基于模糊测试的车控网络漏洞挖掘技术研究与实现

来源 :电子科技大学 | 被引量 : 5次 | 上传用户:dexter001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网和汽车电子的深度融合,越来越多的汽车开始接入互联网,车控网络作为一个复杂的嵌入式网络,在设计和实现上的安全问题变得越来越突出。如何对其进行安全测试,以挖掘出其潜在的漏洞已经成为一个非常重要的课题,而模糊测试技术作为一种重要的安全测试手段,通过注入大量随机异常的数据来测试网络协议的安全性,能够简单高效的挖掘出多种安全漏洞。将模糊测试技术应用于车控网络的漏洞挖掘过程,还需要对车控网络中的协议进行深入了解。针对上述问题,本文通过深入研究模糊测试漏洞挖掘技术和车控网络技术,提出并验证了基于模糊测试的车控网络漏洞挖掘方案。主要的研究工作如下:1.研究了车控网络中各种总线技术和主要协议,对传统漏洞挖掘技术进行了分类和优缺点对比,研究了模糊测试技术,总结了各种模糊测试技术的优缺点,并分析了现有的开源模糊测试框架,对车控网络进行了威胁建模,并对车控网络的安全现状进行了深入分析,对提出的基于模糊测试的漏洞挖掘方案进行了可行性分析。2.设计并实现了面向UDS协议的模糊测试系统,包括目标分析、模糊测试引擎以及故障记录三个模块,模糊测试引擎中实现了基于数据块的数据生成器、多硬件支持和跨平台的通用I/O模块以及异常监控模块,异常监控能够有效的检测ECU的活动状态,并且还具备恢复ECU状态的能力。3.采用实现的模糊测试系统进行了漏洞挖掘实验,成功发现了实验所用ECU中存在的漏洞,验证了系统的漏洞挖掘能力,并应用威胁分级体系对漏洞进行了风险评估。根据以上工作内容和实验结果可知,模糊测试漏洞挖掘技术能够发现车控网络中潜在的安全隐患,从而为解决车控网络的安全问题提供有效的帮助。
其他文献
[目的]对半月板根部撕脱的研究进展进行综述。[方法]查阅近年来半月板根部撕脱的相关文献,分别从解剖、损伤机制、生物力学、临床表现、MRI特征及治疗等方面进行总结。[结果]
用概率分布可以定义概率算子,对于一类Meyer-konig-Zeller型概率算子,利用"插补空间法"研究它的逼近性质,得到该算子逼近的逆定理,对逼近度给出更加精细的刻画.
通过建立1/4车辆模型和路面输入模型,应用耗散系统理论设计车辆主动悬架严格(Q,S,R)耗散静态输出反馈控制器,进行仿真研究,将主、被动悬架的车身加速度、悬架动行程和轮胎动位移3项指
研究在1-3℃下,用不同浓度的1-MCP熏蒸韭黄,在冷藏过程中,定期观测韭黄的感观,测定失重率、呼吸强度、可溶性固形物含量、SOD酶活性、APX酶活性,考察不同浓度的1-MCP对韭黄保
在建设高水平大学的趋势下思考风景园林教育的发展是广大学者的共识,风景园林教育需要高层次、领军型人才,需要高水平科研成果,需要建设一流高校和一流学科专业,但同时风景园
室内空间的设计和布局当中,做好绿化工作是十分重要的,在绿化设计的过程中要保证其和室内的整体风格保持高度的协调性和一致性,当前的职业教育中,室内空间设计专业是一个非常
对导游而言,其语言功底和讲解效果往往与旅客满意度相挂钩,对旅客而言,"江山美不美,全靠导游一张嘴",所以,导游的讲解技巧与方法的重要性就不言而喻了。本文主要分析了目前导
采用流式细胞术双标法检测拟诊免疫相关性全血细胞减少症患者(A组)、非免疫相关性恶性血液病患者(B组)及正常人(正常对照组)的骨髓单个核细胞结合的自身抗体,同时检测B组、确
<正> 香花岭铅锌选矿厂生产的铅锌精矿因含砷高(1.5%左右),造成产品降级扣款和拒运积压,严重影响经济效益。为此,我们进行了降低铅锌精矿含砷试验,取得初步成功。 (一)矿石性
在Hilbert空间中,采用杂交投影的方法设计一种新的关于严格伪压缩映像不动点的隐式迭代格式,并利用Hilbert空间中特有的性质,证明由此算法产生的序列强收敛于严格伪压缩映像