网联汽车车载终端的威胁模型和风险评估
2021-11-12张雄张海春刘政林
汽车实用技术 2021年20期
张雄,张海春,刘政林
网联汽车车载终端的威胁模型和风险评估
张雄1,张海春2,刘政林2
(1.华中科技大学中欧清洁与可再生能源学院,湖北 武汉 430074;2.华中科技大学光学与电子信息学院,湖北 武汉 430074)
网联汽车车载终端系统与外界网络连通特性引入了大量的信息安全隐患。文章系统地分析了网联汽车车载终端的外部威胁面,并抽象出五种基本的外部攻击向量,建立了车载终端系统的威胁模型;同时综合考虑攻击者的效用问题和实际可能造成的危害提出了相应的风险评估框架,在具有代表性的某款网联汽车上进行相关攻击和测试实验后,发现其车载终端存在着一些可被利用的攻击面,最后利用该威胁模型和风险评估框架有效地对车载终端进行了安全风险评估。
车联网;车载终端;威胁模型;风险评估
前言
网联汽车车载终端为用户带来导航、车辆监控、故障检测、远程控制、互联网应用等众多智慧便捷的服务,但同时也引入了大量的信息安全隐患。车载终端系统与车内电子电气网络连通,与云端平台通信交互的特性,极大地增加了汽车面临的信息安全风险。2015年,Miller 等人在 DEFCON 会议上指出智能网联汽车中存在大量可被利用的攻击面[1],腾讯科恩实验室利用了特斯拉车载终端系统内核和浏览器中的多个漏洞远程入侵到汽车网关和自动驾驶模块[2],弗吉尼亚理工研究人员利用车载终端导航系统的漏洞成功实现GPS(Global Positioning System)欺骗攻击[3],车载终端系统成为攻击者入侵网联汽车的典型入口。……
登录APP查看全文
