车载终端系统漏洞检测技术的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:kjasdg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,互联网和汽车产业发展迅速,越来越多的汽车开始往智能化、网联化方向发展,使得人们的生活更加方便舒适。但是由于车联网的普及,伴随的安全性问题更应该得到重视。在整个车联网的环境中,车载终端系统因安全防护的等级较低且可以与外界网络直接交互,存在各种各样的系统漏洞,往往成为黑客利用的首要目标,这不仅仅可能会造成车厂的损失,更严重的是会威胁到用户的生命财产安全。目前由于车联网还处于起步的阶段,以至于还没有一套适用于车载终端系统漏洞的检测系统。因此,如何在车载终端环境中有效且准确地进行系统漏洞的检测已经是一个非常急迫的工作。针对上述背景问题,本文将对漏洞检测技术进行深入研究分析,提出并实现一套适用于车载终端系统的漏洞检测系统,主要的研究工作内容如下:1.学习了常规漏洞的原理、分类、影响,并总结了目前多种常规漏洞检测技术和检测途径。此外,深入研究了车内ECU、CAN总线协议、UDS协议等相关基本理论,提出了车载终端系统的宏观定义。2.根据攻击面对车载终端系统进行了威胁建模,在IVI方面总结了三大类漏洞,分别对其产生原因、示例进行了分析。提出了基于AST特征值匹配的检测技术,解决了普通文本匹配对于风险代码型漏洞误报率高的问题;提出了基于漏洞自身特性的概念验证程序的检测技术,解决了一般被动扫描技术检测方向单一的问题,增大了漏洞检测的覆盖面;引入了攻击图模型来解决多漏洞组合攻击的情况,凭此建立了加成评分机制,也获得了更有意义的检测数据。在ECU方面提出了基于模式的诊断攻击的方式来检测漏洞,包含了前门攻击、故障注入等方式。3.实现了一套针对车载终端系统的漏洞检测系统。其中主要包含了信息收集模块、漏洞检测引擎模块、数据库及插件模块、检测结果生成模块,其中漏洞检测引擎模块包含了对IVI和ECU的漏洞检测,而IVI的漏洞检测采用了动静结合的两层检测引擎,以确保测试人员能够全面准确地完成对车载终端系统的漏洞检测。经过对该车载终端系统漏洞检测系统的测试,成功发现了目标车载终端系统的漏洞情况,并通过其他手段对发现的漏洞进行了验证,证明了本文研究和实现的漏洞检测技术的准确性和可行性。
其他文献
本文结合国内外学者已有的研究成果及规范条文,对正交异性钢箱梁桥面板的局部稳定、铺装层耐久性及疲劳验算等问题进行了全面的分析,并以此为基础,建立较为系统的优化设计模
<正>厦门电视台2009年委托专业媒介研究机构对厦门电视受众的收视需求与喜好进行了调查。数据表明,在电视谈话类节目中,大多数受众最喜欢收看的话题内容首先是新闻事件和热点
目的分析河南省城市公立医院医疗服务价格改革对住院费用的影响。方法收集服务价格改革实施前后住院费用数据,通过t检验和结构变动度分析法分析各疾病住院费用变化情况及各费
城市的中心性是城市地理学研究的主要内容。采用反映旅游业发展水平的指标,定量研究了27个省会城市的旅游中心性特征及其差异;用SPSS聚类分析功能将27个省会城市分成7类,并分
提出一种描述粗糙结合面的跨尺度黏滑摩擦行为的参数化力学模型.将名义平面的接触问题视作服从随机分布规律的微凸体的接触问题.基于Mindlin弹性接触理论并采用KD(Kragelsky-D
为快速地诊断猪萎缩性鼻炎及监测其免疫状况,本试验在对支气管败血波氏杆菌保存菌种进行复苏和全面鉴定的基础上,制备了猪萎缩性鼻炎凝集反应抗原,经凝集反应试验表明,该抗原在PB
利用InSAR技术,采用地震前后日本ALOS/PALSAR数据,提取了2008年5月12日四川汶川地震7个条带的地表同震形变场.每个形变条带南北向500 km,东西向70 km,7个形变场覆盖了映秀镇
为实现未来大流量、高密度、小间隔条件下的空中交通管理,提出了一种避免飞行冲突的混杂控制系统结构。首先依据不同飞行状态下的航空器运动学方程建立被控对象模型,依据空中
本文对出土于陕西省西安市马腾空遗址的东周时期骨骼标本进行人口学、骨骼创伤、骨骼病理、骨骼发育程度、体型特征、人群颅骨形态学、人种来源及流向等方面进行了系统、全面
针对门把手图像特征点提取与匹配对快速性和准确性的要求,提出一种改进SURF算法。该算法主要对图像较平滑区域难以提取出大量信息点的问题进行改进。增加了边缘检测算法,得到