汽車(chē)CAN網(wǎng)絡(luò)信息安全研究
發(fā)布時(shí)間:2022-02-11 15:27
汽車(chē)是人們?nèi)粘I钪兄匾慕煌üぞ摺H欢S著科技的發(fā)展,汽車(chē)已經(jīng)從原來(lái)的機(jī)械裝置變成了集眾多智能傳感器、網(wǎng)聯(lián)設(shè)備、通信接口的復(fù)雜裝置。隨著網(wǎng)聯(lián)汽車(chē)、自動(dòng)駕駛、智能交通等技術(shù)的迅速發(fā)展,汽車(chē)信息安全問(wèn)題變得越來(lái)越嚴(yán)峻,引起了人們?cè)絹?lái)越多的關(guān)注。尤其是近些年來(lái)不斷發(fā)生的汽車(chē)安全事件,更加引起了人們的擔(dān)憂。CAN總線是廣泛應(yīng)用于現(xiàn)代汽車(chē)上的總線協(xié)議。車(chē)載CAN網(wǎng)絡(luò)上連接著許多與汽車(chē)控制相關(guān)的電子設(shè)備。攻擊者往往通過(guò)向CAN網(wǎng)絡(luò)上注入數(shù)據(jù)實(shí)現(xiàn)對(duì)汽車(chē)的控制,從而威脅駕乘人員的生命財(cái)產(chǎn)安全。車(chē)載CAN網(wǎng)絡(luò)的信息安全是汽車(chē)信息安全的重要一環(huán),開(kāi)展對(duì)CAN網(wǎng)絡(luò)的信息安全研究具有十分重要的意義和價(jià)值。本文針對(duì)汽車(chē)CAN網(wǎng)絡(luò)信息安全展開(kāi)研究,介紹了CAN總線協(xié)議和汽車(chē)診斷協(xié)議的工作方式,分析了它們存在的安全隱患,討論了汽車(chē)CAN網(wǎng)絡(luò)可能遭受攻擊的入口,較為全面地總結(jié)歸納了汽車(chē)CAN網(wǎng)絡(luò)的攻擊面,并詳細(xì)介紹了重放攻擊的方法,提出了一種快速逆向破解汽車(chē)普通數(shù)據(jù)包控制指令的方法。然后介紹了一種基于UDS協(xié)議client-server的通信特點(diǎn),破解汽車(chē)診斷模式的方法。最后,本文在以上研究基礎(chǔ)上開(kāi)發(fā)了一款汽車(chē)安全...
【文章來(lái)源】:華中科技大學(xué)湖北省211工程院校985工程院校教育部直屬院校
【文章頁(yè)數(shù)】:61 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
CAN總線網(wǎng)絡(luò)
圖 2.2 CAN 標(biāo)準(zhǔn)幀格式圖 2.3 CAN 擴(kuò)展幀格式按不同功能劃分,CAN 消息又可分為數(shù)據(jù)幀、遠(yuǎn)程幀、過(guò)載幀、錯(cuò)誤幀和幀間隔等五種不同的幀類(lèi)型,它們分別在不同應(yīng)用場(chǎng)景下承擔(dān)不同的功能。CAN 總線采用多主工作方式進(jìn)行通信,即總線上各個(gè)節(jié)點(diǎn)沒(méi)有主從之分,地位平等。在總線空閑時(shí),任意節(jié)點(diǎn)皆可向總線發(fā)送消息,最先向總線發(fā)送消息的節(jié)點(diǎn)獲得總線發(fā)送權(quán)。如果多個(gè)節(jié)點(diǎn)同時(shí)發(fā)送消息,則根據(jù)仲裁 ID 進(jìn)行仲裁,優(yōu)先級(jí)高的節(jié)
圖 2.3 CAN 擴(kuò)展幀格式按不同功能劃分,CAN 消息又可分為數(shù)據(jù)幀、遠(yuǎn)程幀、過(guò)載幀、錯(cuò)誤幀和幀間隔等五種不同的幀類(lèi)型,它們分別在不同應(yīng)用場(chǎng)景下承擔(dān)不同的功能。CAN 總線采用多主工作方式進(jìn)行通信,即總線上各個(gè)節(jié)點(diǎn)沒(méi)有主從之分,地位平等。在總線空閑時(shí),任意節(jié)點(diǎn)皆可向總線發(fā)送消息,最先向總線發(fā)送消息的節(jié)點(diǎn)獲得總線發(fā)送權(quán)。如果多個(gè)節(jié)點(diǎn)同時(shí)發(fā)送消息,則根據(jù)仲裁 ID 進(jìn)行仲裁,優(yōu)先級(jí)高的節(jié)點(diǎn)獲得發(fā)送權(quán),仲裁 ID 越小優(yōu)先級(jí)越高。