论文部分内容阅读
随着汽车电子、智能网联等现代车辆工程技术的飞速发展,各种新型总线越来越多的应用在了现代汽车上。但各种新型总线在设计的时候并没有考虑如何应对具有破坏性的信息安全威胁,总线协议在信息安全层面上存在其脆弱性。本文基于CANFD总线,通过建立窃取和欺骗攻击模型,并针对攻击模型设计一种软件层面的信息加密方法,实现了CANFD总线对于窃取攻击的防御。本文所完成的主要工作如下:1.阐述了信息安全威胁的分类以及相关技术的发展现状,研究了新型总线CANFD的相关协议并分析其脆弱性及优势,并对信息安全方法进行了需求分析。2.梳理汽车相关威胁分析流程,包括威胁建模和威胁分级。在CANoe9.0环境下建立了基于CANFD总线的车载网络仿真模型,并在此基础上进行了信息窃取及欺骗攻击实验。3.设计了一种信息防窃取方法,并根据高级加密算法AES的分块、变换、S盒、密钥组等思想,针对CANFD总线消息数据场长度可变设计了一种对称加密算法,最终基于CAPL语言及C++动态链接库实现了这种软件层面的信息加密方法,使得CANFD总线能够对窃取攻击进行防御。4.在CANoe9.0环境下通过实验验证分析了本文所提出的信息防窃取方法的可行性、有效性和实时性。