这样互联化,这就使得网联汽车存在巨大的信息安全隐患。为了应对这些威胁,保护互联网免受黑客的攻击,本文线分析车载CAN网络面临的信息安全威胁,并提出了基于神经网络的车载CAN网络入侵检测系统,最后进行了理论分析和实践证明。本文的研究重点有以下几个方面:

1.背景以及意义

车载网络是一个由电子控制单元(ECU)和通信总线组成的集计算机网络、通信、电子等技术为一体的汽车内部数据交互网络。近年来,车载移动通信技术和计算机网络的发展,车联网、智能汽车、无人驾驶、智能交通等概念相继被提出,使得汽车外部网络与汽车的信息交互日益频繁。网联洗车是将汽车与互联网、汽车与只能交通基础设施、汽车与汽车、汽车与车载网络连接在一起,打破了彼此间的信息的屏障,形成一个融合的网络。得益于这个融合网络,使得汽车拥有更加丰富的车载信息系应用,越来越多的功能使得车辆的外部接口类型不断增多,同时也使得黑客攻击路径也不服按增多。

2.国内外研究现状

车载CAN网络安全问题没有被重视的两个原因:

CAN总线数据传输原理

车载ECU作为车载CAN总线的数据收发节点,能够实时监听CAN总线上的电信号,将自己感兴趣的电信号通过CAN收发器转化为相应的数据。对于需要发送的数据,车载ECU则将这些数据先转化为电信号,再写入CAN总线中。

车载CAN总线中不存在所谓的中央控制节点,所以车载CAN总线上每个节点都可以自由地发送数据,而且总线上车载EUC节点的增加或者减少不会影响其他节点正常工作。

车载CAN总线采用广播的方式发送数据,即当有车载ECU属于发送数据状态时,总线上其他的车载ECU都将变为接收数据状态,并接受这些数据,然后通过存储在本地的报文ID列表来判断当前报文是否是自己所需要的,如果不需要则直接丢弃。

威胁种类

车载CAN总线的安全威胁

车载ECU安全威胁

攻击者攻破车载CAN总线之后所有的实质性的操作都是要通过控车载ECU来实现

车载ECU上面安装的微型操作系统简称固件,黑客可以通过给固件植入恶意病毒,或者通过容易接触到的车载ECU向汽车的核心车载ECU发送指令来控制汽车。

THE END
1.如何让你的车成为“黑客”的噩梦?一篇文章详细解密车载安全系统我国的汽车行业正处于全面智能化、网联化的进程中,新能源汽车与燃油车的共同发展促使车企必须同步关注物理安全与网络安全。随着车联网、自动驾驶等技术的不断发展,汽车的网络安全面临着前所未有的挑战。车企不仅要确保车辆的物理安全性,还要采取有效的措施,保障车载信息系统、软件更新、支付系统等环节的网络安全。https://blog.csdn.net/jiweianquan/article/details/144377417
2.车载信息网络安全防护培训.pptx目标是为学员提供全面、系统、实践性的车载网络安全知识和技能,使其能够有效应对车载信息网络安全威胁。 车载信息网络安全概述车载信息网络安全是指保障车载网络系统和数据安全,防止网络攻击和数据泄露,保护车辆和乘客安全,提升驾驶体验。车载信息网络安全是一个新兴领域,涉及多学科交叉,包括网络安全、汽车工程、信息技术等https://max.book118.com/html/2024/0704/8074057047006106.shtm
3.国家标准《车载网络设备信息安全技术要求》全文该标准主要内容包括车载网络设备的硬件安全要求、操作系统安全要求、应用软件安全要求、网络传输安全要求、数据安全防护要求、系统远程升级安全防护技术要求以及管理安全要求等。 前言 众所周知,智能网联汽车信息安全系统的开发必须从车辆设计阶段就开始进行,并贯彻整个车辆研发过程始终,国外也出现了相关的汽车信息安全技术配套https://www.secrss.com/articles/18190
4.汽车技术:车载网络技术车载移动互联网络是基于远距离通信技术构建的车辆与互联网之间连接的网络,实现车辆信息与各种服务信息在车载移动互联网上的传输,使智能网联汽车用户能够开展商务办公、信息娱乐服务等。 车载网络 车载网络划分为5种类型,分别为A类低速网络、B类中速网络、C类高速网络、D类多媒体网络和E类安全应用网络。https://www.dongchedi.com/article/7031785414721585700
5.车载对外重要接口如何保障网络安全车载对外重要接口如何保障网络安全 在过去汽车是一个独立的系统,相对来说是比较安全,外部也是很难受到相应的攻击。可是随着网联化的引入,车载OBD、智能充电以及跟OTA系统和蓝牙无线的引入,整个系统就不再安全,就需要采用相应的技术确保车辆的安全。但是在确保整个技术落地的过程中,需要有相应的工具做相应的开发和测试。https://www.12365auto.com/news/20220408/476259.shtml
6.最佳实践以质量之魂筑安全之基——守好城市轨道交通列车“生命该项目涉及5条线路共130多辆列车,共计部署近300套车载信息安全防护系统,属国内车载网络安全建设规模领先项目,也是国内最早一批车载网络安全建设的试点项目之一。 通过项目建设,长扬科技帮助该市地铁列车构建完整的车载信息安全防护体系,打破了车地间的安全管控、协同壁垒,实现了车载网络安全体系从无到有的突破,帮助客户全https://www.cy-tech.net/article/510.html
7.车载adhoc网络的安全性与隐私保护车载自组织网络隐私保护安全研究 作者:王飞 出版年:2017 车载自组织网络中的若干安全与隐私问题研究 作者:何莉 出版年:2012 网络隐私保护与信息安全 作者:康海燕 ISBN:9787563546213 出版社:北京邮电大学出版社 出版年:2016 网络安全HACKS :保护隐私的技巧与工具 作者:洛克哈特 ISBN:9787508392790 出版社:中国电力https://www.las.ac.cn/front/book/detail?id=45e892034584230af4836be420afcbc9
8.《车载adhoc网络的安全性与隐私保护》(林晓东)简介书评当当网图书频道在线销售正版《车载ad hoc网络的安全性与隐私保护》,作者:林晓东,出版社:机械工业出版社。最新《车载ad hoc网络的安全性与隐私保护》简介、书评、试读、价格、图片等相关信息,尽在DangDang.com,网购《车载ad hoc网络的安全性与隐私保护》,就上当当网。http://product.dangdang.com/24057850.html
9.东软NetEye智能网联汽车信息安全解决方案(SCar)东软NetEye智能网联汽车信息安全解决方案(S-Car)深度融合东软二十余年汽车电子与网络安全的技术经验积累,保障“云-管-端”全生命周期信息安全,打造车联网可信安全平台,为互联网汽车安行之路保驾护航。 产品亮点 车载终端软件安全防护 基于硬件设备的安全支持,对车载终端软件系统进行防护,以提高系统的整体安全性。控制网络https://neteye.neusoft.com/1658/