首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >車載インフォテインメントシステムにおけるホワイトリストと遅延付加によるCANバス上のDoS攻撃緩和手法
【24h】

車載インフォテインメントシステムにおけるホワイトリストと遅延付加によるCANバス上のDoS攻撃緩和手法

机译:通过在车载信息娱乐系统中添加白名单和延迟来缓解CAN总线上的DoS攻击

获取原文
获取原文并翻译 | 示例

摘要

コネクテッドカーのIVI がMirai のようなアプリケーションレベルのマルウェアに感染し,C&CサーバによってIVI からCAN バスおよびECU にDoS 攻撃が発せられる問題がある.防御手法として,あるECU が受信するCAN ID でのDoS 攻撃に対し,CAN ID を動的に変更し受信ECU の誤動作を防ぐ手法が提案されているが,DoS 攻撃は継続されるため,最高優先度のCAN ID パケットの大量送信を行うTraditional DoS 攻撃とランダムなCAN ID の大量送信を行うRandom DoS 攻撃が防げない.そこで,本論文はマルウェアに感染した送信元にDoS パケット送信を抑止させる手法を提案する.ホワイトリスト内のCAN ID のパケットはそのまま送信し,そうでないパケットには遅延を付加することで,診断パケットの送信や使用するCAN ID を増やすといった拡張を行なった場合でさえもホワイトリスト外となる正常パケットを遮断させず,大量のDoS パケットを抑制できる.評価実験より,提案方式が帯域占有率70%のDoS 攻撃を通常トラフィックと同様の約20%まで緩和できることを確認した.また,提案方式によるオーバーヘッドは約100μs と,CAN の最小送信周期以下であることから,車載器で動作可能なパフォーマンスであることを確認した.
机译:有一个问题是,联网汽车的IVI感染了应用程序级恶意软件(例如Mirai),并且C&C \ r \ n服务器从IVI到CAN总线和ECU发起了DoS攻击。作为防御方法,提出了通过ECU接收具有CAN ID的DoS攻击以通过动态改变CAN ID来防止接收ECU发生故障的方法,但是已经提出了DoS攻击。由于无法防止发送优先级最高的大量CAN ID数据包的传统DoS攻击和发送大量随机CAN ID的随机DoS攻击,因此无法防止CAN ID数据包。因此,本文提出了一种抑制被恶意软件感染的源发送DoS数据包的方法。当白名单中的CAN ID为\ r \ n的数据包按原样发送时,未添加的数据包会延迟添加以扩展诊断数据包\ r \ n并增加要使用的CAN ID的数量。可以阻止大量DoS数据包,而不会阻止白名单之外的正常数据包。从评估实验中,我们确认了所提出的方法可以缓解\ r \ nDoS攻击,其带宽占用率为70%到大约20%,这与正常流量相同。另外,已经证实,所提出的方法的开销比率为大约100μs,小于CAN的最小传输周期,因此它是可以由车载设备操作的性能类型。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号