一款阻止黑客攻擊汽車的應(yīng)用設(shè)計_第1頁
一款阻止黑客攻擊汽車的應(yīng)用設(shè)計_第2頁
一款阻止黑客攻擊汽車的應(yīng)用設(shè)計_第3頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

一款阻止黑客攻擊汽車的應(yīng)用設(shè)計

德國人工智能研究中心(GermanResearchCenterforArTIficialIntelligence,DFKI)和信息安全與隱私中心(CenterforITSecurityandPrivacy,CISPA)的計算機專家們在研究用一款阻止黑客攻擊汽車的應(yīng)用,并且在軟件供應(yīng)商的幫助下,這款應(yīng)用可以隨意集成到任何一輛車上。為了遠程將一輛以100公里以上時速行駛的車輛剎停,美國安全研究人員StephenCheckoway僅借助一個車載音樂播放器軟件和與之相聯(lián)的一部智能手機就能做到?!叭绻嚓P(guān)軟件沒有聯(lián)接到那輛中型轎車上的由CAN總線聯(lián)接的車載網(wǎng)絡(luò),那Checkoway想要破解駕駛系統(tǒng)就沒那么容易了?!霸贒FKI領(lǐng)導(dǎo)智能系統(tǒng)實驗室的StefanNuernberger解釋。汽車行業(yè)為了避免在汽車上安裝冗長而繁復(fù)如森林般的通信電纜總線結(jié)構(gòu),只用一條傳輸纜線聯(lián)接所有設(shè)備都可以互相通信。于是在1983年開發(fā)出了CAN總線。CAN總線不僅聯(lián)接眾多傳感器比如用于速度控制方面的,而且聯(lián)接執(zhí)行機構(gòu)比如伺服電機。操控裝置如泊車輔助也會把它們的指令通過總線傳輸。“但是從信息安全的角度,這也帶來一個負面作用:一旦聯(lián)接在總線上的設(shè)備被攻擊者控制了,它可以偽裝成一個不同的設(shè)備,并偽造傳輸?shù)男畔ⅰ!癗uernberger解釋。因此,Nuernberger正在與薩爾州大學(xué)的信息安全教授ChrisTIanRossow合作,確保像聯(lián)接到CAN總線的緊急剎車輔助這樣的設(shè)備確認指令發(fā)送方的真實身份,或者是信息的真實性。他們?yōu)榇四康拈_發(fā)出的軟件“VaTICAN“能夠完成這項任務(wù),因為只有合法的發(fā)送設(shè)備能夠在發(fā)送信息時附加符合要求的身份驗證代碼。這使得下述的安全檢查變得可行:緊急剎車輔助系統(tǒng)如之前一樣向制動系統(tǒng)發(fā)出指令,隨后它基于一個安全密鑰計算出一個只表明當(dāng)前的數(shù)據(jù)包合法身份的安全驗證碼,并發(fā)送給制動系統(tǒng)。同時,制動系統(tǒng)在收到指令后自己計算出一個安全驗證碼并與CAN總線上發(fā)過來的驗證碼比對。如果兩個驗證碼相同,制動系統(tǒng)就確認指令是真實的并執(zhí)行相關(guān)動作。Nuernberger說:“制動系統(tǒng)間接地得知指令來自剎車輔助系統(tǒng),因為如果不是剎車輔助系統(tǒng)的話不會有一個正確的驗證碼被計算并且發(fā)送出來?!毖芯空邆冞€在研究對付其他攻擊的辦法,如對于記錄和重發(fā)總線上的信息(稱為重發(fā)攻擊,replayattacks),采用在信息上增加一個時間戳的方法。如果信息不是即時的,那么信息就可能存在問題。“附加的計算只會使信息傳輸多花費2毫秒。“Nuernberger在大眾帕薩特上測試了vaTICAN后說。這對需要即時響應(yīng)的控制程序來說是可接受的?!霸跀?shù)據(jù)包被延遲2毫秒的情況下,一輛以時速130公里行駛的車輛剎車距離會延長7厘米?!毖芯空邆円呀?jīng)在加州圣芭芭拉舉行的一個國際會議上演示了這些方法。他們的軟件可以免費使用并通過Internet下載。Gilbert譯者后記:感覺本文對于研究智能駕駛還是會有幫助的。不過在實際應(yīng)用中對輔助或自動緊急剎車增加驗證會否帶來副作用,或者是否可以采取更完善的方案,我覺得還需要研究者和汽車制造業(yè)界繼續(xù)探索。技術(shù)專區(qū)BoltEV電芯出現(xiàn)故障可能會導(dǎo)致車輛瞬間失去動力東芝大手筆分拆,成功拉

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論