CAN 總線各個(gè)節(jié)點(diǎn)采用驗(yàn)收濾波機(jī)制來(lái)接收 CAN 總線上的數(shù)據(jù)。各個(gè)節(jié)點(diǎn)通過(guò)CAN 消息的仲裁 ID 來(lái)判斷是否接收該數(shù)據(jù),如果 CAN 消息的仲裁 ID 與該節(jié)點(diǎn)關(guān)注的 ID 相吻合就會(huì)被接收,反之則會(huì)被拋棄。需要注意的是,CAN 消息的仲裁 ID 并非“地址”,一個(gè)節(jié)點(diǎn)可以接收多個(gè) ID 的數(shù)據(jù),一個(gè) ID 的數(shù)據(jù)也可以被多個(gè)節(jié)點(diǎn)接收,這由設(shè)計(jì)者自行決定。這意味著在總線上添加節(jié)點(diǎn),不會(huì)影響總線上現(xiàn)有節(jié)點(diǎn)的軟硬件。
【參考文獻(xiàn)】:
期刊論文
[1]無(wú)人駕駛汽車(chē)的發(fā)展現(xiàn)狀及展望[J]. 姜允侃. 微型電腦應(yīng)用. 2019(05)
[2]2018年中國(guó)汽車(chē)市場(chǎng)盤(pán)點(diǎn)[J]. 趙黎. 汽車(chē)縱橫. 2019(02)
[3]移動(dòng)互聯(lián)網(wǎng)汽車(chē)信息安全風(fēng)險(xiǎn)研究[J]. 桂麗. 電信網(wǎng)技術(shù). 2017(06)
[4]汽車(chē)電子系統(tǒng)信息安全分析綜述[J]. 宋娟,劉法旺,楊玚,周唯. 工業(yè)技術(shù)創(chuàng)新. 2014(01)
[5]基于ISO15765的車(chē)載CAN網(wǎng)絡(luò)診斷設(shè)計(jì)[J]. 李銳,王晶瑩,姚燕,瞿鈞. 計(jì)算機(jī)工程. 2012(04)
[6]國(guó)產(chǎn)汽車(chē)CAN總線發(fā)展[J]. 楊兵,耿仁義. 科技創(chuàng)新導(dǎo)報(bào). 2009(32)
[7]車(chē)載網(wǎng)絡(luò)通訊協(xié)議軟件自動(dòng)診斷測(cè)試系統(tǒng)[J]. 彭憶強(qiáng),黎薇. 中國(guó)測(cè)試技術(shù). 2008(02)
博士論文
[1]網(wǎng)聯(lián)汽車(chē)信息安全問(wèn)題及CAN總線異常檢測(cè)技術(shù)研究[D]. 于赫.吉林大學(xué) 2016
碩士論文
[1]基于車(chē)載CAN總線網(wǎng)絡(luò)的身份認(rèn)證方法研究[D]. 吳尚則.吉林大學(xué) 2018
[2]網(wǎng)聯(lián)汽車(chē)入侵檢測(cè)系統(tǒng)的研究與實(shí)現(xiàn)[D]. 曾凡.電子科技大學(xué) 2018
[3]一種車(chē)載網(wǎng)絡(luò)安全防護(hù)機(jī)制的研究[D]. 覃周.成都信息工程大學(xué) 2017
[4]車(chē)載診斷系統(tǒng)(OBD)應(yīng)用研究[D]. 馬杰.吉林大學(xué) 2007
本文編號(hào):3620520
【文章來(lái)源】:華中科技大學(xué)湖北省211工程院校985工程院校教育部直屬院校
【文章頁(yè)數(shù)】:61 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
CAN總線網(wǎng)絡(luò)
圖 2.2 CAN 標(biāo)準(zhǔn)幀格式圖 2.3 CAN 擴(kuò)展幀格式按不同功能劃分,CAN 消息又可分為數(shù)據(jù)幀、遠(yuǎn)程幀、過(guò)載幀、錯(cuò)誤幀和幀間隔等五種不同的幀類(lèi)型,它們分別在不同應(yīng)用場(chǎng)景下承擔(dān)不同的功能。CAN 總線采用多主工作方式進(jìn)行通信,即總線上各個(gè)節(jié)點(diǎn)沒(méi)有主從之分,地位平等。在總線空閑時(shí),任意節(jié)點(diǎn)皆可向總線發(fā)送消息,最先向總線發(fā)送消息的節(jié)點(diǎn)獲得總線發(fā)送權(quán)。如果多個(gè)節(jié)點(diǎn)同時(shí)發(fā)送消息,則根據(jù)仲裁 ID 進(jìn)行仲裁,優(yōu)先級(jí)高的節(jié)
