复杂网络环境下智能网联汽车安全威胁分析与远程入侵研究

复杂网络环境下智能网联汽车安全威胁分析与远程入侵研究

论文摘要

物联网、云计算、人工智能、大数据和5G技术的快速发展,推动了传统汽车向智能网联汽车的演变,使其广泛应用于自动驾驶、智能交通和智慧城市等各个领域。现代汽车通过集成各种传感器、电子控制单元、布线系统以及数以百万行的代码,形成了一个庞大的复杂车联网络。然而,这些先进的网络技术和智能设备带来的安全威胁与日俱增,对智能网联汽车的安全审计也变得日益复杂和重要。层出不穷的安全威胁问题对智能网联汽车的快速发展构成重大挑战。本文从研究智能网联汽车的安全架构入手,不仅利用传统的STRIDE威胁建模方法分割智能网联汽车的复杂网络并进行建模,而且还提出一种全新的FBIT威胁建模方法,将其应用在实际商用的汽车模型和与之关联的TSP系统,并对该建模方案进行了验证。TSP是随着智能网联汽车的发展而出现的新型综合系统,从目前的研究现状来看,几乎没有学者专门研究过智能网联汽车TSP安全架构,本文在此希望通过针对TSP的安全研究,达到抛砖引玉的效果,使得针对智能网联汽车领域的研究更加全面和深入。此外,我们还通过蜂窝网对某知名品牌汽车成功实施了远程攻击,攻破其安全系统,这种利用蜂窝网就可以实现远程入侵和控制的行为,也进一步验证我们威胁建模的结果展示的威胁确实存在。文章叙述的一系列攻击方法在智能网联车领域又是一种全新的攻击手段,为智能网联汽车安全研究提供更多的思考空间和方向。具体来说,文章首先介绍了智能网联汽车的安全架构,将其分为车载网络环境、车间通信以及TSP云端通信三部分,阐述车内车外的通信机制和通信原理;然后通过调查国内外学者的相关研究和大量文献,详细描述当前智能网联汽车面临的各种威胁,并对其进行分类和整理,也同时介绍了智能网联汽车中存在的典型攻击面和攻击方法;紧接着叙述STRIDE威胁建模方法论,并对车载通信系统进行威胁建模,由于过程较为繁杂,结果也不是很理想,为此,为了更好的适应复杂车联网环境,我们提出了一种全新的FBIT建模方法,并对TSP进行威胁建模,得到了较好的结果;最后,对实际商用的某款汽车,进行漏洞挖掘和渗透测试,获取多辆汽车车主账号,成功攻破其安全系统,达到远程控制的效果,在车主不知情的情况下,利用蜂窝网获取目标车辆的车牌号、车架号、行驶公里数、车速和发动机状态等诸多敏感信息,对其车辆进行实时位置追踪,并且能够控制车门、后备箱和发动机等车内设备。之后,还给出了针对攻击的防御措施。

论文目录

  • 摘要
  • ABSTRACT
  • 符号对照表
  • 缩略语对照表
  • 第一章 绪论
  •   1.1 研究背景与意义
  •   1.2 研究现状
  •   1.3 研究内容
  •   1.4 本文结构与安排
  • 第二章 智能网联汽车安全架构
  •   2.1 车载网络架构
  •   2.2 V2X车载通信技术
  •   2.3 TSP云端基础设施
  •   2.4 本章小结
  • 第三章 智能网联汽车安全分析
  •   3.1 典型攻击面
  •     3.1.1 远距离车外
  •     3.1.2 近距离车外
  •     3.1.3 车辆内部网络
  •   3.2 云端安全威胁
  •     3.2.1 常见网络与云服安全威胁
  •     3.2.2 典型攻击方法
  •   3.3 TSP安全威胁
  •     3.3.1 常见安全威胁
  •     3.3.2 典型攻击方法
  •   3.4 本章小结
  • 第四章 智能网联汽车与TSP威胁建模
  •   4.1 威胁建模方法论
  •   4.2 威胁建模设计方法STRIDE
  •     4.2.1 安全设计原则
  •     4.2.2 STRIDE威胁建模概述
  •     4.2.3 STRIDE威胁建模流程分析
  •   4.3 应用场景:ICV通信架构
  •     4.3.1 分解业务场景
  •     4.3.2 节点元素威胁分析与列表输出
  •   4.4 威胁建模设计方法FBIT
  •     4.4.1 FBIT威胁建模概述
  •     4.4.2 FBIT威胁建模流程
  •   4.5 应用场景:TSP与车载网络系统
  •     4.5.1 FBIT威胁建模
  •     4.5.2 漏洞挖掘与分析
  •   4.6 STRIDE与FBIT威胁建模评估
  •   4.7 本章小结
  • 第五章 TSP渗透测试与远程入侵
  •   5.1 攻击模型
  •   5.2 流量分析与漏洞利用
  •     5.2.1 数据包抓取与分析
  •     5.2.2 用户名和密码破解
  •     5.2.3 编写账号密码测试脚本
  •     5.2.4 性能评估与改进
  •   5.3 逆向工程与加密破解
  •     5.3.1 反编译
  •     5.3.2 加固与脱壳
  •     5.3.3 编写远程控制脚本
  •     5.3.4 结果与评价
  •   5.4 远程入侵与安全防御系统
  •     5.4.1 攻击系统架构
  •     5.4.2 入侵与防御系统
  •     5.4.3 防御对策与修复意见
  •   5.5 本章小结
  • 第六章 总结与展望
  •   6.1 总结
  •   6.2 展望
  • 参考文献
  • 致谢
  • 作者简介
  • 文章来源

