汽车CAN总线中的信息安全与通信协议研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:efan913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技的发展,汽车工业不再依赖传统的纯机械系统,先进的汽车电子嵌入式设备的集成和计算与通信技术使得汽车发生了革命性的变化。现代汽车通过网络与世界万物互联了起来,智能泊车、辅助驾驶和车联网等功能也丰富了人们的驾驶体验。在享受便利的同时,车载通信技术也给原本封闭的汽车通信网络带来了遭受外部攻击的风险。其中,汽车内最为重要,也是应用最广的CAN总线成为了攻击者的首选目标。CAN总线在设计之初并没有考虑到信息安全防护,通信网络极易遭受复杂的网络攻击,如数据窃取,物理侵入和拒绝服务攻击等,亟需有效的信息安全方案。为解决该问题,本文研究并分析了CAN总线中的漏洞与可能存在的信息安全威胁,设计了基于加密算法的数据保护措施,实现了安全的CAN总线通信协议,保障了CAN总线通信的信息安全。主要研究内容如下:(1)深入研究汽车CAN总线通信面临的安全威胁,分析各通信场景的特征与安全需求,建立威胁模型,并针对这些安全威胁提出了CAN总线信息安全通信协议的设计目标与核心功能。(2)针对CAN总线通信协议无信息安全机制,网络中的明文数据易被窃取的问题引入了加密算法,并对加密过程进行优化,设计出符合汽车内数据传输特点的加密模式,确保CAN总线通信网络中数据的私密性。(3)深入研究整车CAN总线通信网络信息安全的要素,包括信息交换、身份认证、证书与密钥管理等方面,实现了CAN总线信息安全通信协议的核心功能与各类安全措施。结合数字签名、加密算法、密钥协商算法等关键技术,以配置数据协商、身份鉴权、身份度量和加密会话四大功能解决了威胁模型中提出的信息安全问题。(4)通过理论证明和实验分析了安全通信协议的效率、安全性和正确性。
其他文献
学位
学位
学位
云计算是近年来迅猛发展的一种基于共享资源的新型计算模式,云存储作为它的核心功能之一,可以为用户提供数据外包存储服务。但是它在减轻用户本地存储负担的同时,也令用户失去了对数据的物理控制。因此,用户需要定期验证远端数据的完整性,从而保证云服务器正确无误地存储数据。早期的完整性验证方案只考虑在云服务器上存储一份原文件,这种情形下一旦云服务器出现故障或遭受恶意攻击,文件可能会遭到破坏从而给用户造成不可挽回
学位
学位
学位
铁氧化物是土壤中广泛存在的活性矿物组分。水中Fe(Ⅱ)氧化后常形成氧化铁(磁铁矿和磁赤铁矿)、羟基氧化铁(纤铁矿和针铁矿)以及结晶较差的水铁矿等,是自然界形成铁氧化物的主要途径之一。成土环境中的诸多因素,例如阴离子、有机质和重金属等,会影响Fe(Ⅱ)氧化速率和生成的铁矿物的种类、吸附性能等。但以往文献缺少土壤中共存的其它矿物对Fe(Ⅱ)氧化水解形成铁氧化物过程的影响研究。为此,论文以5种土壤中常见
学位
学位