首页> 外文会议>自動車技術会大会 >車載ネットワークセキュリティ検証環境の開発:HILS環境で利用するテストシナリオ生成
【24h】

車載ネットワークセキュリティ検証環境の開発:HILS環境で利用するテストシナリオ生成

机译:汽车网络安全验证环境发展:HILS环境中使用的测试场景代

获取原文

摘要

自動車に対するネットワーク経由での攻撃が報告[1]され,自動車のサイバーセキュリティ対策の必要性が認識された.安全性については既にISO-26262 が制定され業界としての対応が進hでいる.今後は,安全対策とセキュリティ対策を講じなければならない.セキュリティ対策と安全対策は,守るべき資産を人命に限定すれば,コンポーネントの異常動作を防ぐと言う点において同一になると考えられる.しかし,26262における安全対策では,ランダム故障を前提とし複数同時故障は発生確率が低くなるため対象外とされている.一方,故意に行われるサイバー攻撃ではその前提が成立しない.むしろ,ブレーキとハンドル等の複数のコンポーネントに対して同時に攻撃されることを想定するべきである.すなわち,今まで26262対応では扱われていなかった状況に対応する必要がある.しかし,マルチフォールトを考慮すると組み合わせ数が多くなり人手による分析が困難になる.我々は,機能モデルを利用して複数同時に異常動作を誘発しうる攻撃パターンを形式的アプローチにより網羅的に識別する手法を提案した[2].本研究では,識別された攻撃パターンから実行可能なテストシナリオを生成する手法について提案する.ここで,攻撃パターンとは,攻撃対象の状態(例:自動車が制動中など)と攻撃手法(例:通信データの書き換え攻撃など)の組み合わせで表現される状態である.これは,攻撃が実行されれば危険状態に陥る状況に対応する.また,テストシナリオとは攻撃対象を停車中などの初期状態から攻撃パターンによって記述された危険状態まで遷移させる手順である.
机译:在网络上的攻击报道[1],以及需要为汽车网络安全措施得到了承认。安全已经颁布了ISO-26262和行业作为行业是渐进的,在未来的安全措施和安全,必须采取措施。安全措施和安全措施被认为是,因为它们以防止部件的异常动作通过限制资产得到保护是相同的。然而,在26262在措施安全,多个同时故障是由于随机故障,并因此,发生几率低。在另一方面,前提不出现故障的网络攻击持有。相反,多个部件,如刹车和把手应该被假定为可以同时攻击。也就是说,有必要回应它不是由26262支持处理的情况。但是,在考虑多故障的组合数的增加而这是困难的。我们提出了一个方法,以详尽识别攻击模式可使用的功能,同时诱导异常操作模型[2]。在本研究中,确定了攻击,我们建议产生可以从模式执行的测试场景的方法。在这里,攻击模式攻击的状态(例如,汽车在制动)和攻击方法(例如, ,重写通信数据的攻击)这是通过一个组合所代表的状态。这对应于如果进行攻击危险落入的情况。此外,测试场景的危险从初始状态描述由攻击模式如停止目标场景这是过渡到的状态的过程。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号