圖 2.3 CAN 擴(kuò)展幀格式按不同功能劃分,CAN 消息又可分為數(shù)據(jù)幀、遠(yuǎn)程幀、過(guò)載幀、錯(cuò)誤幀和幀間隔等五種不同的幀類(lèi)型,它們分別在不同應(yīng)用場(chǎng)景下承擔(dān)不同的功能。CAN 總線采用多主工作方式進(jìn)行通信,即總線上各個(gè)節(jié)點(diǎn)沒(méi)有主從之分,地位平等。在總線空閑時(shí),任意節(jié)點(diǎn)皆可向總線發(fā)送消息,最先向總線發(fā)送消息的節(jié)點(diǎn)獲得總線發(fā)送權(quán)。如果多個(gè)節(jié)點(diǎn)同時(shí)發(fā)送消息,則根據(jù)仲裁 ID 進(jìn)行仲裁,優(yōu)先級(jí)高的節(jié)點(diǎn)獲得發(fā)送權(quán),仲裁 ID 越小優(yōu)先級(jí)越高。CAN 總線各個(gè)節(jié)點(diǎn)采用驗(yàn)收濾波機(jī)制來(lái)接收 CAN 總線上的數(shù)據(jù)。各個(gè)節(jié)點(diǎn)通過(guò)CAN 消息的仲裁 ID 來(lái)判斷是否接收該數(shù)據(jù),如果 CAN 消息的仲裁 ID 與該節(jié)點(diǎn)關(guān)注的 ID 相吻合就會(huì)被接收,反之則會(huì)被拋棄。需要注意的是,CAN 消息的仲裁 ID 并非“地址”,一個(gè)節(jié)點(diǎn)可以接收多個(gè) ID 的數(shù)據(jù),一個(gè) ID 的數(shù)據(jù)也可以被多個(gè)節(jié)點(diǎn)接收,這由設(shè)計(jì)者自行決定。這意味著在總線上添加節(jié)點(diǎn),不會(huì)影響總線上現(xiàn)有節(jié)點(diǎn)的軟硬件。
【參考文獻(xiàn)】:
期刊論文
[1]無(wú)人駕駛汽車(chē)的發(fā)展現(xiàn)狀及展望[J]. 姜允侃. 微型電腦應(yīng)用. 2019(05)
[2]2018年中國(guó)汽車(chē)市場(chǎng)盤(pán)點(diǎn)[J]. 趙黎. 汽車(chē)縱橫. 2019(02)
[3]移動(dòng)互聯(lián)網(wǎng)汽車(chē)信息安全風(fēng)險(xiǎn)研究[J]. 桂麗. 電信網(wǎng)技術(shù). 2017(06)
[4]汽車(chē)電子系統(tǒng)信息安全分析綜述[J]. 宋娟,劉法旺,楊玚,周唯. 工業(yè)技術(shù)創(chuàng)新. 2014(01)
[5]基于ISO15765的車(chē)載CAN網(wǎng)絡(luò)診斷設(shè)計(jì)[J]. 李銳,王晶瑩,姚燕,瞿鈞. 計(jì)算機(jī)工程. 2012(04)
[6]國(guó)產(chǎn)汽車(chē)CAN總線發(fā)展[J]. 楊兵,耿仁義. 科技創(chuàng)新導(dǎo)報(bào). 2009(32)
[7]車(chē)載網(wǎng)絡(luò)通訊協(xié)議軟件自動(dòng)診斷測(cè)試系統(tǒng)[J]. 彭憶強(qiáng),黎薇. 中國(guó)測(cè)試技術(shù). 2008(02)
博士論文
[1]網(wǎng)聯(lián)汽車(chē)信息安全問(wèn)題及CAN總線異常檢測(cè)技術(shù)研究[D]. 于赫.吉林大學(xué) 2016
碩士論文
[1]基于車(chē)載CAN總線網(wǎng)絡(luò)的身份認(rèn)證方法研究[D]. 吳尚則.吉林大學(xué) 2018
[2]網(wǎng)聯(lián)汽車(chē)入侵檢測(cè)系統(tǒng)的研究與實(shí)現(xiàn)[D]. 曾凡.電子科技大學(xué) 2018
[3]一種車(chē)載網(wǎng)絡(luò)安全防護(hù)機(jī)制的研究[D]. 覃周.成都信息工程大學(xué) 2017
[4]車(chē)載診斷系統(tǒng)(OBD)應(yīng)用研究[D]. 馬杰.吉林大學(xué) 2007
本文編號(hào):3620520
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/3620520.html
最近更新
教材專著