    类型: 硕士论文

    作者: 李岩松

    导师: 刘家佳

    关键词: 威胁建模,加密破解,逆向工程,远程控制

    来源: 西安电子科技大学

    年度: 2019

    分类: 基础科学,工程科技Ⅱ辑,信息科技

    专业: 数学,公路与水路运输,汽车工业,计算机软件及计算机应用,计算机软件及计算机应用

    单位: 西安电子科技大学

    分类号: U495;U463.6;TP309;O157.5

    DOI: 10.27389/d.cnki.gxadu.2019.001387

    总页数: 96

    文件大小: 15313K

    下载量: 190

    相关论文文献

    • [1].2019智能网联汽车政策法律研究报告正式发布[J]. 机器人产业 2019(06)
    • [2].网联环境下高速公路辅助驾驶车辆编队评估[J]. 中国公路学报 2019(12)
    • [3].智能网联汽车发展背景下交通管理的探讨[J]. 智能城市 2019(24)
    • [4].从信息技术和汽车产业发展看智能网联车的未来[J]. 互联网经济 2019(12)
    • [5].智能网联技术在营运客车上的应用现状及发展趋势分析[J]. 汽车与配件 2020(05)
    • [6].智能网联试验场规划设计及测试技术[J]. 公路交通科技(应用技术版) 2019(11)
    • [7].智能网联技术应用于混合动力汽车探析[J]. 汽车实用技术 2020(05)
    • [8].2020世界智能网联汽车大会[J]. 中国会展(中国会议) 2020(08)
    • [9].高速公路5G智能网联技术、方案和应用[J]. 电信科学 2020(04)
    • [10].和合共生的新时代[J]. 智能网联汽车 2019(06)
    • [11].“六大方面”助推北京智能网联汽车产业发展[J]. 智能网联汽车 2019(06)
    • [12].工信部推动建立智能网联汽车新生态[J]. 智能网联汽车 2019(05)
    • [13].欧洲发布网联自动驾驶路线图[J]. 智能网联汽车 2019(05)
    • [14].上汽智能网联汽车的实践——知你智行[J]. 智能网联汽车 2019(01)
    • [15].智能网联助力中国汽车产业攀登新高峰[J]. 智能网联汽车 2019(06)
    • [16].2019世界智能网联汽车大会[J]. 智能网联汽车 2019(05)
    • [17].解读车联网(智能网联汽车)产业发展行动计划[J]. 智能网联汽车 2019(01)
    • [18].安全顺畅与隐私保护是智能网联汽车的使命[J]. 智能网联汽车 2019(01)
    • [19].跨界融合“共同发力” 构建智能网联汽车生态圈[J]. 智能网联汽车 2020(01)
    • [20].智能网联汽车行业“抗疫”报告[J]. 智能网联汽车 2020(02)
    • [21].抗击“新冠”疫情 智能网联汽车企业在行动[J]. 智能网联汽车 2020(02)
    • [22].“中国方案”智能网联汽车发展思路[J]. 智能网联汽车 2020(03)
    • [23].智能网联汽车[J]. 智能网联汽车 2019(06)
    • [24].智能网联汽车[J]. 智能网联汽车 2020(01)
    • [25].智能网联汽车[J]. 智能网联汽车 2020(03)
    • [26].智能网联汽车[J]. 智能网联汽车 2020(02)
    • [27].基于信息技术和汽车产业发展看智能网联车的发展[J]. 科技创新与应用 2020(20)
    • [28].我国智能网联汽车产业的发展困境与应对策略[J]. 时代汽车 2020(13)
    • [29].智能网联运营模式思考[J]. 汽车实用技术 2020(14)
    • [30].城市级智能网联示范区最新进展和挑战[J]. 智能网联汽车 2020(04)

    标签:;  ;  ;  ;  

    复杂网络环境下智能网联汽车安全威胁分析与远程入侵研究
    下载Doc文档

    猜你喜欢